Governance di un ambiente Desktop virtuale Azure

Cloud Adoption Framework fornisce una metodologia per migliorare in modo sistematico e incrementale la governance del portfolio cloud. Questo articolo illustra come estendere l'approccio di governance agli ambienti Desktop virtuale Azure distribuiti in Azure.

Base iniziale per la governance

La governance inizia con una base di governance iniziale spesso definita MVP di governance. Questa base distribuisce i prodotti Azure di base necessari per garantire la governance nell'ambiente cloud.

La base di governance iniziale è incentrata sui seguenti aspetti della governance:

  • Connettività e rete ibrida di base.
  • Controllo degli accessi in base al ruolo di Azure per il controllo delle identità e degli accessi.
  • Standard di denominazione e assegnazione di tag per un'identificazione coerente delle risorse.
  • Organizzazione delle risorse usando gruppi di risorse, sottoscrizioni e gruppi di gestione.
  • Criteri di Azure e Azure Blueprints per applicare i criteri di governance.

Espansione delle discipline di governance

Per Desktop virtuale Azure, la baseline deve espandersi per includere i controlli per le funzioni specifiche dei desktop virtuali:

  • Dispositivo utente usato per accedere al desktop virtuale
  • Sicurezza delle applicazioni
  • Sistema operativo host di sessione
  • Configurazione della distribuzione

Baseline di sicurezza

Le seguenti guide presentano le procedure consigliate per l'implementazione dei controlli di sicurezza per gli ambienti Desktop virtuale Azure: