Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo explica como examinar, aprovar e rejeitar solicitações de aprovação no enclave Azure. Os usuários com a função Aprovador de Enclave podem gerenciar solicitações de aprovação para garantir a supervisão adequada das alterações críticas de infraestrutura.
Importante
O recurso Aprovações está atualmente em Versão Prévia. Esse recurso é incentivado para testes, mas não deve ser usado para cargas de trabalho de produção durante a versão prévia.
Pré-requisitos
Para gerenciar solicitações de aprovação, você precisa:
- A função de aprovador do enclave atribuída no nível do enclave ou da comunidade
- Acesso ao portal do Azure ou à CLI do Azure
- Permissões para exibir os recursos relacionados à solicitação de aprovação
Exibir solicitações de aprovação pendentes
Entre no portal do Azure.
Acesse o seu enclave ou recurso da comunidade do Azure Enclave.
No menu de navegação à esquerda, selecione
Approvals.A página Aprovações exibe todas as solicitações pendentes, aprovadas e rejeitadas.
Use os filtros para exibir tipos específicos de solicitações:
-
Approval status:Pending,ApprovedRejected -
Requestor: filtrar por quem enviou a solicitação -
Requested on: filtrar por intervalo de data/hora de envio -
Parent Resource: Filtrar por enclave ou comunidade de interesse -
Action Type(se exibido na sua experiência do portal): filtre pela operação solicitada
-
Examinar uma solicitação de aprovação
Antes de aprovar ou rejeitar uma solicitação, examine cuidadosamente os detalhes:
ApprovalsNa lista, selecione a solicitação que você deseja examinar.A página de detalhes de aprovação exibe:
-
Request type: o tipo de recurso ou operação (por exemplo,Enclave Connection) -
Requested by: o usuário que enviou a solicitação -
Request date: quando a solicitação foi enviada -
Resource details: informações sobre o recurso que está sendo criado ou modificado -
Justification: o motivo fornecido pelo solicitante (se disponível) -
Impact assessment: efeito potencial da aprovação da solicitação -
Security considerations: implicações de segurança da alteração
-
Examine todas as informações cuidadosamente antes de tomar uma decisão.
Aprovar uma solicitação
Depois de examinar uma solicitação, aprove-a para permitir que a alteração prossiga:
Na página de detalhes de aprovação, selecione
Approve.Na caixa de diálogo de aprovação:
-
Add comments(opcional): fornecer contexto ou condições para a aprovação
-
Selecione
Confirmpara aprovar a solicitação.O status da solicitação é agora
Approvede a alteração de recurso é implementada automaticamente.
Rejeitar uma solicitação
Se uma solicitação não atender aos critérios de aprovação, rejeite-a com uma explicação clara:
Na página de detalhes de aprovação, selecione
Reject.Na caixa de diálogo de rejeição:
-
Reason for rejection(obrigatório): explicar por que a solicitação está sendo rejeitada -
Suggestions(opcional): forneça diretrizes sobre como reenviar a solicitação
-
Selecione
Confirmpara rejeitar a solicitação.O status da solicitação é alterado
Rejectede a alteração de recurso não será implementada.
Cenários comuns de aprovação
Aprovando a criação de enclave
Ao revisar uma solicitação de criação de enclave:
- Validar a finalidade e a propriedade: confirme se o enclave tem uma finalidade comercial clara e proprietários responsabilizados
- Verificar o posicionamento e o escopo: verifique se o enclave está sendo criado na comunidade e no escopo corretos
- Examine as expectativas de segurança da linha de base: verifique se os controles de segurança e governança necessários estão planejados
- Confirmar os padrões de nomenclatura e ciclo de vida: validar o alinhamento com os requisitos de nomenclatura, marcação e ciclo de vida
Aprovação de exemplo: "Aprovado. O novo enclave dá suporte ao plano de integração de carga de trabalho aprovado e atende aos requisitos de propriedade e governança."
Exemplo de rejeição: "Rejeitado. A finalidade e a propriedade do enclave estão incompletas. Forneça os responsáveis designados e a justificativa de implantação atualizada antes de reenviar.
Aprovando uma alteração no modo de manutenção
Ao revisar uma solicitação de modo de manutenção:
- Verifique a janela de manutenção: confirme se a alteração está de acordo com uma janela de manutenção aprovada
- Validar a comunicação de impacto: verifique se os stakeholders afetados são informados
- Verifique os planos de reversão/prontidão: confirme se há um plano claro de reversão ou de conclusão
- Avaliar o risco operacional: examinar o efeito de dependência e serviço antes da aprovação
Aprovação de exemplo: "Aprovado. O modo de manutenção deve ser programado dentro da janela de mudanças aprovada, com um plano de reversão documentado.
Exemplo de rejeição: "Rejeitado. A janela de manutenção e o plano de efeito de serviço estão ausentes. Adicione detalhes de preparação operacional e reenvie".
Aprovando uma conexão de enclave
Ao revisar uma solicitação de conexão de enclave:
- Verifique a origem e o destino: verifique se a conexão está entre enclaves autorizados ou pontos de extremidade externos
- Verificar regras de rede: examine as regras de firewall e as configurações do grupo de segurança de rede
- Validar justificativa comercial: confirme se há uma necessidade de negócios legítima para a conexão
- Avaliar as implicações de segurança: avaliar se a conexão representa algum risco à segurança
- Examinar os requisitos de conformidade: verifique se a conexão atende aos padrões de conformidade organizacional
Aprovação de exemplo: "Aprovado. A conexão entre o enclave de produção e o enclave de registro é necessária para a agregação centralizada de logs. Regras de firewall verificadas pela equipe de segurança."
Exemplo de rejeição: "Rejeitado. A conexão com um endpoint externo requer uma análise de segurança mais aprofundada. Envie uma avaliação de segurança detalhada e obtenha a aprovação do InfoSec antes de reenviar."
Aprovando um ponto de extremidade de enclave
Ao revisar uma solicitação de ponto de extremidade de enclave:
- Revise as regras de endpoint: Verifique as regras de rede que estão sendo adicionadas ou modificadas
- Verificar o tráfego permitido/negado: garantir que os controles do endpoint estejam alinhados às políticas de segurança
- Verifique se há regras excessivamente permissivas: procure regras que possam conceder acesso excessivo
- Validar a conformidade: confirme se a configuração do ponto de extremidade atende aos requisitos de conformidade
Aprovação de exemplo: "Aprovado. A configuração do endpoint segue o princípio do menor privilégio, e a equipe de segurança de rede analisou a solicitação.
Exemplo de rejeição: "Rejeitado. O endpoint permite tráfego de 0.0.0.0/0, o que viola a política de segurança. Restringir a intervalos de IP específicos e reenviar."
Aprovando um ponto de extremidade da comunidade
Ao revisar uma solicitação de ponto de extremidade da comunidade:
- Avaliar a conectividade externa: verifique se o destino externo é confiável e necessário
- Examinar a configuração do hub de trânsito: se VPN ou ExpressRoute estiver envolvido, verifique a configuração adequada
- Verificar regras de firewall: verifique se as regras de Firewall do Azure são adequadamente restritivas
- Validar o acesso de terceiros: se permitir o acesso a/de partes externas, verifique a autorização adequada
Aprovação de exemplo: "Aprovado. A conexão VPN com a rede de parceiros é necessária para a troca de dados, conforme especificado no contrato de parceria. A conexão é protegida corretamente com o IPsec."
Exemplo de rejeição: "Rejeitado. A conexão externa requer aprovação do Diretor de Segurança da Informação (CISO). Obter aprovação por escrito e anexar à solicitação."
Operações de aprovação em massa
Para várias solicitações relacionadas, você pode executar operações em massa:
ApprovalsNa lista, selecione a caixa de seleção ao lado de várias solicitações pendentes.Selecione
Bulk Actions>Approve selectedou .Reject selectedForneça comentários ou motivos de rejeição que se aplicam a todas as solicitações selecionadas.
Selecione
Confirmpara processar todas as solicitações.
Exibir histórico de aprovação
Para manter as trilhas de conformidade e auditoria, você pode examinar o histórico de todas as decisões de aprovação:
Navegue até seu enclave ou recurso de comunidade.
Selecione
Approvalsno menu de navegação à esquerda.Selecione a aba
Historypara ver todas as aprovações e rejeições anteriores.Filtrar por:
-
Date range: exibir aprovações dentro de um período específico -
Approver: consulte as decisões tomadas por aprovadores específicos -
Status: exibir somente solicitações aprovadas ou rejeitadas -
Request type: filtrar por tipo de recurso
-
Selecione qualquer solicitação anterior para ver todos os detalhes, incluindo comentários e registros de data e hora.
Comportamento da notificação
No momento, o recurso Aprovações não fornece uma opção de notificação por email interna para solicitações de aprovação.
Use os processos operacionais e de monitoramento da sua organização para acompanhar e fazer triagem de aprovações pendentes.
Práticas recomendadas para gerenciamento de aprovação
Ao gerenciar solicitações de aprovação:
Examine prontamente: responda às solicitações de aprovação em tempo hábil para evitar o bloqueio de operações legítimas
Forneça comentários claros: ao rejeitar solicitações, explique o motivo e forneça diretrizes para reenviação
Decisões de documento: adicionar comentários a aprovações explicando o raciocínio, especialmente para decisões complexas
Use critérios consistentes: aplique os mesmos padrões de aprovação em solicitações semelhantes para garantir a imparcialidade
Escalar quando necessário: em caso de dúvida sobre uma solicitação, escale para a alta administração ou equipes de segurança
Auditorias regulares: revise periodicamente o histórico de aprovação para identificar padrões ou possíveis problemas
Atualizar políticas: com base nos padrões de aprovação, atualize as políticas de governança para melhorar o processo
Comunicar-se com solicitantes: para solicitações complexas, considere discutir com o solicitante antes de tomar uma decisão
Delegar autoridade de aprovação
Em alguns casos, talvez seja necessário delegar temporariamente a autoridade de aprovação:
Navegue até
Access control (IAM)para o enclave ou a comunidade.Atribua a função de aprovador do enclave ao delegado.
Defina uma data de validade para delegações temporárias.
Para delegação permanente, considere o uso Azure PIM com fluxos de trabalho de aprovação apropriados.
Saiba mais sobre atribuições de função
Troubleshooting
Não é possível ver solicitações de aprovação pendentes
Causa: você não tem a função de Aprovador de Enclave ou a função foi atribuída ao escopo errado.
Solução: verifique com o administrador se você tem a função aprovador de enclave atribuída no nível apropriado (enclave ou comunidade).
A solicitação aprovada não está sendo implementada
Causa: o recurso pode ter conflitos ou permissões insuficientes para concluir a implantação.
Solução: verifique os logs de atividades do Azure em busca de erros. Verifique se o sistema tem as permissões necessárias para implementar a alteração aprovada.
Não é possível aprovar ou rejeitar
Causa: verifique se outro aprovador já processou a solicitação ou se há um problema de permissão.
Solução: atualize a página para ver o status atual. Se o problema persistir, verifique sua atribuição de função.