Sichere Cloud mit Azure Policies
Mit Azure Policies erkennen Sie nicht nur Regelverstöße, sondern verhindern von vorneherein, dass nicht regelkonforme Aktionen stattfinden.
- Christoph Puppe
Azure Policy ist ein Dienst in Azure, der ein Regelwerk aus generischen Richtlinien fĂĽr Azure-Umgebungen (Azure Policies) definiert. Sie funktionieren als Wenn-dann-Bedingungen und legen die Konfiguration von Ressourcen fest. Beim Bereitstellen oder Ă„ndern einer Ressource prĂĽft Azure Policy, ob die Aktion den Regeln entspricht. Ein Beispiel: Eine Richtlinie verbietet VMs ohne bestimmte Sicherheitsupdates. Versucht man nun, eine solche VM zu erstellen, greift die Richtlinie und blockiert den Prozess.
Azure-Richtlinien sind in den Azure Resource Manager (ARM) integriert. ARM verwaltet alle Ressourcen in Azure und prüft somit jede Aktion auf Konformität mit den Richtlinien. Analog zu Bauvorschriften müssen Konfigurationen in Azure den durch die Richtlinien definierten Sicherheitsstandards entsprechen.
- In Azure lassen sich Faktoren wie Governance, Sicherheit und Compliance ĂĽber Richtlinien erzwingen.
- Azure Policies passen Ressourcen automatisch an Standards und Gesetze an.
- Die Fähigkeiten zur Integration in CI/CD- und IaC-Umgebungen ermöglichen eine weitgehende Automatisierung.
Was die Azure Policies so effektiv macht, ist der Umstand, dass die Plattform sie nicht erst anwendet, nachdem eine Einstellung erfolgt ist oder eine Ressource verändert wurde, sondern davor. Verhindern statt erkennen ist das Ziel. Das unterscheidet Azure Policies auch von den Richtlinien, die etwa ein CSPM-Werkzeug (Cloud Security Posture Management) auf die Ereignisse in der eigenen Cloud-Infrastruktur anwendet. Auch hebt sich Azure damit von den anderen Hyperscalern positiv ab, denn deren Policy-Implementierungen sind bei Weitem nicht so ausgereift und umfassend.
Das war die Leseprobe unseres heise-Plus-Artikels "Sichere Cloud mit Azure Policies". Mit einem heise-Plus-Abo können sie den ganzen Artikel lesen und anhören.