Met deze twee handige tips haal je nog meer uit jouw Microsoft Azure omgeving

Gemeente Arnhem AVG dwangsom afvalpas2

Op het Azure platform wordt continue ontwikkeld en nieuwe functionaliteiten toegevoegd. Deze nieuwe ontwikkelingen kunnen kansen bieden voor jouw organisatie en daarom is het van belang dat jouw beheerders deze functionaliteiten kunnen ontdekken en testen. Maar hoe zorg jij er nu voor dat dit soort tests geen invloed hebben op de continuïteit van jouw netwerkinfrastructuur of de oorzaak worden van een onaangenaam hoge rekening aan het einde van de maand? We bieden jouw twee oplossingen:

 

1. Azure Locks

Binnen Windows kun je een fout ongedaan maken of een verwijderd bestand terughalen uit de prullenbak. In Azure bestaan deze functies echter niet. Wanneer je iets verwijdert, is het defintief weg en niet meer te herstellen. Om te voorkomen dat je per ongeluk een cruciale instelling wijzigt of nog erger, een cruciaal onderdeel verwijdert, bestaat Azure Locks.

Met deze functionaliteit kun je aangeven of een bepaald onderdeel in Azure gewijzigd of verwijderd mag worden. Als een onderdeel “gelocked” is, kan dit niet worden verwijderd of aangepast, zelfs niet wanneer iemand daar wel de juiste rechten toe heeft. Hiermee voorkom je dat een werknemer (onbewust) iets doet wat gevolgen heeft voor de infrastructuur. Bovendien kun je hiermee (cruciale) bedrijfsprocessen beïnvloeden.

 

2. Azure Policy

Indien je als (IT-)organisatie gemaakte afspraken wilt naleven zonder dat je streng dient te controleren en men wel de vrijheid behoudt om nieuwe zaken in Azure te ontdekken, biedt Azure Policy de uitkomst. Met Azure Policy kun je “real world” afspraken omzetten naar een beleid welke wordt nageleefd door Azure. Je spreekt bijvoorbeeld met elkaar af dat voor testdoeleinden enkel virtuele machines worden gebruikt die niet duurder zijn dan
€ 100,- per maand. Met behulp van Azure Policy kan dit worden afgedwongen en houd je de kosten hiervan goed in de hand.

Daarnaast kun je Azure Policy gebruiken voor tal van andere zaken. Zo kun je verplichten dat virtuele machines worden versleuteld en geback-upt, de “Basic SKU” wordt uitgesloten in productieomgevingen of dat jouw Azure omgeving wordt gestandaardiseerd.

In een eerdere blog omschreven we al dat je door middel van role based access control (RBAC) de rechten van gebruikers kunt beperken. Dit is echter niet altijd wenselijk omdat je tevens de vrijheid wilt geven om nieuwe functionaliteiten te ontdekken. Met Azure Locks en Azure Policy geeft Microsoft de mogelijkheid om een goede balans te vinden tussen rechten beperken en vrijheid geven.

Wil jij jouw Azure omgeving optimaliseren? Neem dan gerust contact met ons op, volg onze social media kanalen voor meer tips en informatie of download ons e-book 'Haal jij het maximale uit Microsoft Azure?'.

Synlogic logo

Branderweg 1H
8042 PD Zwolle

Telefoon: 038 454 2260

E-mail: info@synlogic.nl
E-mail: helpdesk@synlogic.nl

KVK:  55029175
BTW: NL851536402B01

Algemene voorwaarden

Volg ons op
social media

Schrijf je in voor onze nieuwsbrief




© Copyright 2020 Synlogic BV