Gerenciar solicitações de aprovação no Enclave Azure

Este artigo explica como examinar, aprovar e rejeitar solicitações de aprovação no enclave Azure. Os usuários com a função Aprovador de Enclave podem gerenciar solicitações de aprovação para garantir a supervisão adequada das alterações críticas de infraestrutura.

Importante

O recurso Aprovações está atualmente em Versão Prévia. Esse recurso é incentivado para testes, mas não deve ser usado para cargas de trabalho de produção durante a versão prévia.

Pré-requisitos

Para gerenciar solicitações de aprovação, você precisa:

  • A função de aprovador do enclave atribuída no nível do enclave ou da comunidade
  • Acesso ao portal do Azure ou à CLI do Azure
  • Permissões para exibir os recursos relacionados à solicitação de aprovação

Exibir solicitações de aprovação pendentes

  1. Entre no portal do Azure.

  2. Acesse o seu enclave ou recurso da comunidade do Azure Enclave.

  3. No menu de navegação à esquerda, selecione Approvals.

  4. A página Aprovações exibe todas as solicitações pendentes, aprovadas e rejeitadas.

  5. Use os filtros para exibir tipos específicos de solicitações:

    • Approval status: Pending, ApprovedRejected
    • Requestor: filtrar por quem enviou a solicitação
    • Requested on: filtrar por intervalo de data/hora de envio
    • Parent Resource: Filtrar por enclave ou comunidade de interesse
    • Action Type (se exibido na sua experiência do portal): filtre pela operação solicitada

Examinar uma solicitação de aprovação

Antes de aprovar ou rejeitar uma solicitação, examine cuidadosamente os detalhes:

  1. Approvals Na lista, selecione a solicitação que você deseja examinar.

  2. A página de detalhes de aprovação exibe:

    • Request type: o tipo de recurso ou operação (por exemplo, Enclave Connection)
    • Requested by: o usuário que enviou a solicitação
    • Request date: quando a solicitação foi enviada
    • Resource details: informações sobre o recurso que está sendo criado ou modificado
    • Justification: o motivo fornecido pelo solicitante (se disponível)
    • Impact assessment: efeito potencial da aprovação da solicitação
    • Security considerations: implicações de segurança da alteração
  3. Examine todas as informações cuidadosamente antes de tomar uma decisão.

Aprovar uma solicitação

Depois de examinar uma solicitação, aprove-a para permitir que a alteração prossiga:

  1. Na página de detalhes de aprovação, selecione Approve.

  2. Na caixa de diálogo de aprovação:

    • Add comments (opcional): fornecer contexto ou condições para a aprovação
  3. Selecione Confirm para aprovar a solicitação.

  4. O status da solicitação é agora Approved e a alteração de recurso é implementada automaticamente.

Rejeitar uma solicitação

Se uma solicitação não atender aos critérios de aprovação, rejeite-a com uma explicação clara:

  1. Na página de detalhes de aprovação, selecione Reject.

  2. Na caixa de diálogo de rejeição:

    • Reason for rejection (obrigatório): explicar por que a solicitação está sendo rejeitada
    • Suggestions (opcional): forneça diretrizes sobre como reenviar a solicitação
  3. Selecione Confirm para rejeitar a solicitação.

  4. O status da solicitação é alterado Rejected e a alteração de recurso não será implementada.

Cenários comuns de aprovação

Aprovando a criação de enclave

Ao revisar uma solicitação de criação de enclave:

  1. Validar a finalidade e a propriedade: confirme se o enclave tem uma finalidade comercial clara e proprietários responsabilizados
  2. Verificar o posicionamento e o escopo: verifique se o enclave está sendo criado na comunidade e no escopo corretos
  3. Examine as expectativas de segurança da linha de base: verifique se os controles de segurança e governança necessários estão planejados
  4. Confirmar os padrões de nomenclatura e ciclo de vida: validar o alinhamento com os requisitos de nomenclatura, marcação e ciclo de vida

Aprovação de exemplo: "Aprovado. O novo enclave dá suporte ao plano de integração de carga de trabalho aprovado e atende aos requisitos de propriedade e governança."

