Azure 基础结构完整性

软件安装

Microsoft 通过遵循 Microsoft 安全开发生命周期(SDL)流程,定制安装在 Azure 环境中的软件栈中的所有组件。 Microsoft 部署所有软件组件,包括操作系统镜像和 SQL 数据库,作为变更管理和发布管理流程的一部分。 所有节点上运行的操作系统是定制版本。 结构控制器(FC)会根据其为操作系统设定的角色选择确切的版本。 此外,主机操作系统不允许安装任何未经授权的软件组件。

Azure 会将一些 Azure 组件作为客户工作负载部署在运行于访客操作系统上的访客虚拟机上。

生成时的病毒扫描

Azure 软件组件构建,包括操作系统构建,必须通过使用终端保护杀毒工具进行病毒扫描。 每次病毒扫描都会在相关的构建目录中创建一个日志,详细记录扫描内容及扫描结果。 病毒扫描是Azure中每个组件构建源代码的一部分。 Azure 不会在没有干净且成功的病毒扫描的情况下将代码迁移到生产环境。 如果扫描检测到问题,Azure会冻结该构建。 该构建会提交给 Microsoft 安全 的安全团队,以识别未经授权代码进入构建的来源。

封闭且锁定的环境

默认情况下,Azure 不会在 Azure 基础设施节点和访客虚拟机上创建用户账户。 此外,默认的 Windows 管理员账户也被禁用。 Azure 实时支持的管理员可以通过正确的身份验证登录这些机器,管理 Azure 生产网络以进行紧急维修。

Azure SQL 数据库身份验证

和任何 SQL Server 实现一样,严格控制用户账户管理。 Azure SQL 数据库 支持 SQL 认证和 Microsoft Entra 认证。 为了支持客户的数据安全模型,使用带有强密码和特定权限的用户账户。

Microsoft 企业网络与 Azure 集群之间的 ACL 和防火墙

访问控制列表(ACL)和服务平台与 Microsoft 企业网络之间的防火墙保护 SQL 数据库实例免受未经授权的内部访问。 此外,只有来自Microsoft企业网络IP地址范围内的用户才能访问Windows Fabric平台管理端点。

SQL 数据库集群节点之间的 ACL 和防火墙

作为防御纵深战略的一部分,Microsoft在SQL数据库集群中实现了ACL和节点间的防火墙。 Windows Fabric平台集群内的所有通信和所有运行代码都是可信的。

自定义监控代理

SQL 数据库采用自定义监控代理(MA),也称为看门狗,来监控 SQL 数据库集群的健康状况。

网络协议

角色实例监控与重启

Azure确保所有部署、运行的角色(面向互联网的网页或后端处理工作者角色)都接受持续的健康监测。 健康监测确保他们有效且高效地提供其服务。 如果某个角色因托管应用中的关键故障或角色实例本身的配置问题而变得不健康,FC会检测到该角色实例内的问题并启动纠正状态。

计算连通性

Azure 确保已部署的应用或服务可通过标准基于网页的协议访问。 面向互联网的虚拟实例具有外部互联网连接,且网页用户可以直接访问。 为了保护工作者角色代表公开访问的网络角色虚拟实例执行操作的敏感性和完整性,后端处理工作者角色的虚拟实例具有外部互联网连接,但外部网页用户无法直接访问。

后续步骤

若要详细了解 Microsoft 如何保护 Azure 基础结构,请参阅: