Szybki start: tworzenie zasad zabezpieczenia

W tym przewodniku szybkiego startu utworzysz zasady w usłudze Microsoft Foundry, aby zarządzać użyciem mechanizmów zabezpieczających dla wdrożeń modeli w ramach subskrypcji.

Jeśli nie masz subskrypcji Azure, przed rozpoczęciem utwórz konto free.

Wymagania wstępne

Uwaga

Ta funkcja jest dostępna tylko w portalu Microsoft Foundry (nowy), .

Tworzenie zasad poręczy

  1. Zaloguj się do Microsoft Foundry. Upewnij się, że przełącznik New Foundry jest włączony. Te kroki dotyczą rozwiązania Foundry (nowy).

  2. Na pasku narzędzi wybierz pozycję Obsługa.

  3. W okienku po lewej stronie wybierz pozycję Zgodność.

  4. Wybierz Utwórz politykę.

    Zrzut ekranu panelu Zgodność usług lokacji Foundry Control Plane.

  5. Wybierz kontrolki, które mają zostać dodane do zasad. Mechanizmy kontrolne barierek zabezpieczających obejmują bezpieczeństwo zawartości, wstrzykiwanie poleceń i materiały objęte ochroną. Te kontrolki reprezentują minimalne ustawienia wymagane do wdrożenia modelu, które mają być uznawane za zgodne z zasadami.

    Podczas konfigurowania każdej kontrolki wybierz pozycję Dodaj kontrolkę , aby dodać ją do zasad.

    Zrzut ekranu przedstawiający obszar dodawania kontrolek.

  6. Wybierz przycisk Dalej , aby przejść do zaznaczenia zakresu. Możesz ograniczyć zakres zasad do jednej subskrypcji lub grupy zasobów.

    Wybierz zakres, wybierz subskrypcję lub grupę zasobów, do której mają zostać zastosowane zasady, a następnie wybierz pozycję Wybierz.

    Zrzut ekranu przedstawiający obszar wybierania zakresu.

  7. Wybierz przycisk Dalej , aby dodać wyjątki do zasad. Opcje wyjątku zależą od wybranego zakresu:

    • Jeśli zakres jest ograniczony do subskrypcji, możesz utworzyć wyjątki dla całych grup zasobów lub pojedynczych wdrożeń modelu w ramach tej subskrypcji.
    • Jeśli zakres jest ograniczony do grupy zasobów, można utworzyć wyjątki tylko dla poszczególnych wdrożeń modelu.

    Zrzut ekranu przedstawiający obszar konfigurowania wyjątków.

  8. Wybierz przycisk Dalej , aby przejść do etapu przeglądu. Wprowadź nazwę zasad i przejrzyj zakres, wyjątki i kontrolki. Gdy będziesz gotowy, wybierz pozycję Prześlij, aby utworzyć politykę.

    Zrzut ekranu obszaru przeglądania i przesyłania polityki barier ochronnych.

Weryfikowanie zasad

Po przesłaniu zasad sprawdź, czy zostały utworzone pomyślnie:

  1. W okienku Zgodność wybierz kartę Zasady .

  2. Znajdź nowo utworzone zasady na liście zasad.

  3. Sprawdź, czy nazwa zasad, zakres i stan są poprawne.

Uwaga

Wykonanie skanowania zgodności przez Azure Policy zajmuje trochę czasu. Początkowe wyniki zgodności mogą nie pojawić się natychmiast po utworzeniu zasad. Po zakończeniu skanowania wróć do okienka Zgodność , aby przejrzeć stan zgodności wdrożeń modelu.

Czyszczenie zasobów

Jeśli nie potrzebujesz już zasad bariery ochronnej, możesz ją usunąć:

  1. W okienku Zgodność wybierz kartę Zasady .

  2. Wybierz zasady, które chcesz usunąć.

  3. Wybierz pozycję Usuń zasady, a następnie potwierdź usunięcie.

Uwaga

Usunięcie zasad w portalu Foundry powoduje również usunięcie skojarzonego przypisania zasad w Azure Policy.