ISO 27001 Paylaşılan Hizmetler şema örneğine genel bakış

Önemli

Azure Blueprints (Önizleme) 31 Ocak 2027'de kullanımdan kaldırılacak ve 31 Temmuz 2026'da aşamalı kullanımdan kaldırılacaktır. Mevcut şema tanımlarınızı ve atamalarınızı Dağıtım Yığınlarına (önerilen) ve Şablon Belirtimlerine geçirin. Şema yapıtları, dağıtım yığınlarını tanımlamak için kullanılan ARM JSON şablonlarına veya Bicep dosyalarına dönüştürülür. Aşamalı zaman çizelgesinin tamamı, etkiler ve SSS için Azure Blueprints'in kullanımdan kaldırılması sayfasına veya https://aka.ms/AzureBlueprintsRetirement bakın. Bir yapıtı ARM kaynağı olarak yazmayı öğrenmek için bkz:

ISO 27001 Paylaşılan Hizmetler şema örneği, ISO 27001 kanıtlamaya yardımcı olan uyumlu altyapı desenleri ve ilke korumaları kümesi sağlar. Bu şema müşterilerin akreditasyon ve uyumluluk gereksinimleri olan senaryolara çözüm sunan bulut tabanlı mimariler dağıtmasına yardımcı olur.

ISO 27001 App Service Ortamı/SQL Veritabanı iş yükü şema örneği, bu örneği genişletir.

Mimari

ISO 27001 Paylaşılan Hizmetler şema örneği Azure'da temel bir altyapı dağıtır. Bu altyapı kuruluşlar tarafından Sanal Veri Merkezi (VDC) yaklaşımı temelinde birden çok iş yükünü barındırmak için kullanılabilir. VDC, Microsoft'un en büyük kurumsal müşterileriyle kullandığı başarısı kanıtlanmış bir dizi referans mimarisi, otomasyon aracı ve etkileşim modelidir. Paylaşılan Hizmetler şema örneği aşağıda gösterilen tümüyle yerel bir Azure VDC ortamını temel alır.

ISO 27001 Paylaşılan Hizmetler şema örneği tasarımı

Bu ortam, ISO 27001 standartlarında güvenli, tümüyle izlenen, kurumsal kullanıma hazır bir paylaşılan hizmetler altyapısı sağlamak için kullanılan çeşitli Azure hizmetlerinden oluşur. Bu ortam şunlardan oluşur:

  • Denetim düzlemi açısından görevler ayrımı sağlamak için kullanılan Azure rolleri. Herhangi bir altyapının dağıtımından önce üç rol tanımlanır:
    • NetOps rolü güvenlik duvarı ayarları, NSG ayarları, yönlendirme ve diğer ağ işlevselliği de dahil olmak üzere ağ ortamını yönetme haklarına sahiptir
    • SecOps rolü Azure Güvenlik Merkezi'ni dağıtmak ve yönetmek, Azure İlkesi tanımlarını belirlemek için gereken haklara ve güvenlikle ilgili diğer haklara sahiptir
    • SysOps rolü, diğer işletme haklarının yanı sıra abonelik içinde Azure İlkesi tanımlarını belirlemek, ortamın tamamı için Log Analytics'i yönetmek için gereken haklara sahiptir
  • Güvenli dağıtımı başlattığınız andan itibaren tüm eylem ve hizmetlerin merkezi bir konuma kaydedilmesini sağlamak için ilk Azure hizmeti olarak Log Analytics devreye alınır
  • Şirket içi veri merkezine geri bağlantı için alt ağları destekleyen bir sanal ağ, İnternet bağlantısı için giriş ve çıkış yığını ve aşağıdakileri içeren tam mikro segmentasyon için NSG'ler ve ASG'ler kullanan bir paylaşılan hizmet alt ağı:
    • Yönetim amacıyla kullanılan ve yalnızca giriş yığını alt ağında dağıtılmış Azure Güvenlik Duvarı üzerinden erişilebilen bir atlama kutusu veya kale konağı
    • Azure Active Directory Etki Alanı Hizmetleri (Azure AD DS) ve DNS çalıştıran iki sanal makine yalnızca sıçrama kutusu üzerinden erişilebilir ve yalnızca VPN veya ExpressRoute bağlantısı üzerinden AD çoğaltmak için yapılandırılabilir (şema tarafından dağıtılmaz)
    • Azure Ağ İzleyicisi ve standart DDoS korumasının kullanılması
  • Paylaşılan hizmetler ortamına dağıtılan VM'lerde kullanılan gizli anahtarları barındırmak için kullanılan Azure Key Vault örneği

Tam bu öğeler Azure Mimari Merkezi - Referans Mimarileri'nde yayımlanan kanıtlanmış uygulamalara dayanır.

Not

ISO 27001 Paylaşılan Hizmetler altyapısı iş yükleri için bir mimari temeli oluşturur. Bu temel mimarinin arkasında çalışacak iş yüklerini yine de devreye almanız gerekir.

Daha fazla bilgi edinmek için bkz. Sanal Veri Merkezi belgeleri.

Sonraki adımlar

ISO 27001 Paylaşılan Hizmetler şema örneğinin genel bakış bilgilerini ve mimarisini gözden geçirdiniz. Şimdi, denetim eşlemesi ve bu örneğin nasıl dağıtılacağı hakkında bilgi edinmek için şu makaleleri ziyaret edin:

Şemalar ve bunların kullanımı hakkındaki diğer makaleler: