Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve como a Microsoft gerencia e opera a rede de produção Azure para proteger os datacenters Azure.
Monitorar, registrar e reportar
A gestão e operação da rede de produção do Azure são um esforço coordenado entre as equipes de operações do Azure e do Banco de Dados SQL do Azure. As equipes utilizam diversas ferramentas de monitoramento de desempenho de sistemas e aplicações no ambiente. Eles também utilizam ferramentas apropriadas para monitorar dispositivos de rede, servidores, serviços e processos de aplicação.
Para garantir a execução segura dos serviços rodando no ambiente Azure, as equipes de operações implementam múltiplos níveis de monitoramento, registro e relatórios, incluindo as seguintes ações:
O Microsoft Monitoring Agent (MMA) coleta informações de monitoramento e de log de diagnóstico de diversos locais, incluindo o fabric controller (FC) e o sistema operacional raiz (SO), e registra essas informações em arquivos de log. O agente eventualmente empurra um subconjunto digerido das informações para uma conta de armazenamento Azure pré-configurada. Além disso, o serviço independente de monitoramento e diagnóstico lê vários dados de monitoramento e diagnóstico e resume as informações. O serviço de monitoramento e diagnóstico grava as informações em um log integrado. O Azure utiliza o monitoramento de segurança Azure personalizado, que é uma extensão do sistema de monitoramento Azure. Essa extensão possui componentes que observam, analisam e reportam eventos relevantes à segurança de vários pontos da plataforma.
A plataforma Banco de Dados SQL do Azure Windows Fabric oferece serviços de gestão, implantação, desenvolvimento e supervisão operacional para Banco de Dados SQL do Azure. A plataforma oferece serviços distribuídos e de implantação em várias etapas, monitoramento de saúde, reparos automáticos e conformidade com versões de serviço. A plataforma oferece os seguintes serviços:
- Capacidades de modelagem de serviços com ambiente de desenvolvimento de alta fidelidade (clusters de data center são caros e escassos).
- Fluxos de trabalho de implantação e atualização com um clique para inicialização e manutenção de serviços.
- Relatório com fluxos de trabalho de reparo automatizado que dê suporte à autorrecuperação de integridade.
- Monitoramento em tempo real, alertas e recursos de depuração nos nós de um sistema distribuído.
- Coleta centralizada de dados operacionais e métricas para análise distribuída de causa raiz e insights de serviços.
- Ferramentas operacionais para implantação, gestão de mudanças e monitoramento.
- A plataforma Windows Fabric do Banco de Dados SQL do Azure e os scripts de monitoramento são executados continuamente e monitoram em tempo real.
Se ocorrerem anomalias, o Azure ativa o processo de resposta a incidentes seguido pela equipe de triagem de incidentes do Azure. O Azure notifica o pessoal de suporte apropriado para responder ao incidente. Um sistema centralizado de tickets documenta e gerencia o acompanhamento e a resolução de problemas. A Microsoft disponibiliza métricas de tempo de operação do sistema sob acordo de confidencialidade (NDA) e mediante solicitação.
Rede corporativa e acesso multifatorial à produção
A base de usuários da rede corporativa inclui pessoal de Suporte do Azure. A rede corporativa suporta funções internas corporativas e inclui acesso a aplicações internas para suporte ao cliente do Azure. A Microsoft separa logicamente e fisicamente a rede corporativa da rede de produção do Azure. O pessoal do Azure acessa a rede corporativa usando estações de trabalho e laptops Azure. Todos os usuários devem ter uma conta Microsoft Entra, incluindo nome de usuário e senha, para acessar os recursos da rede corporativa. A Microsoft Information Technology emite e gerencia as contas Microsoft Entra para todos os funcionários, contratados e fornecedores que acessam a rede corporativa. Identificadores únicos de usuário distinguem o pessoal com base em seu status de emprego na Microsoft.
Serviços de Federação do Active Directory (AD FS) (AD FS) controla o acesso a aplicações internas do Azure por meio de autenticação. A Microsoft Information Technology hospeda o AD FS para autenticar usuários da rede corporativa aplicando um token seguro e reivindicações do usuário. O AD FS ajuda aplicações internas do Azure a autenticar usuários contra o domínio corporativo Active Directory da Microsoft. Para acessar a rede de produção a partir do ambiente corporativo, os usuários devem se autenticar usando autenticação multifator.
Próximas Etapas
Para saber mais sobre o que a Microsoft faz para proteger a infraestrutura do Azure, veja:
- Instalações, edifícios e segurança física da Azure
- Disponibilidade da infraestrutura Azure
- Componentes e limites do sistema de informação Azure
- Arquitetura de rede do Azure
- Rede de produção do Azure
- Funcionalidades de segurança do Banco de Dados SQL do Azure
- Monitoramento de infraestrutura do Azure
- Integridade da infraestrutura do Azure
- Proteção de dados do cliente do Azure