Azure AI 服务的 Azure Policy 监管合规性控制措施
如果你使用 Azure Policy 强制实施 Azure 安全基准中的建议,则可能已知道可以创建用于标识和修复不符合服务的策略。 这些策略可以是自定义的,也可以基于内置定义,这些定义针对易于理解的最佳做法提供符合性条件和合适的解决方案。
对于 Azure AI 搜索,当前有一个可以在策略分配中使用的生成定义(在下面列出)。 该内置定义用于日志记录和监视。 通过在创建的策略中使用此内置定义,系统将扫描没有诊断日志记录的搜索服务,然后相应地进行启用。
Azure Policy 中的合规性为那些与不同符合性标准相关的“符合性域”和“安全控件”提供 Microsoft 创建和管理的计划定义(称为“内置项”) 。 此页列出了 Azure AI 搜索的“合规域”和“安全控制措施”。 可以分别为“安全控件”分配内置项,以帮助 Azure 资源符合特定的标准。
每个内置策略定义链接(指向 Azure 门户中的策略定义)的标题。 使用“策略版本”列中的链接查看 Azure Policy GitHub 存储库上的源。
重要
每个控件都与一个或多个 Azure Policy 定义相关联。 这些策略可能有助于评估控件的合规性。 但是,控件与一个或多个策略之间通常不是一对一或完全匹配。 因此,Azure Policy 中的“符合”仅指策略本身。 这并不能确保你完全符合控件的所有要求。 此外,符合性标准包含目前未由任何 Azure Policy 定义处理的控件。 因此,Azure Policy 中的符合性只是整体符合性状态的部分视图。 对于这些合规性标准,控件与 Azure Policy 法规合规性定义之间的关联可能会随时间的推移而发生变化。
Azure 安全基准
Azure 安全基准提供有关如何在 Azure 上保护云解决方案的建议。 若要查看此服务如何完全映射到 Azure 安全基准,请参阅 Azure 安全基准映射文件。
域 | 控制 ID | 控制标题 | 策略 (Azure 门户) |
Policy 版本 (GitHub) |
---|---|---|---|---|
日志记录和监视 | 2.3 | 为 Azure 资源启用审核日志记录 | 应启用搜索服务的诊断日志 | 3.0.0 |
后续步骤
- 在 Azure Policy GitHub 存储库中查看这些内置项。