Azure与Scott Guthrie:Azure安全中心和基于角色的访问控制

news/2024/5/20 10:33:48 标签: serverless

InfoQ有幸采访了Microsoft执行副总裁Scott Guthrie,请他谈了谈Azure以及他最近的Red Shirt Dev Tours(红杉开发之旅)【译注1】。昨天我们谈到了Azure提供了自定义仪表盘的功能,它能够使得开发者创建自定义工作任务流程,昨天我们还谈到了Azure监控器是如何提供有关于Azure操作的详细信息视图的。

\\

今天我们来看看Azure安全中心,以及开发者是如何从基于角色的访问控制中受益的。Guthrie参与的Red Shirt Tours针对这些组件中的每一个都做了一个短视频,为读者们提供了他们所需要的各种信息。Guthrie同InfoQ一起通过实际操作来解释这些概念,为这些演示视频提供了更多的上下文,来帮助读者们更好地理解。

\\

InfoQ:这些建议(recommendations)和警告(alerts)能否通过脚本来进行应用?或者“信任”那些建议或警告,使得能够通过订阅的方式自动地添加那些建议或警告?

\\

Scott Gruthrie: Microsoft安全研究员正在不断添加和增强Azure安全中心的安全性分析,用以解决新的攻击因素。这些分析功能加强了Azure安全中心的威胁检测(警报和事件)以及安全建议。通过REST API可以发出警报和提供建议,客户可以采用多种机制进行自动化修复,其中就包括通过脚本、通过Azure Automation以及通过Azure Logic应用程序的机制。Azure安全中心开发了用于自动化应答和协调应答的附加功能,用于一些常见场景,例如需要按预设配置进行响应的场景。

\\

基于角色的访问控制

\\

InfoQ:看完这个之后,开发者们应该能够获得到哪些关键信息呢?

\\

Guthrie:Azure基于角色的访问控制(RBAC)为Azure提供了细粒度的访问管理。RBAC是Azure平台中的核心部分,并且它在每一个资源管理视图中都可用,一直处于固定的位置(一般在左侧菜单中的第三个元素)。通过使用RBAC,你可以安全访问Azure资源。根据我们从客户当中收到的反馈,门户网站的使用体验已经得到了改善。使用RBAC来配置你的Azure资源访问是最佳实践。

\\

InfoQ:当.NET开发人员从传统的桌面/Web应用程序迁移到Azure时,最大的好处是什么呢?

\\

Guthrie:同其它任何环境相比,.NET开发人员在Azure云中的效率是最高的,原因如下:

\\
  • Azure为.NET开发人员提供真正的细粒度的开发和托管体验,其中包括从Visual Studio产品集(最佳IDE、CI/CD、诊断平台)对服务进行编码、部署、调试再到将服务运行至Azure。 \\
  • Azure是企业级SLA,适用于各种Iaas和Paas服务,比如适用于Web端和移动端的Azure APP Service。 \\
  • Azure Service Fabric是针对.NET开发者来说唯一完整的微服务平台,它支持不同的执行环境,包括Windows上和Linux上的容器。 \\
  • 所有从应用程序到云端服务器的连接都是通过Azure Logic应用程序完成的。 \\
  • Azure Functions具有行业领先的无服务器(serverless)功能。 \\
  • Azure是全球同类最佳产品,覆盖40个区域的DC,具有市场领先的安全记录和合规记录。 \\
  • 能够通过Azure和Azure堆栈应用市场来销售你的应用程序。 \

再次感谢Scott能够接受我们的采访。

\\

译注1:Red Shirt Dev Tours,是Microsoft赞助举办的关于Azure的开发者线下活动,Scott Guthrie出席了今年的活动。

\\

查看英文原文:Azure with Scott Guthrie: Azure Security Center and Role Based Access Controls

\\

感谢冬雨对本文的审校。

\

给InfoQ中文站投稿或者参与内容翻译工作,请邮件至editors@cn.infoq.com。也欢迎大家通过新浪微博(@InfoQ,@丁晓昀),微信(微信号:InfoQChina)关注我们。


http://www.niftyadmin.cn/n/1338202.html

相关文章

Linux杂项设备驱动框架

&#xff08;本文仅用于本人学习记录&#xff0c;仅供参考&#xff09; 首先是头文件定义 #include <linux/init.h> #include <linux/module.h> #include <linux/miscdevice.h> #include <linux/fs.h>... 以下是一些file_operations中提供的一些函数…

node.js 事件循环

node.js是单线程的应用程序&#xff0c;但是他可能通过event和callback来支持并发。所有的node.js都是单线程的&#xff0c;也是异步的&#xff0c;他们使用调用异步函数来维持高并发。Node使用观察者模式。Node的线程会保持一个事件循环&#xff0c;当有任务完成时&#xff0c…

音频之耳机(Exynos7872)

&#xff08;本文仅用于本人学习记录&#xff0c;仅供参考&#xff09; 一、耳机基本认识 引用http://www.cnblogs.com/Peter-Chen/p/3999212.html&#xff08;稍作修改&#xff09; 主要有两种耳机类型&#xff0c;从下图可以看到&#xff0c;左边的耳机接口结构有左声道、右…

Lintcode 十道题

计算机151 马海花 1500802002 1题目&#xff1a;给出一棵二叉树,返回其中序遍历: http://www.cnblogs.com/ALIMAI2002/p/7206740.html 2题目&#xff1a;给定一个二叉树&#xff0c;找出其最大深度。二叉树的深度为根节点到最远叶子节点的距离。 http://www.cnblogs.com/ALI…

2009年中国灾备行业迎来12大趋势

南方冻雨、汶川地震、北京奥运、“神七”升空、矿难事件、“三鹿”毒奶、金融危机&#xff0c;共同奏响了2008年中国灾备行业的谢幕曲。这些重大、突发自然灾害和社会事件留给政府、企业领导的悲伤与喜悦、压力与挑战比任何一年都要深刻。 痛定思痛&#xff0c;2009年&#xff…

音频之手机物理按键(Exynos7872)

&#xff08;注&#xff1a;本文仅仅用于个人理顺代码流程思路&#xff09; 手机物理按键驱动文件分析&#xff1a; 一、GPIO的DTS文件&#xff0c;代码段如下所示&#xff1a; /*gpio口的DTS定义*/ gpio_keys {status "okay";compatible "gpio-keys"…

Android基础(五) Service全解析----看不见的Activity

一、服务的介绍&#xff1a; 作为Android四大组件之中的一个&#xff0c;Service&#xff08;服务&#xff09;也常常运用于我们的日常使用中&#xff0c;它与Activity的差别在于&#xff1a;Service一直在后台执行。没实用户界面。所以绝不会到前台来。但Service被启动起来之后…

7.Struts2拦截器及源码分析

1.Struts2架构图 2.Struts2 执行过程分析 1.首先&#xff0c;因为使用 struts2 框架&#xff0c;请求被Struts2Filter 拦截 2.Struts2Filter 调用 DisPatcher 的 serviceAction 方法 3.在serviceAction 中&#xff0c;创建 ActionProxy对象&#xff0c;并调用其execute方法 4.…