Inicio rápido: Crear una política de medida de seguridad

En este inicio rápido, creará una directiva en Microsoft Foundry para manejar el uso de controles de barrera de protección para las implementaciones de modelos en toda la suscripción.

Si no tiene una suscripción de Azure, cree una cuenta free antes de comenzar.

Requisitos previos

Nota

Esta funcionalidad solo está disponible en el portal Microsoft Foundry (nuevo).

Creación de la directiva de límite de protección

  1. Inicie sesión en Microsoft Foundry. Asegúrese de que el conmutador New Foundry está activado. Estos pasos hacen referencia a Foundry (nueva).

  2. En la barra de herramientas, seleccione Operar.

  3. En el panel izquierdo, seleccione Cumplimiento.

  4. Seleccione Crear directiva.

    Captura de pantalla del panel de Cumplimiento del Plano de Control de Foundry.

  5. Seleccione los controles que se van a agregar a la directiva. Los controles de seguridad incluyen la seguridad del contenido, la inyección de indicaciones y los materiales protegidos. Estos controles representan la configuración mínima necesaria para que una implementación de modelo se considere compatible con la directiva.

    A medida que configure cada control, seleccione Agregar control para agregarlo a la directiva.

    Captura de pantalla del área para agregar controles.

  6. Seleccione Siguiente para ir a la selección de ámbito. Puede definir el ámbito de la directiva a una sola suscripción o a un grupo de recursos.

    Seleccione un ámbito, seleccione la suscripción o el grupo de recursos al que desea que se aplique la directiva y, a continuación, elija Seleccionar.

    Captura de pantalla del área para seleccionar un ámbito.

  7. Seleccione Siguiente para agregar excepciones a la directiva. Las opciones de excepción dependen de la selección del ámbito:

    • Si tiene como ámbito una suscripción, puede crear excepciones para grupos de recursos completos o implementaciones de modelos individuales dentro de esa suscripción.
    • Si se limita a un grupo de recursos, solo puede crear excepciones para implementaciones de modelos individuales.

    Captura de pantalla del área para configurar excepciones.

  8. Seleccione Siguiente para ir a la fase de revisión. Escriba un nombre para la directiva y revise el ámbito, las excepciones y los controles. Cuando esté listo, seleccione Enviar para crear la directiva.

    Captura de pantalla del área para revisar y enviar una política de guardarraíl.

Comprueba tu política

Después de enviar la policy, compruebe que se creó correctamente:

  1. En el panel Cumplimiento , seleccione la pestaña Directivas .

  2. Busque la directiva recién creada en la lista de directivas.

  3. Compruebe que el nombre, el ámbito y el estado de la directiva son correctos.

Nota

Azure Policy tarda algún tiempo en realizar un escaneo de cumplimiento. Es posible que los resultados de cumplimiento iniciales no aparezcan inmediatamente después de la creación de directivas. Una vez completado el examen, vuelva al panel Cumplimiento para revisar el estado de cumplimiento de las implementaciones del modelo.

Limpieza de recursos

Si ya no necesita la directiva de contención, puede eliminarla.

  1. En el panel Cumplimiento , seleccione la pestaña Directivas .

  2. Seleccione la directiva que desea quitar.

  3. Seleccione Eliminar directiva y confirme la eliminación.

Nota

Al eliminar una directiva en el portal de Foundry, también se quita la asignación de directiva asociada en Azure Policy.