Skip to content

IGTI - MBA Cloud: criação de ambiente com usuários, permissões, VNets, VMs e segurança

Notifications You must be signed in to change notification settings

alcarlucci/MBA-Cloud-az-m04-SegGov

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

7 Commits
 
 

Repository files navigation

m04-SegGov

IGTI - MBA Cloud: criação de ambiente no Azure com usuários, permissões, políticas, segurança e alguns recursos

Criação de usuários no Azure AD

image

Definição de permissões para os usuário no Azure AD

Grupo "Administradores" com permissão total no Azure AD "Global administrator"

image

image

Grupo "Admin Redes" com permissão de apenas consulta aos recursos do Azure AD "Global reader"

image

image

Habilitação de MFA para usuários administradores

Ativação do MFA image

Ativação do Alerta de Fraude e bloqueio de conta por reporte de fraude image

IAM: definição de permissões no Azure RBAC (Role Based Access Control)

Atribuição de Funções (IAM - roles) a um determinado Grupo de Recursos:

  • User1 -> "Contributor": permissão total aos recursos, exceto atribuições no Azure RBAC
  • User2 -> "Reader": apenas permissão de leitura aos recursos
  • User3 -> "Owner": permissão total aos recursos, incluindo atribuições no Azure RBAC

image

Definição de políticas (Azure Policy)

Delimitação da criação de recursos em regiões específicas

  • Azure Policy delimitando criação de recursos apenas nas Regiões "Brasil-South" e "East-US"

image

  • Negação na criação de um recurso (VNet) fora da conformidade definida na política

image

Criação de Rede Virtual (VNet) e Sub-redes (Subnet)

image image

Provisionamento de Máquinas Virtuais (VMs)

- Máquina 01

  • Nome: VM-01-MODULO4
  • Tamanho: B1S
  • LOCAL: East-US
  • Sistema Operacional: Windows 10
  • Rede: SUBNET-01

image

- Máquina 02

  • Nome: VM-02-MODULO4
  • Tamanho: B1S
  • LOCAL: East-US
  • Sistema Operacional: Windows 10
  • Rede: SUBNET-02

image

Definições de Segurança - NSG (Network Security Group)

  • criação de um ASG (Application Security Group) para conexão RDP image

  • configuração do ASG nas VMs image image

  • NSG (inbound rules): regras de liberação para conexão nas VMs (com ASG) por RDP (porta 3389) image image

Criação de Key Vault para armazenar as senhas das VMs em Secrets

  • criação de Key Vault image

  • criação dos Secrets para armazenar as senhas de login das VMs image

Criptografia dos discos das VMs utilizando DES (Disk Encryption Set) no padrão RSA 3072

  • criação da chave de criptografia no padrão RSA 3072 image

  • criação de um DES (Disk Encryption Set) associando a Key criada acima image

  • configuração do DES para criptografia no disco da VM image

André Carlucci

About

IGTI - MBA Cloud: criação de ambiente com usuários, permissões, VNets, VMs e segurança

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published