Ensure that SKU Basic/Consumption is not used on artifacts that need to be monitored (Particularly for Production Workloads)
Γιατί Έχει Σημασία
Η χρήση Basic ή Free SKU για φόρτους εργασίας παραγωγής σας στερεί τη δυνατότητα αποτελεσματικής παρακολούθησης των υπηρεσιών και ακυρώνει τις συμφωνίες επιπέδου υπηρεσιών (SLA) της Microsoft. Χωρίς SLA, η Microsoft ενδέχεται να απορρίψει περιστατικά υποστήριξης και στερείστε βασικών τηλεμετρικών δεδομένων για την παρακολούθηση απόδοσης και υγείας. Αυτό εκθέτει τον οργανισμό σας σε παρατεταμένο χρόνο διακοπής λειτουργίας και σε άλυτα ζητήματα που επηρεάζουν άμεσα τη συνέχεια της επιχείρησης.
Τι Ελέγχει το Aether365
Αυτός ο έλεγχος σαρώνει τις συνδρομές σας στο Azure για Basic ή Consumption SKU σε δημόσιες διευθύνσεις IP, εξισορροπιστές φόρτου δικτύου, Redis Cache, βάσεις δεδομένων SQL PaaS και πύλες VPN. Εμφανίζεται στον πίνακα ελέγχου του Aether365 στην κατηγορία ελέγχων ασφαλείας συνδρομών και επισημαίνει τυχόν πόρους που χρησιμοποιούν Basic ή Free SKU, οι οποίοι θα πρέπει να χρησιμοποιούν Standard SKU για φόρτους εργασίας παραγωγής.
Πώς να το Διορθώσετε
- Προσδιορίστε κάθε δομικό στοιχείο που χρησιμοποιεί Basic ή Consumption SKU. Συνήθεις πόροι περιλαμβάνουν δημόσιες διευθύνσεις IP, εξισορροπιστές φόρτου, παρουσίες Redis Cache, βάσεις δεδομένων SQL και πύλες VPN.
- Για κάθε πόρο, ακολουθήστε τη συγκεκριμένη διαδικασία αναβάθμισής του στην Azure Portal για να αλλάξετε το SKU από Basic σε Standard.
- Για δημόσιες IP και εξισορροπιστές φόρτου, ίσως χρειαστεί να δημιουργήσετε ξανά τον πόρο εάν δεν υποστηρίζεται αναβάθμιση SKU επί τόπου. Συμβουλευτείτε την τεκμηρίωση του Azure για τον συγκεκριμένο τύπο πόρου.
- Μετά την αναβάθμιση, επιβεβαιώστε ότι η παρακολούθηση και η κάλυψη SLA είναι ενεργές, ελέγχοντας το πρόγραμμα υποστήριξης του πόρου και τις μετρικές παρακολούθησης στο Azure Monitor.
- Οργανώστε τους πόρους παραγωγής σε ξεχωριστές ομάδες διαχείρισης ή συνδρομές με ετικέτες για την επιβολή πολιτικών Standard SKU μέσω του Azure Policy.
Συμμόρφωση
- CIS Microsoft Azure Foundations 3.0.0 Section 6.5 (Level 2)
- EIDSCA
- CISA