Implementar a segurança e gerenciar o acesso para Armazenamento do Azure
Implemente controles de segurança no nível da conta e governança de acesso para Armazenamento do Azure. Defina as configurações de transferência segura, escolha os modelos de autorização apropriados, aplique políticas de acesso armazenado para o gerenciamento do ciclo de vida de SAS e imponha a desabilitação de Chave Compartilhada usando Azure Policy para proteger as contas de armazenamento usadas por agentes de IA e cargas de trabalho corporativas.
Objetivos de aprendizagem
Ao final deste módulo, você poderá:
- Definir configurações de segurança da conta de armazenamento, incluindo transferência segura, TLS (Segurança de Camada de Transporte) mínima e controles de acesso anônimo
- Selecione um modelo de autorização apropriado para diferentes cenários de acesso, incluindo identidade gerenciada para cargas de trabalho do agente de IA
- Criar e gerenciar políticas de acesso armazenado para controlar o ciclo de vida do token SAS
- Desabilitar a autorização de chave compartilhada e impor a conformidade usando Azure Policy
Pré-requisitos
- Familiaridade com contas Armazenamento do Azure
- Noções básicas sobre Azure RBAC (controle de acesso baseado em função) e identidades gerenciadas
- Noções básicas sobre Microsoft Entra ID
Introdução ao Azure
Escolha a conta do Azure correta para você. Pague conforme o uso ou experimente o Azure grátis por até 30 dias. Inscrição.