Bağımsızlık için Microsoft Bulut Temeli Genel İlkeler Mevzuat Uyumluluğu yerleşik girişiminin ayrıntıları
Makale
Aşağıdaki makalede, Azure İlkesi Mevzuat Uyumluluğu yerleşik girişim tanımının, Egemenlik Için Microsoft Bulut Temeli Genel İlkeleri'ndeki uyumluluk etki alanları ve denetimleriyle nasıl eşleneceğinin ayrıntıları verilmektedir.
Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . Egemenlik Temeli Genel İlkeleri için Microsoft Bulut. Sahipliği anlamak için ilke türünü ve Bulutta Paylaşılan sorumluluk'u gözden geçirin.
Aşağıdaki eşlemeler, Egemenlik Temeli için Microsoft Bulut Genel İlkeleri denetimlerine yöneliktir. Denetimlerin çoğu Azure İlkesi girişim tanımıyla uygulanır. Girişim tanımının tamamını gözden geçirmek için Azure portalında İlke'yi açın ve Tanımlar sayfasını seçin.
Ardından [Önizleme]: Egemenlik Temeli - Genel İlkeler Mevzuat Uyumluluğu yerleşik girişim tanımını bulun ve seçin.
Önemli
Aşağıdaki her denetim bir veya daha fazla Azure İlkesi tanımıyla ilişkilendirilir.
Bu ilkeler denetimle uyumluluğu değerlendirmenize yardımcı olabilir; ancak genellikle bir denetim ile bir veya daha fazla ilke arasında bire bir veya tam eşleşme yoktur. Bu nedenle, Azure İlkesi uyumlu yalnızca ilke tanımlarını ifade eder; bu, bir denetimin tüm gereksinimleriyle tam olarak uyumlu olduğunuzdan emin olmaz. Buna ek olarak, uyumluluk standardı şu anda hiçbir Azure İlkesi tanımı tarafından ele alınmayacak denetimleri içerir. Bu nedenle, Azure İlkesi uyumluluk, genel uyumluluk durumunuzun yalnızca kısmi bir görünümüdür. Bu uyumluluk standardı için uyumluluk etki alanları, denetimler ve Azure İlkesi tanımları arasındaki ilişkilendirmeler zaman içinde değişebilir. Değişiklik geçmişini görüntülemek için bkz . GitHub İşleme Geçmişi.
SO.1 - Veri Yerleşimi
Azure ürünlerinin onaylanan bölgelere dağıtılması ve kullanılacak şekilde yapılandırılması gerekir.
Bu ilke, kuruluşunuzun kaynakları dağıtırken belirleyebileceği konumları kısıtlamanıza olanak verir. Coğrafi uyumluluk gereksinimlerinizi zorunlu kılmak için kullanabilirsiniz. Kaynak gruplarını, Microsoft.AzureActiveDirectory/b2cDirectories'i ve 'global' bölgesini kullanan kaynakları dışlar.
Bu ilke, kuruluşunuzun kaynak grupları oluşturabileceği konumları kısıtlamanızı sağlar. Coğrafi uyumluluk gereksinimlerinizi zorunlu kılmak için kullanabilirsiniz.
Bu ilke, Azure Cosmos DB kaynaklarını dağıtırken kuruluşunuzun belirtebileceği konumları kısıtlamanızı sağlar. Coğrafi uyumluluk gereksinimlerinizi zorunlu kılmak için kullanabilirsiniz.
TrustedLaunch, işletim sistemi diskini desteklemek için işletim sistemi diski ve işletim sistemi görüntüsü gerektiren bir Sanal Makinenin güvenliğini artırır (2. Nesil). TrustedLaunch hakkında daha fazla bilgi edinmek için bkz. https://aka.ms/trustedlaunch