Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Importante
Azure Blueprints (Preview) será descontinuado em 31 de janeiro de 2027, com uma descontinuação faseada a partir de 31 de julho de 2026. Migre as definições e atribuições dos seus blueprints existentes para Deployment Stacks (recomendado) e Template Specs. Os artefactos de blueprint são convertidos em templates ARM JSON ou ficheiros Bicep usados para definir stacks de implementação. Para consultar a cronologia completa por fases, o impacto e as FAQ, veja Azure Blueprints retirement ou https://aka.ms/AzureBlueprintsRetirement. Para saber como criar um artefato como um recurso ARM, consulte:
O exemplo de modelo de carga de trabalho do Ambiente do Serviço de Aplicações/Base de Dados SQL ISO 27001 fornece infraestrutura adicional ao exemplo de modelo Serviços Partilhados ISO 27001. Este esquema ajuda os clientes a implementarem arquiteturas com base na cloud que oferecem soluções para cenários que têm requisitos de acreditação ou conformidade.
Existem dois exemplos de esquema ISO 27001: este exemplo e o exemplo de esquema Serviços Partilhados ISO 27001.
Importante
Este exemplo depende da infraestrutura implementada pelo exemplo de esquema Serviços Partilhados ISO 27001. Tem de ser implementado primeiro.
Arquitetura
O exemplo de blueprint da carga de trabalho do Ambiente do Serviço de Aplicações/Base de Dados SQL ISO 27001 implementa um ambiente web baseado em plataforma como serviço. O ambiente pode ser utilizado para alojar várias aplicações Web, APIs Web e instâncias da Base de Dados SQL que seguem as normas ISO 27001. Este exemplo de esquema depende do exemplo de esquema Serviços Partilhados ISO 27001.
Este ambiente é composto por vários serviços do Azure utilizados para fornecer uma infraestrutura de carga de trabalho segura, completamente monitorizada e preparada para empresas, com base nas normas ISO 27001. Este ambiente é composto por:
- Função do Azure chamada DevOps que dispõe de direitos para implementar e gerir recursos num Ambiente do Serviço de Aplicações do Azure implementado pelo exemplo de esquema
- Definições do Azure Policy para bloquear os serviços que podem ser implementados no ambiente e negar a criação de qualquer recurso de endereço IP público (PIP)
- Uma rede virtual que contém uma única sub-rede e está em emparelhamento com um ambiente pré-existente de serviços partilhados, forçando todo o tráfego a passar através da firewall dos serviços partilhados. A rede virtual hospeda os seguintes recursos:
- Um Ambiente do Serviço de Aplicações do Azure que pode ser utilizado para alojar uma ou mais aplicações Web, APIs Web ou funções
- Uma instância do Azure Key Vault com um ponto final de serviço VNet, para armazenar segredos utilizados pelas aplicações em execução no ambiente de carga de trabalho
- Uma instância de servidor da Base de Dados SQL do Azure com um ponto final de serviço VNet, para alojar as bases de dados utilizadas para aplicações no ambiente de carga de trabalho
Próximos passos
Analisou a descrição geral e a arquitetura do exemplo de esquema de carga de trabalho da Base de Dados SQL/Ambiente do Serviço de Aplicações ISO 27001. A seguir, visite os artigos seguintes para saber mais sobre o mapeamento de controlo e como implementar este exemplo:
Esquema de carga de trabalho da Base de Dados SQL/Ambiente do Serviço de Aplicações ISO 27001 - Mapeamento de controloEsquema de carga de trabalho da Base de Dados SQL/Ambiente do Serviço de Aplicações ISO 27001 - Passos de implementação
Artigos adicionais sobre esquemas e como os utilizar:
- Saiba mais sobre o ciclo de vida do esquema.
- Compreenda como utilizar parâmetros estáticos e dinâmicos.
- Aprenda a personalizar a ordem de sequenciação do esquema.
- Saiba como utilizar o bloqueio de recursos do modelo.
- Saiba como atualizar as atribuições existentes.