Azure üretim ağının yönetimi ve işleyişi

Bu makale, Microsoft'un Azure veri merkezlerini güvence altına almak için Azure üretim ağını nasıl yönettiğini ve işlettiğini açıklar.

İzle, kaydet ve rapor

Azure üretim ağının yönetimi ve işletilmesi, Azure ve Azure SQL Veritabanı operasyon ekipleri arasında koordineli bir çabadır. Ekipler, ortamda çeşitli sistem ve uygulama performans izleme araçları kullanır. Ayrıca ağ cihazlarını, sunucuları, hizmetleri ve uygulama süreçlerini izlemek için uygun araçlar kullanırlar.

Azure ortamında çalışan hizmetlerin güvenli yürütülmesini sağlamak için operasyon ekipleri aşağıdaki işlemler dahil olmak üzere birden fazla izleme, kayıt ve raporlama düzeyi uygular:

  • Microsoft Monitoring Agent (MMA), doku denetleyicisi (FC) ve kök işletim sistemi (OS) dahil olmak üzere birçok yerden izleme ve tanı logu bilgilerini toplar ve bunları log dosyalarına yazar. Ajan, sonunda bilginin sindirilmiş bir alt kümesini önceden yapılandırılmış bir Azure depolama hesabına gönderir. Ayrıca, bağımsız izleme ve tanı hizmeti çeşitli izleme ve tanı kayıt verilerini okur ve bilgileri özetler. İzleme ve tanı servisi, bilgileri entegre bir günlüğe yazar. Azure, Azure izleme sisteminin bir uzantısı olan özel oluşturulmuş Azure güvenlik izleme sistemini kullanır. Bu uzantı, platformun çeşitli noktalarından güvenlik ile ilgili olayları gözlemleyen, analiz eden ve raporlayan bileşenlere sahiptir.

  • Azure SQL Veritabanı Windows Fabric platformu, Azure SQL Veritabanı için yönetim, dağıtım, geliştirme ve operasyonel denetim hizmetleri sunmaktadır. Platform, dağıtık, çok adımlı dağıtım hizmetleri, sağlık izleme, otomatik onarımlar ve hizmet sürüm uyumu sunmaktadır. Platform aşağıdaki hizmetleri sunmaktadır:

    • Yüksek isabetli geliştirme ortamında hizmet modelleme yetenekleri (veri merkezi kümeleri pahalı ve nadirdir).
    • Servisin önyüklemesi ve bakımı için tek tıklamayla dağıtım ve yükseltme iş akışları.
    • Kendi kendini iyileştirmeyi destekleyen otomatik onarım iş akışlarıyla sağlık raporlaması.
    • Dağıtık sistemin düğümleri arasında gerçek zamanlı izleme, uyarı ve hata ayıklama olanakları.
    • Dağıtılmış kök neden analizi ve hizmet içgörüsü için operasyonel veri ve metriklerin merkezi olarak toplanması.
    • Dağıtım, değişim yönetimi ve izleme için operasyonel araçlar.
    • Azure SQL Veritabanı Windows Fabric platformu ve watchdog scriptleri sürekli çalışıyor ve gerçek zamanlı olarak izliyor.

Herhangi bir anormallik olursa, Azure olay yanıt sürecini ve ardından Azure olay triage ekibini etkinleştirir. Azure, ilgili destek personelini olaya müdahale etmeleri için bilgilendirir. Merkezi bir bilet sistemi, sorun takibi ve çözümünü belgeler ve yönetir. Microsoft, sistem çalışma süresi metriklerini gizlilik anlaşması (NDA) kapsamında ve talep üzerine erişilebilir kılar.

Kurumsal ağ ve üretime çok faktörlü erişim

Kurumsal ağ kullanıcı tabanı Azure desteği personelini içerir. Kurumsal ağ, dahili kurumsal işlevleri destekler ve Azure müşteri desteği için dahili uygulamalara erişim sağlar. Microsoft, kurumsal ağı Azure üretim ağından mantıksal ve fiziksel olarak ayırır. Azure personeli, kurumsal ağa Azure iş istasyonları ve dizüstü bilgisayarlar kullanarak erişir. Tüm kullanıcıların kurumsal ağ kaynaklarına erişmek için kullanıcı adı ve şifre dahil bir Microsoft Entra hesabına sahip olması gerekir. Microsoft Information Technology, kurumsal ağa erişen tüm personel, yükleniciler ve tedarikçiler için Microsoft Entra hesaplarını çıkarır ve yönetir. Benzersiz kullanıcı tanımlayıcıları, personeli Microsoft'taki istihdam durumlarına göre ayırır.

Active Directory Federasyon Hizmetleri (AD FS) (AD FS), kimlik doğrulama yoluyla dahili Azure uygulamalarına erişimi kontrol eder. Microsoft Information Technology, kurumsal ağ kullanıcılarını güvenli token ve kullanıcı talepleri uygulayarak doğrulamak için AD FS'ye ev sahipliği yapar. AD FS, dahili Azure uygulamalarının Microsoft kurumsal Active Directory alanına karşı kullanıcıları doğrulamasına yardımcı olur. Kurumsal ağ ortamından üretim ağına erişmek için kullanıcılar çok faktörlü kimlik doğrulama kullanarak kimlik doğrulaması yapmalıdır.

Sonraki Adımlar

Microsoft'un Azure altyapısını güvence altına almak için ne yaptığını daha fazla öğrenmek için bkz: