Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Dans ce guide de démarrage rapide, vous allez créer une stratégie dans Microsoft Foundry pour régir l’utilisation des contrôles de garde-fou pour les déploiements de modèles dans votre abonnement.
Si vous n'avez pas d'abonnement Azure, créez un compte free avant de commencer.
Conditions préalables
-
Un compte Azure avec un abonnement actif. Si vous n'en avez pas, créez un compte Azure gratuit, qui comprend un abonnement d'essai gratuit.
Un projet Foundry. Si vous n’en avez pas, créez un projet.
- Rôle Propriétaire ou Contributeur de stratégie de ressource au niveau de l’abonnement ou du groupe de ressources. Pour plus d’informations, consultez la overview de Azure Policy.
Note
Cette fonctionnalité est disponible uniquement dans le portail Microsoft Foundry (nouveau).
Créer la politique de garde-fou
-
Connectez-vous à Microsoft Foundry. Vérifiez que l'option New Foundry est activée. Ces étapes font référence à Foundry (nouveau).
Dans la barre d’outils, sélectionnez Utiliser.
Dans le volet gauche, sélectionnez Conformité.
Sélectionnez Créer une stratégie.
Sélectionnez les contrôles à ajouter à la stratégie. Les contrôles de garde-fou incluent la sécurité du contenu, l’injection rapide et les matériaux protégés. Ces contrôles représentent les paramètres minimaux requis pour qu’un déploiement de modèle soit considéré comme conforme à la stratégie.
Lorsque vous configurez chaque contrôle, sélectionnez Ajouter un contrôle pour l’ajouter à la stratégie.
Sélectionnez Suivant pour passer à la sélection d’étendue. Vous pouvez étendre votre stratégie à un seul abonnement ou à un groupe de ressources.
Sélectionnez une étendue, sélectionnez l’abonnement ou le groupe de ressources auquel vous souhaitez appliquer la stratégie, puis sélectionnez Sélectionner.
Sélectionnez Suivant pour ajouter des exceptions à la stratégie. Les options d’exception dépendent de votre sélection d’étendue :
- Si vous avez défini l'étendue à un abonnement, vous pouvez créer des exceptions pour des groupes de ressources entiers ou des déploiements de modèles individuels au sein de cet abonnement.
- Si vous avez une étendue à un groupe de ressources, vous pouvez créer des exceptions uniquement pour les déploiements de modèles individuels.
Sélectionnez Suivant pour passer à l’étape de révision. Entrez un nom pour votre stratégie et examinez l’étendue, les exceptions et les contrôles. Lorsque vous êtes prêt, sélectionnez Envoyer pour créer la stratégie.
Vérifier votre stratégie
Après avoir envoyé votre stratégie, vérifiez qu’elle a été créée correctement :
Dans le volet Conformité , sélectionnez l’onglet Stratégies .
Recherchez votre stratégie nouvellement créée dans la liste des stratégies.
Vérifiez que le nom de la stratégie, l’étendue et l’état sont corrects.
Note
Il faut du temps pour Azure Policy effectuer une analyse de conformité. Les résultats de conformité initiaux peuvent ne pas apparaître immédiatement après la création de la stratégie. Une fois l’analyse terminée, revenez au volet Conformité pour passer en revue l’état de conformité de vos déploiements de modèles.
Nettoyer les ressources
Si vous n’avez plus besoin de la stratégie de garde-fou, vous pouvez la supprimer :
Dans le volet Conformité , sélectionnez l’onglet Stratégies .
Sélectionnez la stratégie à supprimer.
Sélectionnez Supprimer la stratégie, puis confirmez la suppression.
Note
La suppression d’une stratégie dans le portail Foundry supprime également l’attribution de stratégie associée dans Azure Policy.