Exemplo de rejeição: "Rejeitado. A finalidade e a propriedade do enclave estão incompletas. Forneça os responsáveis designados e a justificativa de implantação atualizada antes de reenviar.

Aprovando uma alteração no modo de manutenção

Ao revisar uma solicitação de modo de manutenção:

  1. Verifique a janela de manutenção: confirme se a alteração está de acordo com uma janela de manutenção aprovada
  2. Validar a comunicação de impacto: verifique se os stakeholders afetados são informados
  3. Verifique os planos de reversão/prontidão: confirme se há um plano claro de reversão ou de conclusão
  4. Avaliar o risco operacional: examinar o efeito de dependência e serviço antes da aprovação

Aprovação de exemplo: "Aprovado. O modo de manutenção deve ser programado dentro da janela de mudanças aprovada, com um plano de reversão documentado.

Exemplo de rejeição: "Rejeitado. A janela de manutenção e o plano de efeito de serviço estão ausentes. Adicione detalhes de preparação operacional e reenvie".

Aprovando uma conexão de enclave

Ao revisar uma solicitação de conexão de enclave:

  1. Verifique a origem e o destino: verifique se a conexão está entre enclaves autorizados ou pontos de extremidade externos
  2. Verificar regras de rede: examine as regras de firewall e as configurações do grupo de segurança de rede
  3. Validar justificativa comercial: confirme se há uma necessidade de negócios legítima para a conexão
  4. Avaliar as implicações de segurança: avaliar se a conexão representa algum risco à segurança
  5. Examinar os requisitos de conformidade: verifique se a conexão atende aos padrões de conformidade organizacional

Aprovação de exemplo: "Aprovado. A conexão entre o enclave de produção e o enclave de registro é necessária para a agregação centralizada de logs. Regras de firewall verificadas pela equipe de segurança."

Exemplo de rejeição: "Rejeitado. A conexão com um endpoint externo requer uma análise de segurança mais aprofundada. Envie uma avaliação de segurança detalhada e obtenha a aprovação do InfoSec antes de reenviar."

Aprovando um ponto de extremidade de enclave

Ao revisar uma solicitação de ponto de extremidade de enclave:

  1. Revise as regras de endpoint: Verifique as regras de rede que estão sendo adicionadas ou modificadas
  2. Verificar o tráfego permitido/negado: garantir que os controles do endpoint estejam alinhados às políticas de segurança
  3. Verifique se há regras excessivamente permissivas: procure regras que possam conceder acesso excessivo
  4. Validar a conformidade: confirme se a configuração do ponto de extremidade atende aos requisitos de conformidade

Aprovação de exemplo: "Aprovado. A configuração do endpoint segue o princípio do menor privilégio, e a equipe de segurança de rede analisou a solicitação.

Exemplo de rejeição: "Rejeitado. O endpoint permite tráfego de 0.0.0.0/0, o que viola a política de segurança. Restringir a intervalos de IP específicos e reenviar."

Aprovando um ponto de extremidade da comunidade

Ao revisar uma solicitação de ponto de extremidade da comunidade:

  1. Avaliar a conectividade externa: verifique se o destino externo é confiável e necessário
  2. Examinar a configuração do hub de trânsito: se VPN ou ExpressRoute estiver envolvido, verifique a configuração adequada
  3. Verificar regras de firewall: verifique se as regras de Firewall do Azure são adequadamente restritivas
  4. Validar o acesso de terceiros: se permitir o acesso a/de partes externas, verifique a autorização adequada

Aprovação de exemplo: "Aprovado. A conexão VPN com a rede de parceiros é necessária para a troca de dados, conforme especificado no contrato de parceria. A conexão é protegida corretamente com o IPsec."

