Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
As aprovações adicionam supervisão a ações críticas Azure Enclave. Com as aprovações habilitadas, o Azure enclave faz filas para criar novos recursos ou alterar recursos existentes até que um usuário com a Função Aprovador do Enclave aprove ou negue a solicitação.
Introdução às aprovações
As aprovações no enclave Azure fornecem uma camada de governança para criação e modificação de recursos. Eles ajudam as organizações a reduzir o risco de alterações não autorizadas, evitar configurações incorretas acidentais e manter uma trilha de auditoria para operações confidenciais. Os fluxos de trabalho de aprovação usam Azure RBAC (controle de acesso baseado em função) para que somente aprovadores designados possam aprovar ou negar solicitações.
Quais ações em recursos podem exigir aprovação
Você decide se essas ações de recurso exigem aprovação para sua comunidade:
- Criação de enclave
- Modificação do ponto de extremidade do enclave
- Modificação do ponto de extremidade da comunidade
- Conexão do enclave: criação e atualização
- Ativar o modo de manutenção para um enclave
Como definir configurações de aprovação em recursos
As configurações de aprovação podem ser definidas para recursos qualificados no nível da comunidade. O Proprietário da Comunidade pode definir quais recursos exigem aprovação ao criar a comunidade e pode atualizar essas configurações mais tarde à medida que os requisitos de governança evoluem.
Quem pode aprovar solicitações no enclave Azure
Os fluxos de trabalho de aprovação no enclave Azure usam Azure RBAC para que somente indivíduos ou grupos autorizados possam aprovar solicitações. Os aprovadores são atribuídos explicitamente com base em suas responsabilidades e nos requisitos de aprovação da sua organização.
Os aprovadores típicos incluem administradores, proprietários de tenants, equipe designada de segurança ou cibersegurança, partes interessadas da unidade de negócios, grupos personalizados de aprovadores ou autoridades autorizadoras.
Você tem a flexibilidade de definir aprovadores com base em seus requisitos. Você pode garantir que somente aqueles com a autoridade e o contexto corretos possam validar solicitações, mantendo controles estritos sobre implantações e configurações no enclave Azure.
Como designar alguém como aprovador
- Vá para o recurso no qual você deseja conceder a função de aprovador e selecione
Controle de Acesso (IAM)no painel esquerdo. - Selecione
Adde, em seguida, selecioneAdd role assignment. - Pesquise e selecione
Enclave Approver Rolee selecioneNext. - Selecione
Select Members, pesquise e selecione os usuários ou grupos que você deseja definir como aprovadores e, em seguida, selecioneNext. - Na tela final, selecione
Review + Assign. Os membros selecionados recebem a função de aprovador.
Perguntas frequentes sobre aprovações
Essas são algumas das perguntas frequentes (perguntas frequentes) sobre aprovações.
1. Como posso exibir solicitações de aprovação?
A visualização de aprovações está disponível em Monitoramento, em três locais:
- Página inicial do Azure Enclave
- Página Comunidades
- Página de enclaves
Ao selecionar Approvals em qualquer um desses locais, você poderá ver as solicitações de aprovação com escopo, desde que tenha a função de aprovador. Você também pode ver detalhes da solicitação de aprovação, como status de aprovação, status de implantação e solicitante. Use os filtros na parte superior da página para ajustar a lista de solicitações.
2. Como fazer para examinar solicitações de aprovação?
Navegue até a página de aprovações e examine todas as solicitações pendentes de aprovação e solicitações anteriores. Tenha em mente que apenas uma solicitação pode ser revisada por vez. As solicitações são visíveis para todos, mas só podem ser aprovadas ou negadas pelos usuários com a função de aprovador.
Para examinar uma solicitação:
- Selecione uma solicitação de aprovação.
- Selecione
Reviewno cabeçalho para abrir o painel de detalhes de aprovação. - No painel de detalhes, examine o recurso para o qual a solicitação de aprovação é necessária. Para ver as alterações subjacentes, selecione o nome do recurso e examine as alterações específicas.
- Retorne à tela anterior, selecione
ApprovedouDenied, em seguida, selecioneSubmit. - A implantação é iniciada com base na ação de aprovação selecionada.
3. Posso aprovar minhas próprias solicitações?
Não. A aprovação de suas próprias solicitações não é permitida. Mesmo que você seja um aprovador, você precisa da aprovação de outra pessoa. A autoaprovação não é permitida para garantir que cada alteração seja revisada por mais de uma pessoa.
4. Posso excluir solicitações geradas acidentalmente?
Você só pode excluir solicitações que estão no estado pendente. Solicitações já aprovadas ou negadas não podem ser excluídas. Os metadados para solicitações excluídas permanecem em logs para fins de auditoria.
5. Como posso anexar uma ID de tíquete a uma solicitação de aprovação?
- Navegue até sua solicitação de aprovação e selecione
Review. - Exibir o campo chamado
Ticket ID. - Selecione
Add Ticket ID. - Insira a ID do tíquete no campo e selecione
Save. - Para atualizar o ID do ticket, selecione
Edit.
Importante
Não insira dados pessoais ou detalhes pessoais no campo ID do Tíquete.
6. As aprovações funcionam com modelos e outras formas de infraestrutura como código (IaC)?
Sim. As aprovações podem ser ativadas para a criação de enclaves, alterações no modo de manutenção, criação e atualizações de conexões de enclave, atualizações de pontos de extremidade de enclave e atualizações de pontos de extremidade da comunidade. Recursos filho que dependem de um recurso cuja aprovação está pendente (por exemplo, um endpoint de enclave) podem falhar na implantação porque as informações de configuração desse recurso pendente não estão disponíveis. Nessa situação, orquestre a implantação dos recursos para que o aprovador possa revisar e concluir a implantação do recurso pendente antes de implantar os recursos filho. Essa abordagem pode exigir dividir uma implantação em várias etapas ou scripts que são iniciados depois que uma aprovação necessária for concluída.
7. Se eu alterar minhas configurações de aprovação, o que acontece com solicitações de aprovação existentes e pendentes?
As configurações de aprovação são aplicadas à solicitação de aprovação quando a solicitação é criada. As alterações nas configurações de aprovação se aplicam apenas a solicitações de aprovação futuras. Você pode cancelar ou negar quaisquer solicitações de aprovação pendentes às quais deseja aplicar as novas configurações de aprovação.
Por exemplo, considere uma comunidade com configurações de aprovação que exijam um aprovador para novos enclaves. Se você criar uma solicitação de aprovação criando um novo enclave, as configurações de aprovação serão aplicadas e essa solicitação exigirá um aprovador. Se as configurações de aprovação da comunidade ou do enclave forem alteradas para adicionar um segundo aprovador necessário, a solicitação de aprovação de enclave existente não exigirá esse novo aprovador. Ele ainda requer o aprovador original.