Share via


Azure Virtual Desktop 환경 관리

클라우드 채택 프레임워크는 클라우드 포트폴리오의 거버넌스를 체계적이고 점진적으로 개선하는 방법론을 제공합니다. 이 문서에서는 Azure에 배포된 Azure Virtual Desktop 환경으로 거버넌스 접근 방식을 확장하는 방법을 보여 줍니다.

초기 거버넌스 기반

거버넌스는 거버넌스 MVP라고도 하는 초기 거버넌스 파운데이션으로 시작합니다. 이 파운데이션은 클라우드 환경 전반에 거버넌스를 제공하는 데 필요한 기본 Azure 제품을 배포합니다.

초기 거버넌스 파운데이션은 거버넌스의 다음과 같은 측면에 중점을 둡니다.

  • 기본 하이브리드 네트워크 및 연결.
  • ID 및 액세스 제어를 위한 Azure RBAC(역할 기반 액세스 제어).
  • 리소스를 일관되게 식별하기 위한 명명 및 태그 지정 표준.
  • 리소스 그룹, 구독 및 관리 그룹을 사용하는 리소스 구성.
  • 거버넌스 정책을 적용하는 Azure Policy입니다.

거버넌스 분야 확장

Azure Virtual Desktop의 경우 가상 데스크톱과 관련된 함수에 대한 컨트롤을 포함하도록 기준을 확장해야 합니다.

  • 가상 데스크톱에 액세스하는 데 사용되는 사용자 디바이스
  • 애플리케이션 보안
  • 세션 호스트 OS
  • 배포 구성

보안 기준

다음 가이드에서는 Azure Virtual Desktop 환경에 대한 보안 제어를 구현하기 위한 모범 사례를 제공합니다.