Implementar a segurança e gerenciar o acesso para Armazenamento do Azure

Intermediário
Engenheiro de segurança da informação
Azure
Armazenamento do Azure
Armazenamento do Blobs do Azure

Implemente controles de segurança no nível da conta e governança de acesso para Armazenamento do Azure. Defina as configurações de transferência segura, escolha os modelos de autorização apropriados, aplique políticas de acesso armazenado para o gerenciamento do ciclo de vida de SAS e imponha a desabilitação de Chave Compartilhada usando Azure Policy para proteger as contas de armazenamento usadas por agentes de IA e cargas de trabalho corporativas.

Objetivos de aprendizagem

Ao final deste módulo, você poderá:

  • Definir configurações de segurança da conta de armazenamento, incluindo transferência segura, TLS (Segurança de Camada de Transporte) mínima e controles de acesso anônimo
  • Selecione um modelo de autorização apropriado para diferentes cenários de acesso, incluindo identidade gerenciada para cargas de trabalho do agente de IA
  • Criar e gerenciar políticas de acesso armazenado para controlar o ciclo de vida do token SAS
  • Desabilitar a autorização de chave compartilhada e impor a conformidade usando Azure Policy

Pré-requisitos

  • Familiaridade com contas Armazenamento do Azure
  • Noções básicas sobre Azure RBAC (controle de acesso baseado em função) e identidades gerenciadas
  • Noções básicas sobre Microsoft Entra ID

Introdução ao Azure

Escolha a conta do Azure correta para você. Pague conforme o uso ou experimente o Azure grátis por até 30 dias. Inscrição.