Quickstart: Een beveiligingsbeleid maken

In deze quickstart maakt u een beleid in Microsoft Foundry om het gebruik van kaderbesturingselementen voor modelimplementaties in uw abonnement te beheren.

Als u geen Azure-abonnement hebt, maakt u een vrij account voordat u begint.

Voorwaarden

Opmerking

Deze mogelijkheid is alleen beschikbaar in de Microsoft Foundry (nieuwe) portal.

Het controlemaatregelenbeleid maken

  1. Meld u aan bij Microsoft Foundry. Zorg ervoor dat de wisselknop New Foundry is ingeschakeld. Deze stappen verwijzen naar Foundry (nieuw).

  2. Selecteer Bedienen op de werkbalk.

  3. Selecteer Naleving in het linkerdeelvenster.

  4. Selecteer Beleid maken.

    Schermopname van het deelvenster Naleving van het besturingsvlak Foundry.

  5. Selecteer de besturingselementen die u aan het beleid wilt toevoegen. Beveiligingsmaatregelen omvatten inhoudsveiligheid, prompt-injectie en beschermde materialen. Deze besturingselementen vertegenwoordigen de minimale instellingen die vereist zijn voor een modelimplementatie die als compatibel met het beleid moet worden beschouwd.

    Wanneer u elk besturingselement configureert, selecteert u Besturingselement toevoegen om het toe te voegen aan het beleid.

    Schermopname van het gebied voor het toevoegen van besturingselementen.

  6. Selecteer Volgende om naar de bereikselectie te gaan. U kunt uw beleid instellen op één abonnement of een resourcegroep.

    Selecteer een bereik, selecteer het abonnement of de resourcegroep waarop u het beleid wilt toepassen en kies vervolgens Selecteren.

    Schermopname van het gebied voor het selecteren van een bereik.

  7. Selecteer Volgende om uitzonderingen toe te voegen aan het beleid. De uitzonderingsopties zijn afhankelijk van uw bereikselectie:

    • Als u het bereik van een abonnement hebt bereikt, kunt u uitzonderingen maken voor hele resourcegroepen of afzonderlijke modelimplementaties binnen dat abonnement.
    • Als u het bereik van een resourcegroep hebt bereikt, kunt u alleen uitzonderingen maken voor afzonderlijke modelimplementaties.

    Schermopname van het gebied voor het configureren van uitzonderingen.

  8. Selecteer Volgende om naar de beoordelingsfase te gaan. Voer een naam in voor uw beleid en kijk het bereik, de uitzonderingen en controles na. Wanneer u klaar bent, selecteert u Verzenden om het beleid te maken.

    Schermopname van de sectie voor het controleren en indienen van een guardrailbeleid.

Uw beleid controleren

Nadat u het beleid hebt verzonden, controleert u of het succesvol is gemaakt.

  1. Selecteer in het deelvenster Naleving het tabblad Beleid .

  2. Zoek het zojuist gemaakte beleid in de beleidslijst.

  3. Controleer of de beleidsnaam, het bereik en de status juist zijn.

Opmerking

Het duurt even voordat Azure Policy een nalevingsscan uitvoert. De eerste nalevingsresultaten worden mogelijk niet direct weergegeven nadat het beleid is gemaakt. Nadat de scan is voltooid, gaat u terug naar het deelvenster Naleving om de nalevingsstatus voor uw modelimplementaties te controleren.

Resources opschonen

Als u het vangrailbeleid niet meer nodig hebt, kunt u het verwijderen.

  1. Selecteer in het deelvenster Naleving het tabblad Beleid .

  2. Selecteer het beleid dat u wilt verwijderen.

  3. Selecteer Beleid verwijderen en bevestig de verwijdering.

Opmerking

Als u een beleid verwijdert in de Foundry-portal, wordt ook de gekoppelde beleidstoewijzing in Azure Policy verwijderd.