Exemplo de rejeição: "Rejeitado. A conexão externa requer aprovação do Diretor de Segurança da Informação (CISO). Obter aprovação por escrito e anexar à solicitação."

Operações de aprovação em massa

Para várias solicitações relacionadas, você pode executar operações em massa:

  1. Approvals Na lista, selecione a caixa de seleção ao lado de várias solicitações pendentes.

  2. Selecione Bulk Actions>Approve selected ou .Reject selected

  3. Forneça comentários ou motivos de rejeição que se aplicam a todas as solicitações selecionadas.

  4. Selecione Confirm para processar todas as solicitações.

Exibir histórico de aprovação

Para manter as trilhas de conformidade e auditoria, você pode examinar o histórico de todas as decisões de aprovação:

  1. Navegue até seu enclave ou recurso de comunidade.

  2. Selecione Approvals no menu de navegação à esquerda.

  3. Selecione a aba History para ver todas as aprovações e rejeições anteriores.

  4. Filtrar por:

    • Date range: exibir aprovações dentro de um período específico
    • Approver: consulte as decisões tomadas por aprovadores específicos
    • Status: exibir somente solicitações aprovadas ou rejeitadas
    • Request type: filtrar por tipo de recurso
  5. Selecione qualquer solicitação anterior para ver todos os detalhes, incluindo comentários e registros de data e hora.

Comportamento da notificação

No momento, o recurso Aprovações não fornece uma opção de notificação por email interna para solicitações de aprovação.

Use os processos operacionais e de monitoramento da sua organização para acompanhar e fazer triagem de aprovações pendentes.

Práticas recomendadas para gerenciamento de aprovação

Ao gerenciar solicitações de aprovação:

  1. Examine prontamente: responda às solicitações de aprovação em tempo hábil para evitar o bloqueio de operações legítimas

  2. Forneça comentários claros: ao rejeitar solicitações, explique o motivo e forneça diretrizes para reenviação

  3. Decisões de documento: adicionar comentários a aprovações explicando o raciocínio, especialmente para decisões complexas

  4. Use critérios consistentes: aplique os mesmos padrões de aprovação em solicitações semelhantes para garantir a imparcialidade

  5. Escalar quando necessário: em caso de dúvida sobre uma solicitação, escale para a alta administração ou equipes de segurança

  6. Auditorias regulares: revise periodicamente o histórico de aprovação para identificar padrões ou possíveis problemas

  7. Atualizar políticas: com base nos padrões de aprovação, atualize as políticas de governança para melhorar o processo

  8. Comunicar-se com solicitantes: para solicitações complexas, considere discutir com o solicitante antes de tomar uma decisão

Delegar autoridade de aprovação

Em alguns casos, talvez seja necessário delegar temporariamente a autoridade de aprovação:

  1. Navegue até Access control (IAM) para o enclave ou a comunidade.

  2. Atribua a função de aprovador do enclave ao delegado.

  3. Defina uma data de validade para delegações temporárias.

  4. Para delegação permanente, considere o uso Azure PIM com fluxos de trabalho de aprovação apropriados.

Saiba mais sobre atribuições de função

Troubleshooting

Não é possível ver solicitações de aprovação pendentes

Causa: você não tem a função de Aprovador de Enclave ou a função foi atribuída ao escopo errado.

Solução: verifique com o administrador se você tem a função aprovador de enclave atribuída no nível apropriado (enclave ou comunidade).

A solicitação aprovada não está sendo implementada

Causa: o recurso pode ter conflitos ou permissões insuficientes para concluir a implantação.

Solução: verifique os logs de atividades do Azure em busca de erros. Verifique se o sistema tem as permissões necessárias para implementar a alteração aprovada.

Não é possível aprovar ou rejeitar

Causa: verifique se outro aprovador já processou a solicitação ou se há um problema de permissão.

Solução: atualize a página para ver o status atual. Se o problema persistir, verifique sua atribuição de função.

Próximas Etapas