Mengamankan sumber daya Azure Load Testing Anda dengan Azure Policy

Azure Policy adalah alat tata kelola yang memungkinkan Anda menerapkan standar organisasi dan menilai kepatuhan dalam skala besar. Kebijakan ini memungkinkan Anda melakukan audit, penegakan real time, dan remediasi lingkungan Azure Anda. Hasil audit tersedia di dasbor kepatuhan Anda. Di dasbor, Anda dapat meninjau sumber daya dan komponen mana yang sesuai dan tidak patuh, dan mengambil tindakan remediasi. Untuk informasi selengkapnya, lihat Gambaran Umum Layanan Azure Policy.

Gunakan kebijakan Azure untuk mengelola sumber daya pengujian beban Anda dalam skenario seperti:

  • Tes privat
    • Saat Anda ingin memastikan bahwa pengujian beban di Azure Load Testing hanya dapat dibuat dalam mode lalu lintas pengujian privat.
    • Saat Anda ingin memastikan bahwa sumber daya seperti komputer virtual, Network Security Group (NSG), load balancer Azure, dan IP publik yang dibuat oleh layanan Azure Load Testing dibuat hanya dalam sekumpulan jaringan virtual di langganan Anda.
  • Kunci yang dikelola pelanggan
    • Anda ingin menggunakan kunci yang dikelola pelanggan (CMK) untuk mengelola enkripsi saat tidak aktif untuk sumber daya Azure Load Testing Anda.

Jenis efek dan panduan kebijakan

Saat memberlakukan kebijakan, Anda dapat menentukan efeknya atas evaluasi yang dihasilkan. Setiap definisi kebijakan memungkinkan Anda memilih salah satu dari beberapa efek. Oleh karena itu, penegakan kebijakan dapat berperilaku berbeda tergantung pada jenis operasi yang Anda evaluasi. Secara umum, efek untuk kebijakan yang terintegrasi dengan Azure Load Testing meliputi:

  • Audit: Ketika efek kebijakan diatur ke Audit, kebijakan tidak menyebabkan perubahan yang melanggar pada lingkungan Anda. Kebijakan ini memberi tahu Anda tentang sumber daya Azure Load Testing yang tidak mematuhi definisi kebijakan dalam cakupan tertentu. Komponen ditandai sebagai tidak patuh di dasbor kepatuhan kebijakan. Nilai Audit adalah default jika tidak ada efek kebijakan yang dipilih.

  • Tolak: Ketika efek kebijakan diatur ke Deny, kebijakan memblokir pembuatan uji coba baru yang tidak mematuhi definisi kebijakan. Eksekusi pengujian dan sumber daya yang tidak patuh yang ada tidak terpengaruh. Kemampuan 'Audit' terus beroperasi.

  • Dinonaktifkan: Ketika efek kebijakan diatur ke Disabled, kebijakan akan dievaluasi tetapi penerapan tidak berlaku. Efek ini berguna untuk menonaktifkan kebijakan untuk kondisi tertentu dibandingkan dengan semua kondisi.

Definisi kebijakan bawaan

Kebijakan yang telah ditentukan sebelumnya, disebut sebagai 'bawaan', memungkinkan tata kelola atas sumber daya pengujian beban Anda sehingga Anda tidak perlu menulis kebijakan kustom dalam format JSON untuk menerapkan aturan yang umum digunakan yang terkait dengan praktik keamanan terbaik. Meskipun fitur bawaan sudah ditentukan, beberapa kebijakan mengharuskan Anda untuk mendefinisikan parameter. Misalnya, dengan mendefinisikan efek kebijakan, Anda dapat mengaudit sumber daya pengujian beban sebelum memberlakukan operasi tolak untuk mencegah pemadaman. Lihat kebijakan bawaan untuk Azure Load Testing untuk melihat kebijakan bawaan saat ini yang tersedia untuk Azure Load Testing.

Mengaktifkan dan mengelola kebijakan pengujian beban

Pilih definisi kebijakan

  1. Masuk ke portal Microsoft Azure. 1.Cari Kebijakan di bilah pencarian dan pilih Kebijakan.

    Cuplikan layar yang menunjukkan Bilah Pencarian.Cuplikan layar yang menunjukkan Bilah Pencarian.

