Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Le approvazioni garantiscono un controllo sulle azioni critiche di Azure Enclave. Con le approvazioni abilitate, Azure Enclave accoda le richieste di creazione di nuove risorse o di modifica delle risorse esistenti finché un utente con il ruolo Approvatore enclave non approva o rifiuta la richiesta.
Introduzione alle approvazioni
Le approvazioni nell'enclave Azure forniscono un livello di governance per la creazione e la modifica delle risorse. Consentono alle organizzazioni di ridurre il rischio di modifiche non autorizzate, prevenire errori di configurazione accidentali e mantenere un audit trail per le operazioni sensibili. I flussi di lavoro di approvazione usano Azure controllo degli accessi in base al ruolo in modo che solo i responsabili approvazione designati possano approvare o negare le richieste.
Quali azioni delle risorse possono richiedere l'approvazione
Decidi se queste azioni relative alle risorse richiedono l'approvazione per la tua community:
- Creazione dell'enclave
- Modifica dell'endpoint dell'enclave
- Modifica dell'endpoint della community
- Creazione e aggiornamento della connessione dell'enclave
- Attivazione della modalità di manutenzione per un enclave
Come impostare le impostazioni di approvazione per le risorse
Le impostazioni di approvazione possono essere impostate per le risorse idonee a livello di community. Il proprietario della community può impostare le risorse che richiedono l'approvazione durante la creazione della community e può aggiornare tali impostazioni in un secondo momento man mano che i requisiti di governance si evolvono.
Chi può approvare le richieste nell'enclave Azure
I flussi di lavoro di approvazione in Azure Enclave usano il controllo degli accessi in base al ruolo di Azure, in modo che solo persone o gruppi autorizzati possano approvare le richieste. I responsabili approvazione vengono assegnati in modo esplicito in base alle responsabilità e ai requisiti di approvazione dell'organizzazione.
Gli approvatori tipici includono amministratori, proprietari del tenant, personale addetto alla sicurezza o alla cybersicurezza designato, stakeholder delle unità aziendali, gruppi di approvatori personalizzati o funzionari autorizzanti.
Hai la flessibilità di definire gli approvatori in base ai tuoi requisiti. È possibile assicurarsi che solo quelli con l'autorità e il contesto corretti possano convalidare le richieste, mantenendo controlli rigorosi sulle distribuzioni e le configurazioni in Azure Enclave.
Come designare una persona come approvatore
- Passa alla risorsa in cui vuoi assegnare il ruolo di approvatore e seleziona
Controllo di accesso (IAM)nel riquadro a sinistra. - Selezionare
Adde quindi selezionareAdd role assignment. - Cercare e selezionare
Enclave Approver Rolee quindi selezionareNext. - Selezionare
Select Members, cercare e selezionare gli utenti o i gruppi che si desidera impostare come approvatori e quindi selezionareNext. - Nella schermata finale selezionare
Review + Assign. I membri selezionati ricevono il ruolo di approvatore.
Domande frequenti sulle approvazioni
Queste sono alcune delle domande frequenti sulle approvazioni.
1. Come è possibile visualizzare le richieste di approvazione?
La visualizzazione approvazioni è disponibile in Monitoraggio da tre posizioni:
- Home page di Azure Enclave
- Pagina delle comunità
- Pagina delle enclave
Quando si seleziona Approvals da uno qualsiasi di questi punti, è possibile visualizzare le richieste di approvazione nell'ambito definito purché si disponga del ruolo di approvatore. È anche possibile visualizzare i dettagli della richiesta di approvazione, ad esempio lo stato di approvazione, lo stato della distribuzione e il richiedente. Usare i filtri nella parte superiore della pagina per modificare l'elenco delle richieste.
2. Come si esaminano le richieste di approvazione?
Passare alla pagina approvazioni ed esaminare eventuali richieste in sospeso per l'approvazione e le richieste precedenti. Tenere presente che è possibile esaminare una sola richiesta alla volta. Le richieste sono visibili a tutti, ma possono essere approvate o rifiutate solo dagli utenti con il ruolo di approvatore.
Per esaminare una richiesta:
- Selezionare una richiesta di approvazione.
- Selezionare
Reviewnell'intestazione per aprire il riquadro dei dettagli di approvazione. - Nel riquadro dei dettagli esaminare la risorsa per cui si trova la richiesta di approvazione. Per visualizzare le modifiche sottostanti, selezionare il nome della risorsa ed esaminare le modifiche specifiche.
- Tornare alla schermata precedente, selezionare
ApprovedoDeniede quindi selezionareSubmit. - La distribuzione viene avviata in base all'azione di approvazione selezionata.
3. Posso approvare le mie richieste?
No. L'approvazione delle richieste personalizzate non è consentita. Anche se sei un approvatore, hai bisogno dell'approvazione di qualcun altro. L'approvazione automatica non è consentita in modo che ogni modifica venga esaminata da più di una persona.
4. È possibile eliminare richieste generate accidentalmente?
È possibile eliminare solo le richieste nello stato in sospeso. Le richieste già approvate o negate non possono essere eliminate. I metadati per le richieste eliminate rimangono nei log a scopo di controllo.
5. Come è possibile allegare un ID ticket a una richiesta di approvazione?
- Passare alla richiesta di approvazione e selezionare
Review. - Visualizzare il campo denominato
Ticket ID. - Seleziona
Add Ticket ID. - Immettere l'ID ticket nel campo e selezionare
Save. - Per aggiornare l'ID ticket, selezionare
Edit.
Importante
Non immettere i dati personali o i dettagli personali nel campo ID ticket.
6. Le approvazioni funzionano con i modelli e altre forme di infrastruttura come codice (IaC)?
Yes. Le approvazioni possono essere abilitate per la creazione dell'enclave, le modifiche alla modalità di manutenzione, la creazione e gli aggiornamenti delle connessioni enclave, gli aggiornamenti degli endpoint dell'enclave e gli aggiornamenti degli endpoint della community. Le risorse figlie che dipendono da una risorsa in attesa di approvazione (ad esempio, un endpoint dell'enclave) potrebbero non essere distribuite correttamente perché le informazioni di configurazione per la risorsa in attesa di approvazione non sono disponibili. In questo caso, orchestrare la distribuzione delle risorse in modo che il responsabile dell'approvazione possa esaminare e completare la distribuzione della risorsa in sospeso prima di distribuire le risorse figlie. Questo approccio potrebbe richiedere di suddividere una distribuzione in più fasi o script che vengono avviati dopo il completamento dell'approvazione richiesta.
7. Se si modificano le impostazioni delle approvazioni, cosa accade alle richieste di approvazione in sospeso esistenti?
Le impostazioni di approvazione vengono applicate alla richiesta di approvazione quando viene creata la richiesta. Le modifiche apportate alle impostazioni di approvazione si applicano solo alle future richieste di approvazione. È possibile annullare o rifiutare eventuali richieste di approvazione in sospeso a cui si desidera applicare le nuove impostazioni di approvazione.
Si consideri, ad esempio, una comunità con impostazioni di approvazione che richiedono l'approvazione di un revisore per le nuove enclave. Se crei una richiesta di approvazione creando una nuova enclave, vengono applicate le impostazioni di approvazione e la richiesta richiede un approvatore. Se le impostazioni di approvazione della community o dell'enclave vengono modificate per aggiungere un secondo responsabile approvazione necessario, la richiesta di approvazione dell'enclave esistente non richiede il nuovo responsabile approvazione. Richiede ancora l'approvatore originale.