Azure 基礎結構完整性

軟體安裝

Microsoft 依照 Microsoft 安全性開發週期(SDL)流程,客製化建置於 Azure 環境中的軟體堆疊中的所有元件。 Microsoft 部署所有軟體元件,包括作業系統映像檔與 SQL 資料庫,作為變更管理與發布管理流程的一部分。 所有節點都能執行的作業系統是自訂版本。 Fabric 控制器(FC)會根據它打算讓作業系統扮演的角色,選擇精確的版本。 此外,主機作業系統不允許安裝任何未經授權的軟體元件。

Azure 會將部分 Azure 元件部署為客戶工作負載,安裝在運行於訪客作業系統上的訪客虛擬機上。

建置中的病毒掃描

Azure 軟體元件建置,包括作業系統建置,必須進行使用 Endpoint Protection 防毒工具的病毒掃描。 每次病毒掃描會在相關的建置目錄中建立一個日誌,詳細記錄掃描內容及掃描結果。 病毒掃描是 Azure 中每個元件建置原始碼的一部分。 Azure 不會在沒有乾淨且成功的病毒掃描前將程式碼移到生產環境。 如果掃描發現問題,Azure 會凍結建置。 建置會交給 Microsoft 安全性 的安全團隊,以確認未經授權程式碼進入建置的來源。

封閉且鎖定的環境

預設情況下,Azure 不會在 Azure 基礎設施節點和訪客虛擬機上建立使用者帳號。 此外,預設的 Windows 管理員帳號也被停用。 Azure 即時支援的管理員可以透過適當的認證登入這些機器,管理 Azure 生產網路以進行緊急維修。

Azure SQL Database 驗證

如同任何 SQL Server 實作,請嚴格控制使用者帳號管理。 Azure SQL Database 支援 SQL 認證及 Microsoft Entra 認證。 為了支援客戶的資料安全模型,請使用具有強密碼和特定權限的使用者帳號。

Microsoft 企業網路與 Azure 叢集之間的 ACL 與防火牆

服務平台與 Microsoft 企業網路之間的存取控制清單(ACL)與防火牆,保護 SQL 資料庫實例免於未經授權的內部存取。 此外,只有來自Microsoft企業網路範圍內 IP 位址的使用者才能存取Windows Fabric平台管理端點。

SQL 資料庫叢集節點間的 ACL 與防火牆

作為防禦縱深策略的一部分,Microsoft 在 SQL 資料庫叢集中,節點間實作 ACL 與防火牆。 Windows Fabric 平台叢集內的所有通訊以及所有執行中的程式碼都是被信任的。

自訂監控代理程式

SQL 資料庫使用自訂監控代理(MA),也稱為看門狗,來監控 SQL 資料庫叢集的健康狀況。

網路協定

角色執行個體監控與重啟

Azure 確保所有部署、執行中的角色(面向網路的網頁或後端處理工作者角色)都能持續接受健康監控。 健康監測確保他們能有效且有效率地提供其服務。 若角色因託管應用程式中的關鍵故障或角色實例本身的設定問題而變得不健康,FC 會在該角色實例中偵測問題並啟動修正狀態。

運算連線能力

Azure 確保已部署的應用程式或服務能透過標準的網頁協定存取。 面向網際網路的虛擬實例具備外部網際網路連線,且網頁使用者可直接存取。 為了保護工作者角色代表公開可存取的網頁角色虛擬實例執行操作的敏感性與完整性,後端處理工作者角色的虛擬實例具備外部網際網路連線,但外部網路使用者無法直接存取。

下一步

想了解更多 Microsoft 如何保護 Azure 基礎設施,請參閱: