Goedkeuringen in Azure Enclave begrijpen

Goedkeuringen voegen toezicht toe aan kritieke Azure Enclave-acties. Als goedkeuringen zijn ingeschakeld, plaatst Azure Enclave aanvragen voor het maken van nieuwe resources of het wijzigen van bestaande resources in de wachtrij totdat een gebruiker met de Enclave Approver Role de aanvraag goedkeurt of afwijst.

Inleiding tot goedkeuringen

Goedkeuringen in Azure Enclave bieden een governancelaag voor het maken en wijzigen van resources. Ze helpen organisaties het risico op niet-geautoriseerde wijzigingen te verminderen, onbedoelde onjuiste configuraties te voorkomen en een audittrail te bewaren voor gevoelige bewerkingen. Goedkeuringswerkstromen maken gebruik van Azure op rollen gebaseerd toegangsbeheer (RBAC), zodat alleen aangewezen goedkeurders aanvragen kunnen goedkeuren of weigeren.

Voor welke resourceacties kan goedkeuring zijn vereist

U bepaalt of voor deze resourceacties goedkeuring is vereist voor uw community:

Hoe u goedkeuringsinstellingen voor resources instelt

Goedkeuringsinstellingen kunnen op het niveau van de community worden geconfigureerd voor geschikte bronnen. De community-eigenaar kan instellen welke resources goedkeuring vereisen bij het maken van de community en deze instellingen later kunnen bijwerken naarmate de governancevereisten zich ontwikkelen.

Schermafbeelding van de pagina voor het maken van een community om goedkeuringsvereisten te selecteren.

Wie kan aanvragen goedkeuren in Azure Enclave

Goedkeuringswerkstromen in Azure Enclave gebruiken Azure RBAC, zodat alleen geautoriseerde personen of groepen aanvragen kunnen goedkeuren. Goedkeurders worden expliciet toegewezen op basis van hun verantwoordelijkheden en de goedkeuringsvereisten van uw organisatie.

Typische goedkeurders zijn beheerders, tenant-eigenaren, aangewezen beveiligings- of cybersecuritypersoneel, belanghebbenden van businessunits, aangepaste groepen met goedkeurders of bevoegde functionarissen.

U hebt de flexibiliteit om goedkeurders te definiëren op basis van uw vereisten. U kunt ervoor zorgen dat alleen degenen met de juiste instantie en context aanvragen kunnen valideren, strikte controles voor implementaties en configuraties in Azure Enclave kunnen onderhouden.

Iemand als goedkeurder aanwijzen

  1. Ga naar de resource waar u de rol van goedkeurder wilt toewijzen en selecteer Access Control (IAM) in het linkerdeelvenster.
  2. Selecteer Add en selecteer vervolgens Add role assignment.
  3. Zoek en selecteer Enclave Approver Role, en selecteer Nextvervolgens .
  4. Selecteer Select Members, zoek en selecteer de gebruikers of groepen die u goedkeurders wilt maken en selecteer Nextvervolgens .
  5. Selecteer Review + Assignin het laatste scherm . De geselecteerde leden krijgen de rol van fiatteur.

Veelgestelde vragen over goedkeuringen

Dit zijn enkele van de veelgestelde vragen over goedkeuringen.

1. Hoe kan ik goedkeuringsaanvragen weergeven?

De goedkeuringsweergave is beschikbaar onder Bewaking vanaf drie locaties:

  • startpagina van Azure Enclave

Schermopname van de Azure Enclave-serviceweergave van alle goedkeuringen die u kunt controleren.

  • Communities-pagina

Schermopname van de communityweergave van alle goedkeuringen die u kunt controleren.

  • Pagina Enclaves

Schermopname van de enclaveweergave van alle goedkeuringen die u kunt controleren.

Wanneer u Approvals selecteert op een van deze plaatsen, kunt u de goedkeuringsverzoeken die binnen uw bereik vallen bekijken, zolang u de goedkeurdersrol hebt. U kunt ook de details van de goedkeuringsaanvraag zien, zoals de goedkeuringsstatus, de implementatiestatus en de aanvrager. Gebruik de filters boven aan de pagina om de aanvraaglijst aan te passen.

