适用于:Azure SQL 数据库
Azure SQL 托管实例
Azure Policy 中的法规合规性为与不同合规标准相关的 合规域 和 安全控制措施 提供由 Azure 创建和管理的计划定义,称为 内置项。 此页列出 Azure SQL 数据库和 SQL 托管实例的“符合域”和“安全控件” 。 你可以为安全控制单独分配内置项,以帮助 Azure 资源符合特定标准的合规性要求。
每个内置策略定义的标题都链接到 Azure 门户中的该策略定义。 使用“策略版本”列中的链接查看 Azure Policy GitHub 存储库上的源。
重要
每个控件都与一个或多个 Azure Policy 定义相关联。 这些策略可能有助于评估控件的合规性。 但是,控件与一个或多个策略之间通常不是一对一或完全匹配。 因此,Azure Policy 中的“符合”仅指策略本身。 这并不能确保你完全符合控件的所有要求。 此外,符合性标准包含目前未由任何 Azure Policy 定义处理的控件。 因此,Azure Policy 中的合规状态只是总体合规状态的部分反映。 对于这些合规性标准,控件与 Azure Policy 法规合规性定义之间的关联可能会随时间的推移而发生变化。
Microsoft 云安全基准
Microsoft Cloud 安全基准提供有关如何在 Azure 上保护云解决方案的建议。 若要查看此服务如何完全映射到 Microsoft Cloud 安全基准,请参阅 Azure 安全基准映射文件。
若要查看所有 Azure 服务的可用 Azure Policy 内置项如何映射到此合规性标准,请参阅 Azure Policy 法规遵从性 - Microsoft Cloud 安全基准。