Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo explica como rever, aprovar e rejeitar pedidos de aprovação no Azure Enclave. Os utilizadores com o Papel de Aprovador do Enclave podem gerir pedidos de aprovação para garantir uma supervisão adequada das alterações críticas da infraestrutura.
Importante
A funcionalidade de Aprovações está atualmente em Pré-visualização. Esta funcionalidade é recomendada para testes, mas não deve ser usada para cargas de produção durante a pré-visualização.
Pré-requisitos
Para gerir pedidos de aprovação, precisa de:
- A Função de Aprovador do Enclave atribuída ao nível do enclave ou da comunidade
- Acesso ao portal Azure ou à CLI do Azure
- Permissões para visualizar os recursos relacionados com o pedido de aprovação
Ver pedidos de aprovação pendentes
Inicie sessão no portal Azure.
Navegue até ao seu enclave ou recurso comunitário no Azure Enclave.
No menu de navegação à esquerda, selecione
Approvals.A página de Aprovações mostra todos os pedidos pendentes, aprovados e rejeitados.
Use os filtros para visualizar tipos específicos de pedidos:
-
Approval status:Pending,Approved,Rejected -
Requestor: Filtrar por quem submeteu o pedido -
Requested on: Filtrar por data/intervalo de tempo de submissão -
Parent Resource: Filtrar por enclave ou comunidade de interesse -
Action Type(se for apresentado na sua experiência do portal): Filtrar por operação solicitada
-
Analise um pedido de aprovação
Antes de aprovar ou rejeitar um pedido, reveja cuidadosamente os detalhes:
Na
Approvalslista, selecione o pedido que quer analisar.A página de detalhes de aprovação mostra:
-
Request type: O tipo de recurso ou operação (por exemplo,Enclave Connection) -
Requested by: O utilizador que submeteu o pedido -
Request date: Quando o pedido foi submetido -
Resource details: Informação sobre o recurso que está a ser criado ou modificado -
Justification: A razão fornecida pelo requerente (se disponível) -
Impact assessment: Efeito potencial da aprovação do pedido -
Security considerations: Implicações de segurança da mudança
-
Revise toda a informação cuidadosamente antes de tomar uma decisão.
Aprovar um pedido
Após rever um pedido, aprove-o para permitir que a alteração prossiga:
Na página de detalhes de aprovação, selecione
Approve.No diálogo de aprovação:
-
Add comments(opcional): Forneça contexto ou condições para a aprovação
-
Selecione
Confirmpara aprovar o pedido.O estado do pedido é agora
Approvede a alteração de recurso é implementada automaticamente.
Rejeitar um pedido
Se um pedido não cumprir os critérios de aprovação, rejeite-o com uma explicação clara:
Na página de detalhes de aprovação, selecione
Reject.No diálogo de rejeição:
-
Reason for rejection(obrigatório): Explique porque é que o pedido está a ser rejeitado -
Suggestions(opcional): Forneça orientação sobre como submeter novamente o pedido
-
Selecione
Confirmpara rejeitar o pedido.O estado da solicitação passa para
Rejectede a alteração do recurso não será implementada.
Cenários comuns de aprovação
Aprovação da criação do enclave
Ao rever um pedido de criação de enclave:
- Valide o propósito e a propriedade: Confirme que o enclave tem um propósito comercial claro e os proprietários responsáveis
- Verifique a localização e o âmbito: Verifique se o enclave está a ser criado na comunidade e âmbito corretos
- Rever as expectativas básicas de segurança: Garantir que a governação e os controlos de segurança necessários estão planeados
- Confirmar os padrões de nomeação e ciclo de vida: Validar o alinhamento com os requisitos de nomeação, etiquetagem e ciclo de vida
Exemplo de aprovação: "Aprovado. O novo enclave suporta o plano aprovado de integração da carga de trabalho e cumpre os requisitos de titularidade e governação.
Exemplo de rejeição: "Rejeitado. O propósito e a propriedade do Enclave estão incompletos. Fornecer proprietários responsáveis e uma justificação atualizada para a implementação antes de submeter novamente."
Aprovação de uma alteração de modo de manutenção
Ao analisar um pedido para entrar em modo de manutenção:
- Verificar janela de manutenção: Confirme que a alteração está alinhada com uma janela de manutenção aprovada
- Validar a comunicação sobre impacto: Garantir que as partes interessadas afetadas estejam informadas
- Verifique os planos de reversão/preparação: Confirme que existe um plano claro de reversão ou de conclusão
- Avaliar o risco operacional: Rever o efeito do serviço e da dependência antes da aprovação
Exemplo de aprovação: "Aprovado. O modo de manutenção está agendado na janela de mudança aprovada, com um plano de reversão documentado.
Exemplo de rejeição: "Rejeitado. A janela de manutenção e o plano de impacto no serviço não foram especificados. Adicionar detalhes de prontidão operacional e submeter novamente."
Aprovação de uma ligação de enclave
Ao analisar um pedido de ligação a um enclave:
- Verificar a origem e o destino: Garantir que a ligação é entre enclaves autorizados ou endpoints externos
- Verificar regras de rede: Rever as regras do firewall e as configurações dos grupos de segurança de rede
- Valide a justificação do negócio: Confirme que existe uma necessidade empresarial legítima para a ligação
- Avaliar as implicações de segurança: Avaliar se a ligação apresenta riscos de segurança
- Rever os requisitos de conformidade: Garantir que a ligação cumpre os padrões de conformidade organizacional
Exemplo de aprovação: "Aprovado. A ligação entre o enclave de produção e o enclave de registo é necessária para a agregação centralizada de registos. A equipa de segurança verificou as regras do firewall."