2. Hoe controleer ik goedkeuringsaanvragen?

Navigeer naar de pagina met goedkeuringen en bekijk alle aanvragen die in behandeling zijn voor goedkeuring en eerdere aanvragen. Houd er rekening mee dat slechts één aanvraag tegelijk kan worden gecontroleerd. De aanvragen zijn zichtbaar voor iedereen, maar kunnen alleen worden goedgekeurd of geweigerd door gebruikers met de rol fiatteur.

Een aanvraag controleren:

  1. Selecteer een goedkeuringsaanvraag.
  2. Selecteer Review in de koptekst om het deelvenster goedkeuringsdetails te openen.
  3. Controleer in het detailvenster de resource waarvoor de goedkeuringsaanvraag is bedoeld. Als u de onderliggende wijzigingen wilt zien, selecteert u de resourcenaam en controleert u de specifieke wijzigingen.
  4. Ga terug naar het vorige scherm, selecteer Approved of Denied en selecteer vervolgens Submit.
  5. De implementatie wordt gestart op basis van de goedkeuringsactie die u hebt geselecteerd.

Schermopname van een goedkeuringsaanvraag voor het maken van een goedgekeurde enclave.

3. Kan ik mijn eigen aanvragen goedkeuren?

No. Goedkeuring van uw eigen aanvragen is niet toegestaan. Zelfs als u een goedkeurder bent, hebt u goedkeuring van iemand anders nodig. Zelfgoedkeuring is niet toegestaan, zodat elke wijziging van meer dan één persoon wordt beoordeeld.

4. Kan ik per ongeluk gegenereerde aanvragen verwijderen?

U kunt alleen aanvragen verwijderen die de status 'In behandeling' hebben. Aanvragen die al zijn goedgekeurd of geweigerd, kunnen niet worden verwijderd. De metagegevens voor verwijderde aanvragen blijven in logboeken voor controledoeleinden.

5. Hoe kan ik een ticket-id koppelen aan een goedkeuringsaanvraag?

  1. Navigeer naar uw goedkeuringsaanvraag en selecteer Review.
  2. Bekijk het veld met de naam Ticket ID.
  3. Selecteer Add Ticket ID.
  4. Voer de ticket-id in het veld in en selecteer Save.
  5. Als u de ticket-id wilt bijwerken, selecteert u Edit.

Important

Voer geen persoonlijke gegevens of persoonlijke details in het veld Ticket ID in.

6. Werken goedkeuringen met sjablonen en andere infrastructuur als code (IaC)?

Ja. Goedkeuringen kunnen worden ingeschakeld voor het maken van enclaves, wijzigingen in de onderhoudsmodus, het maken en bijwerken van enclaveverbindingen, enclave-eindpuntupdates en updates voor community-eindpunten. Onderliggende resources die afhankelijk zijn van een resource die in behandeling is voor goedkeuring (bijvoorbeeld een enclave-eindpunt) kunnen niet worden geïmplementeerd omdat configuratiegegevens voor de in behandeling zijnde resource niet beschikbaar zijn. In dit geval moet u resource-implementaties organiseren, zodat de fiatteur de implementatie van de in behandeling zijnde resource kan controleren en voltooien voordat u de onderliggende resources implementeert. Voor deze aanpak kan het nodig zijn om een implementatie te verdelen in meerdere stappen of scripts die beginnen nadat een vereiste goedkeuring is voltooid.

7. Als ik de instellingen voor goedkeuringen wijzig, wat gebeurt er met bestaande, in behandeling zijnde goedkeuringsaanvragen?

Goedkeuringsinstellingen worden toegepast op de goedkeuringsaanvraag wanneer de aanvraag wordt gemaakt. Wijzigingen in goedkeuringsinstellingen zijn alleen van toepassing op toekomstige goedkeuringsaanvragen. U kunt bestaande goedkeuringsaanvragen die in behandeling zijn annuleren of weigeren die u wilt gebruiken de nieuwe goedkeuringsinstellingen.

Denk bijvoorbeeld aan een community met goedkeuringsinstellingen waarbij voor nieuwe enclaves één goedkeurder vereist is. Als u een goedkeuringsaanvraag maakt door een nieuwe enclave te maken, worden de goedkeuringsinstellingen toegepast en is voor die aanvraag één fiatteur vereist. Als de instellingen voor goedkeuring van de community of enclave worden gewijzigd om een tweede vereiste fiatteur toe te voegen, is voor de bestaande enclavegoedkeuringsaanvraag geen nieuwe fiatteur vereist. De oorspronkelijke goedkeurder is nog steeds vereist.

References