Ensure that SKU Basic/Consumption is not used on artifacts that need to be monitored (Particularly for Production Workloads)
Pourquoi C'est Important
L'utilisation des SKU Basic ou Free pour les charges de travail de production vous empêche de surveiller efficacement les services et annule les contrats de niveau de service (SLA) de Microsoft. Sans SLA, Microsoft peut refuser les incidents de support, et vous manquez de télémétrie essentielle pour la surveillance des performances et de l'état de santé. Cela expose votre organisation à des temps d'arrêt prolongés et à des problèmes non résolus qui impactent directement la continuité des activités.
Ce Que Vérifie Aether365
Cette vérification analyse vos abonnements Azure pour détecter les SKU Basic ou Consumption sur les adresses IP publiques, les équilibreurs de charge réseau, Redis Cache, les bases de données SQL PaaS et les passerelles VPN. Elle apparaît dans le tableau de bord Aether365 sous la catégorie des vérifications de sécurité des abonnements et signale toute ressource utilisant des SKU Basic ou Free qui devrait utiliser des SKU Standard pour les charges de travail de production.
Comment Corriger
- Identifiez chaque artefact utilisant un SKU Basic ou Consumption. Les ressources courantes incluent les adresses IP publiques, les équilibreurs de charge, les instances Redis Cache, les bases de données SQL et les passerelles VPN.
- Pour chaque ressource, suivez son processus de mise à niveau spécifique dans le portail Azure pour passer du SKU Basic au SKU Standard.
- Pour les IP publiques et les équilibreurs de charge, vous devrez peut-être recréer la ressource si une mise à niveau sur place du SKU n'est pas prise en charge. Consultez la documentation Azure pour votre type de ressource spécifique.
- Après la mise à niveau, vérifiez que la surveillance et la couverture SLA sont actives en consultant le plan de support de la ressource et les métriques de surveillance dans Azure Monitor.
- Organisez les ressources de production dans des groupes de gestion ou des abonnements distincts avec des balises pour appliquer les politiques de SKU Standard via Azure Policy.
Conformité
- CIS Microsoft Azure Foundations 3.0.0 Section 6.5 (Niveau 2)
- EIDSCA
- CISA