Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Yazılım yükleme
Microsoft, Azure ortamında kurulu yazılım yığınındaki tüm bileşenleri Microsoft Security Development Lifecycle (SDL) sürecini takip ederek özel olarak oluşturur. Microsoft, değişim yönetimi ve sürüm yönetimi sürecinin bir parçası olarak işletim sistemi (OS) görüntüleri ve SQL Veritabanı dahil tüm yazılım bileşenlerini dağıtır. Tüm düğümlerde çalışan işletim sistemi özelleştirilmiş bir versiyondur. Fabric denetleyicisi (FC), işletim sisteminin oynamak istediği role göre tam olarak sürümü seçer. Ayrıca, ana işletim sistemi yetkisiz yazılım bileşenlerinin kurulmasına izin vermez.
Azure, bazı Azure bileşenlerini misafir VM'de müşteri iş yükü olarak misafir işletim sisteminde dağıtır.
Yapılarda virüs taramaları
Azure yazılım bileşeni derlemeleri, işletim sistemi derlemeleri dahil, Endpoint Protection antivirüs aracı kullanılarak virüs taramasından geçmelidir. Her virüs taraması, ilgili derleme dizininde, nelerin tarandığını ve taramanın sonuçlarını ayrıntılarıyla belirten bir günlük oluşturur. Virüs taraması, Azure içindeki her bileşen için derleme kaynak kodunun bir parçasıdır. Azure, temiz ve başarılı bir virüs taraması olmadan kodu üretime taşımaz. Taramalar bir sorun tespit ederse, Azure derlemeyi dondurur. Derleme, yetkisiz kodun derlemeye nereden girdiğini belirlemek için Microsoft Güvenlik bünyesindeki güvenlik ekiplerine gönderilir.
Kapalı ve kilitli ortam
Varsayılan olarak, Azure Azure altyapı düğümlerinde ve misafir VM'lerde kullanıcı hesapları oluşturmaz. Ayrıca, varsayılan Windows yönetici hesapları da devre dışı bırakılmıştır. Azure canlı destek yöneticileri, doğru kimlik doğrulamasıyla bu makinelere giriş yapabilir ve acil onarımlar için Azure üretim ağını yönetebilir.
Azure SQL Veritabanı kimlik doğrulaması
SQL Server'ın herhangi bir uygulamasında olduğu gibi, kullanıcı hesabı yönetimini sıkı kontrol edin. Azure SQL Veritabanı, SQL kimlik doğrulama ve Microsoft Entra doğrulamasını destekler. Bir müşterinin veri güvenliği modelini desteklemek için, güçlü şifrelere ve özel haklara sahip kullanıcı hesapları kullanın.
Microsoft kurumsal ağı ile Azure kümesi arasındaki ACL'ler ve güvenlik duvarları
Erişim kontrol listeleri (ACL'ler) ve hizmet platformu ile Microsoft kurumsal ağı arasındaki güvenlik duvarları, SQL Veritabanı örneklerini yetkisiz içeriden erişimden korur. Ayrıca, Microsoft kurumsal ağdan sadece IP adres aralıklarından kullanıcılar Windows Fabric platform yönetim uç noktasına erişebilir.
SQL Veritabanı kümesindeki düğümler arasında ACL'ler ve güvenlik duvarları
Savunma stratejisinin bir parçası olarak, Microsoft bir SQL Veritabanı kümesinde düğümler arasında ACL'ler ve bir güvenlik duvarı uygular. Windows Fabric platform kümesi içindeki tüm iletişim ve çalışan tüm kodlar güvenilir.
Özel izleme ajanları
SQL Veritabanı, SQL Veritabanı kümesinin sağlığını izlemek için watchdog'lar olarak da adlandırılan özel izleme ajanları (MA'lar) kullanır.
Web protokolleri
Rol örneği izleme ve yeniden başlatma
Azure, tüm dağıtılmış, çalışan rollerin (internete açık web veya arka uç işleme çalışanı rolleri) sürekli sağlık izlemesinden geçmesini sağlar. Sağlık izleme, sundukları hizmetleri etkili ve verimli şekilde sunmalarını sağlar. Bir rol, barındırılan uygulamadaki kritik bir hata veya rol örneğinin içinde yatan bir yapılandırma sorunu nedeniyle sağlıksız hale gelirse, FC bu sorunu rol örneğinde algılar ve düzeltici bir durum başlatır.
İşlem altyapısı bağlantısı
Azure, dağıtılan uygulama veya hizmetin standart web tabanlı protokoller aracılığıyla erişilebilir olmasını sağlar. İnternete açık web rollerinin sanal örnekleri harici internet bağlantısına sahiptir ve web kullanıcıları tarafından doğrudan erişilebilir. Çalışanların kamuya açık web rolü sanal örnekleri adına gerçekleştirdiği işlemlerin hassasiyetini ve bütünlüğünü korumak için, arka uç işleme çalışan rollerinin sanal örnekleri harici internet bağlantısına sahiptir, ancak harici web kullanıcıları bunlara doğrudan erişemez.
Sonraki Adımlar
Microsoft'un Azure altyapısını güvence altına almak için ne yaptığını daha fazla öğrenmek için bkz: