你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

阶段 3:持续管理和安全性

载入 Azure 服务器管理服务后,你将需要关注将支持正在进行的操作的操作和安全配置。 首先,我们要通过查看 Microsoft Defender for Cloud 来保护你的环境。 接下来,我们将配置策略,使服务器保持合规性并自动执行常见任务。 本部分涵盖了以下主题:

  • 启用计算机配置策略:使用 Azure Policy 计算机配置功能审核虚拟机中的设置。 例如,你可以检查是否有任何证书即将到期。
  • 跟踪关键更改并发出警报:在进行故障排除时,首先要考虑的问题是“发生了什么变化?”本文介绍如何跟踪更改并创建警报以主动监视关键组件。
  • 创建更新计划:计划安装更新以确保所有服务器都有最新版本。
  • 常见的 Azure Policy 示例:本文提供了常见管理策略的示例。
  • 保护云工作负载:请参阅 Microsoft Defender for Cloud 如何帮助你保护云工作负载。

后续步骤

了解如何 启用 Azure Policy 计算机配置 功能。