Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Dit artikel beschrijft hoe Microsoft het Azure-productienetwerk beheert en exploiteert om de Azure-datacenters te beveiligen.
Monitoren, logboeken en rapporteren
Het beheer en de exploitatie van het Azure-productienetwerk zijn een gecoördineerde inspanning tussen de operationele teams van Azure en Azure SQL Database. De teams gebruiken verschillende systeem- en applicatie-prestatiemonitoringtools in de omgeving. Ze gebruiken ook geschikte tools om netwerkapparaten, servers, diensten en applicatieprocessen te monitoren.
Om de veilige uitvoering van diensten in de Azure-omgeving te waarborgen, implementeren de operationele teams meerdere niveaus van monitoring, logging en rapportage, waaronder de volgende acties:
De Microsoft Monitoring Agent (MMA) verzamelt monitoring- en diagnostische loggegevens van vele plaatsen, waaronder de fabric controller (FC) en het rootbesturingssysteem (OS), en schrijft deze naar logbestanden. De agent pusht uiteindelijk een samengestelde subset van de informatie naar een vooraf geconfigureerd Azure opslagaccount. Daarnaast leest de zelfstandige monitoring- en diagnostische dienst diverse monitoring- en diagnostische loggegevens en vat deze samen de informatie. De monitoring- en diagnostische dienst schrijft de informatie in een geïntegreerd logboek. Azure gebruikt de speciaal gebouwde Azure security monitoring, een uitbreiding van het Azure monitoringsysteem. Deze extensie bevat componenten die beveiligingsrelevante gebeurtenissen observeren, analyseren en rapporteren vanuit verschillende punten in het platform.
Het Azure SQL Database Windows Fabric platform biedt management-, implementatie-, ontwikkelings- en operationele toezichtsdiensten voor Azure SQL Database. Het platform biedt gedistribueerde multistep deployment-diensten, gezondheidsmonitoring, automatische reparaties en naleving van serviceversies. Het platform biedt de volgende diensten:
- Servicemodelleringsmogelijkheden met een ontwikkelomgeving met hoge kwaliteit (datacenterclusters zijn duur en schaars).
- Workflows voor uitrol en upgrades met één klik voor het initialiseren en onderhouden van services.
- Gezondheidsrapportage met geautomatiseerde reparatieworkflows die zelfherstel ondersteunen.
- Realtime monitoring, waarschuwingen en debugmogelijkheden voor alle knooppunten van een gedistribueerd systeem.
- Gecentraliseerde verzameling van operationele data en metrics voor gedistribueerde root cause-analyse en service-inzichten.
- Operationele tools voor implementatie, verandermanagement en monitoring.
- Het Azure SQL Database Windows Fabric platform en de watchdog-scripts draaien continu en monitoren in realtime.
Als er afwijkingen optreden, activeert Azure het incidentresponsproces dat wordt gevolgd door het Azure incident triageteam. Azure waarschuwt het juiste ondersteunend personeel om op het incident te reageren. Een gecentraliseerd ticketsysteem documenteert en beheert het opvolgen en oplossen van problemen. Microsoft stelt statistieken over de systeemuptime beschikbaar onder een geheimhoudingsovereenkomst (NDA) en op verzoek.
Bedrijfsnetwerk en multifactortoegang tot productie
De gebruikersbasis van het bedrijfsnetwerk omvat ondersteuning voor Azure-personeel. Het bedrijfsnetwerk ondersteunt interne bedrijfsfuncties en bevat toegang tot interne applicaties voor Azure-klantenservice. Microsoft scheidt het bedrijfsnetwerk logisch en fysiek van het Azure-productienetwerk. Azure-personeel heeft toegang tot het bedrijfsnetwerk door gebruik te maken van Azure-werkstations en laptops. Alle gebruikers moeten een Microsoft Entra-account hebben, inclusief gebruikersnaam en wachtwoord, om toegang te krijgen tot bedrijfsnetwerkbronnen. Microsoft Information Technology geeft de Microsoft Entra-accounts uit en beheert deze voor alle personeel, aannemers en leveranciers die toegang hebben tot het bedrijfsnetwerk. Unieke gebruikersidentificaties onderscheiden personeel op basis van hun arbeidsstatus bij Microsoft.
Active Directory Federation Services (AD FS) beheert de toegang tot interne Azure-applicaties via authenticatie. Microsoft Information Technology host AD FS om gebruikers van bedrijfsnetwerken te authenticeren door een beveiligd token en gebruikersclaims toe te passen. AD FS helpt interne Azure-applicaties gebruikers te authenticeren tegen het Microsoft corporate Active Directory-domein. Om toegang te krijgen tot het productienetwerk vanuit de bedrijfsnetwerkomgeving, moeten gebruikers authenticeren met multifactorauthenticatie.
Volgende stappen
Voor meer informatie over wat Microsoft doet om de Azure-infrastructuur te beveiligen, zie:
- Azure faciliteiten, gebouwen en fysieke beveiliging
- Beschikbaarheid van Azure-infrastructuur
- Onderdelen en grenzen van het Azure-informatiesysteem
- Azure-netwerkarchitectuur
- Productienetwerk van Azure
- Beveiligingsfuncties van Azure SQL Database
- Bewaking van Azure-infrastructuur
- Integriteit van Azure-infrastructuur
- Gegevensbescherming van Azure-klanten