Exemplo de rejeição: "Rejeitado. A ligação ao endpoint externo requer mais revisão de segurança. Submeta uma avaliação detalhada de segurança e obtenha aprovação da InfoSec antes de submeter novamente."
Aprovar um endpoint do enclave
Ao analisar um pedido de ponto final do enclave:
- Rever as regras do endpoint: Verifique as regras de rede que estão a ser adicionadas ou modificadas
- Verificar tráfego permitido/negado: Garantir que os controlos do endpoint estão alinhados com as políticas de segurança
- Verifique regras excessivamente permissivas: Procure regras que possam conceder acesso excessivo
- Validar a conformidade: Confirmar que a configuração do endpoint cumpre os requisitos de conformidade
Exemplo de aprovação: "Aprovado. A configuração do endpoint segue os princípios de privilégio mínimo e a equipa de segurança de rede analisou este pedido."
Exemplo de rejeição: "Rejeitado. O Endpoint permite tráfego a partir de 0.0.0.0/0, o que viola a política de segurança. Restringa a intervalos específicos de IP e submeta novamente."
Aprovação de um endpoint da comunidade
Ao analisar um pedido de ponto terminal da comunidade:
- Avaliar a conectividade externa: Verificar se o destino externo é confiável e necessário
- Revise a configuração do centro de trânsito: Se estiver envolvido VPN ou ExpressRoute, assegure a configuração correta
- Verifique as regras do firewall: Verifique se as regras do Azure Firewall são adequadamente restritivas
- Validar o acesso de terceiros: Se permitir o acesso a/de terceiros, assegure a devida autorização
Exemplo de aprovação: "Aprovado. A ligação VPN à rede parceira é necessária para a troca de dados, conforme especificado no acordo de parceria. A ligação está devidamente protegida com IPsec."
Exemplo de rejeição: "Rejeitado. A ligação externa requer aprovação do Diretor de Segurança da Informação (CISO). Obtenha aprovação por escrito e anexe ao pedido."
Operações de aprovação em massa
Para múltiplos pedidos relacionados, pode realizar operações em massa:
Na
Approvalslista, selecione a caixa de seleção ao lado de vários pedidos pendentes.Selecionar
Bulk Actions>Approve selectedou .Reject selectedForneça comentários ou razões de rejeição que se apliquem a todos os pedidos selecionados.
Selecione
Confirmpara processar todos os pedidos.
Ver histórico de aprovação
Para manter a conformidade e os registos de auditoria, pode rever o histórico de todas as decisões de aprovação:
Navegue até ao seu enclave ou recurso comunitário.
Selecione
Approvalsno menu de navegação à esquerda.Selecione o
Historyseparador para ver todas as aprovações e rejeições anteriores.Filtrar por:
-
Date range: Ver aprovações dentro de um prazo específico -
Approver: Ver decisões tomadas por aprovadores específicos -
Status: Ver apenas pedidos aprovados ou rejeitados -
Request type: Filtrar por tipo de recurso
-
Selecione qualquer pedido histórico para ver todos os detalhes, incluindo comentários e carimbos de data.
Comportamento de notificação
Atualmente, a funcionalidade de Aprovações não oferece uma opção de notificação por email incorporada para pedidos de aprovação.
Use os processos de monitorização e operacionais da sua organização para acompanhar e triar as aprovações pendentes.
Boas práticas para a gestão de aprovações
Ao gerir pedidos de aprovação:
Revise prontamente: Responda aos pedidos de aprovação de forma atempada para evitar bloquear operações legítimas
Forneça um feedback claro: Ao rejeitar pedidos, explique o motivo e oriente a possibilidade de submissão novamente
Decisões de documentos: Adicione comentários às aprovações explicando o raciocínio, especialmente para decisões complexas
Use critérios consistentes: Aplique os mesmos padrões de aprovação em pedidos semelhantes para garantir a justiça
Escalar quando necessário: Se tiver dúvidas sobre um pedido, escale para a liderança sénior ou equipas de segurança
Auditorias regulares: Rever periodicamente o histórico de aprovações para identificar padrões ou potenciais problemas
Atualizar políticas: Com base nos padrões de aprovação, atualizar as políticas de governação para melhorar o processo
Comunique com os solicitantes: Para pedidos complexos, considere discutir com o solicitante antes de tomar uma decisão
Autoridade de aprovação delegada
Em alguns casos, poderá ser necessário delegar temporariamente autoridade de aprovação:
Navegue até
Access control (IAM)para o enclave ou a comunidade.Atribua a função de Aprovador do Enclave ao delegado.
Defina uma data de validade para delegações temporárias.
Para delegação permanente, considere usar o Azure PIM com fluxos de trabalho de aprovação adequados.
Saiba mais sobre atribuições de funções
Troubleshooting
Não consigo ver pedidos de aprovação pendentes
Causa: Não tem a função de Aprovador do Enclave ou a função está atribuída no âmbito incorreto.
Solução: Verifique junto do seu administrador se tem atribuída a função de Enclave Approver no nível apropriado (enclave ou comunidade).
O pedido aprovado não está a ser implementado
Causa: O recurso pode ter conflitos ou permissões insuficientes para concluir a implantação.
Solução: Verifique os registos de atividade do Azure para erros. Garantir que o sistema tem as permissões necessárias para implementar a alteração aprovada.
Incapaz de aprovar ou rejeitar
Causa: Verifique se outro aprovador já processou o pedido ou se há um problema de permissões.
Solução: Atualize a página para ver o estado atual. Se o problema persistir, verifica a atribuição do teu papel.