Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym przewodniku szybkiego startu utworzysz zasady w usłudze Microsoft Foundry, aby zarządzać użyciem mechanizmów zabezpieczających dla wdrożeń modeli w ramach subskrypcji.
Jeśli nie masz subskrypcji Azure, przed rozpoczęciem utwórz konto free.
Wymagania wstępne
-
Konto Azure z aktywną subskrypcją. Jeśli go nie masz, utwórz konto free Azure, które obejmuje subskrypcję bezpłatnej wersji próbnej.
Projekt Foundry. Jeśli go nie masz, utwórz projekt.
- Rola Właściciel lub Współautor zasad zasobów na poziomie subskrypcji lub grupy zasobów. Aby uzyskać więcej informacji, zobacz przegląd usługi Azure Policy.
Uwaga
Ta funkcja jest dostępna tylko w portalu Microsoft Foundry (nowy), .
Tworzenie zasad poręczy
-
Zaloguj się do Microsoft Foundry. Upewnij się, że przełącznik New Foundry jest włączony. Te kroki dotyczą rozwiązania Foundry (nowy).
Na pasku narzędzi wybierz pozycję Obsługa.
W okienku po lewej stronie wybierz pozycję Zgodność.
Wybierz Utwórz politykę.
Wybierz kontrolki, które mają zostać dodane do zasad. Mechanizmy kontrolne barierek zabezpieczających obejmują bezpieczeństwo zawartości, wstrzykiwanie poleceń i materiały objęte ochroną. Te kontrolki reprezentują minimalne ustawienia wymagane do wdrożenia modelu, które mają być uznawane za zgodne z zasadami.
Podczas konfigurowania każdej kontrolki wybierz pozycję Dodaj kontrolkę , aby dodać ją do zasad.
Wybierz przycisk Dalej , aby przejść do zaznaczenia zakresu. Możesz ograniczyć zakres zasad do jednej subskrypcji lub grupy zasobów.
Wybierz zakres, wybierz subskrypcję lub grupę zasobów, do której mają zostać zastosowane zasady, a następnie wybierz pozycję Wybierz.
Wybierz przycisk Dalej , aby dodać wyjątki do zasad. Opcje wyjątku zależą od wybranego zakresu:
- Jeśli zakres jest ograniczony do subskrypcji, możesz utworzyć wyjątki dla całych grup zasobów lub pojedynczych wdrożeń modelu w ramach tej subskrypcji.
- Jeśli zakres jest ograniczony do grupy zasobów, można utworzyć wyjątki tylko dla poszczególnych wdrożeń modelu.
Wybierz przycisk Dalej , aby przejść do etapu przeglądu. Wprowadź nazwę zasad i przejrzyj zakres, wyjątki i kontrolki. Gdy będziesz gotowy, wybierz pozycję Prześlij, aby utworzyć politykę.
Weryfikowanie zasad
Po przesłaniu zasad sprawdź, czy zostały utworzone pomyślnie:
W okienku Zgodność wybierz kartę Zasady .
Znajdź nowo utworzone zasady na liście zasad.
Sprawdź, czy nazwa zasad, zakres i stan są poprawne.
Uwaga
Wykonanie skanowania zgodności przez Azure Policy zajmuje trochę czasu. Początkowe wyniki zgodności mogą nie pojawić się natychmiast po utworzeniu zasad. Po zakończeniu skanowania wróć do okienka Zgodność , aby przejrzeć stan zgodności wdrożeń modelu.
Czyszczenie zasobów
Jeśli nie potrzebujesz już zasad bariery ochronnej, możesz ją usunąć:
W okienku Zgodność wybierz kartę Zasady .
Wybierz zasady, które chcesz usunąć.
Wybierz pozycję Usuń zasady, a następnie potwierdź usunięcie.
Uwaga
Usunięcie zasad w portalu Foundry powoduje również usunięcie skojarzonego przypisania zasad w Azure Policy.