  2. Di jendela Kebijakan , pilih Definisi.

    Screenshot that highlights the Definitions option.Cuplikan layar yang memperlihatkan opsi Definisi.

  3. Di filter Kategori, batal pilih Pilih Semua dan pilih Pengujian Beban Azure.

    Cuplikan layar yang memperlihatkan Filter Kategori dan kategori Pengujian Beban Azure yang dipilih.

  4. Sekarang Anda akan dapat melihat semua kebijakan yang tersedia untuk Azure Load Testing. Pastikan Anda membaca dan memahami panduan kebijakan dan memilih kebijakan yang ingin Anda tetapkan ke cakupan.

    Cuplikan layar yang memperlihatkan kebijakan yang tersedia.

Menetapkan kebijakan ke cakupan

  1. Pilih kebijakan yang akan diterapkan. Dalam contoh ini, Pengujian beban menggunakan Azure Load Testing harus dijalankan hanya terhadap titik akhir privat dari dalam kebijakan jaringan virtual ditampilkan. Klik tombol Tetapkan di sudut kiri atas.

    Cuplikan layar yang memperlihatkan Uji beban menggunakan Azure Load Testing harus dijalankan hanya terhadap titik akhir privat dari dalam kebijakan jaringan virtual.

  2. Pilih langganan di mana Anda ingin kebijakan diterapkan.

    • Anda dapat memilih untuk membatasi cakupan hanya untuk satu grup sumber daya dalam satu langganan.

    • Jika Anda ingin menerapkan kebijakan ke seluruh langganan dan mengecualikan beberapa grup sumber daya, Anda juga dapat mengonfigurasi daftar pengecualian.

    • Setel pemilih penerapan kebijakan ke Diaktifkan jika Anda ingin efek kebijakan (audit atau tolak) terjadi atau Dinonaktifkan untuk menonaktifkan efek (audit atau tolak).

    Cuplikan layar yang menunjukkan di mana Anda dapat memilih untuk membatasi lingkup hanya untuk satu grup sumber daya dalam satu langganan.

  3. Untuk menentukan efek kebijakan, pilih tab parameter di bagian atas layar.

    1. Hapus centang opsi Hanya tampilkan parameter yang memerlukan input atau tinjauan .

    2. Pilih Audit atau Tolak atau Nonaktifkan untuk efek kebijakan mengikuti panduan kebijakan.

    3. Pilih tombol Tinjau + buat.

    Cuplikan layar yang memperlihatkan tab Parameter tempat Anda dapat menentukan efek kebijakan.

Batasan fitur

  • Pengujian Beban menggunakan Azure Load Testing harus dijalankan hanya terhadap titik akhir privat dari dalam kebijakan jaringan virtual hanya berlaku untuk pengujian beban yang dipicu setelah penetapan kebijakan. Jika efek "audit" dipilih, sumber daya Azure Load Testing dengan eksekusi uji beban yang melanggar kebijakan akan ditampilkan sebagai tidak patuh. Untuk memulihkan, hapus eksekusi pengujian yang melanggar kebijakan dan menetapkan ulang kebijakan.

  • Menetapkan kebijakan dengan efek "tolak" mungkin memakan waktu dari 30 menit (rata-rata) atau hingga satu jam untuk mulai menolak pembuatan sumber daya yang tidak sesuai. Penundaan mengacu pada skenario berikut:

    • Kebijakan baru ditetapkan.
    • Penugasan kebijakan yang sudah ada telah dimodifikasi.
    • Sumber daya Azure Load Testing baru dibuat dalam cakupan dengan kebijakan yang ada.
  • Evaluasi kebijakan komponen yang ada dalam sumber daya Azure Load Testing mungkin memakan waktu hingga satu jam (satu rata-rata) atau hingga dua jam sebelum hasil kepatuhan dapat dilihat di portal.

  • Jika hasil kepatuhan muncul sebagai "Belum Dimulai", hal tersebut dapat disebabkan oleh alasan berikut:

    • Evaluasi kebijakan tidak selesai. Latensi evaluasi awal dapat memakan waktu hingga dua jam.
    • Tidak ada sumber daya Azure Load Testing dalam cakupan penetapan kebijakan.

Langkah selanjutnya