jueves, 30 de enero de 2020

Microsoft Azure: creación de un grupo de recursos a través de Powershell

Esta semana lanzaré una serie de artículos sobre PowerShell en Microsoft Azure y lo ayudaré a comprender PowerShell para crear entornos con mayor facilidad y personalización.

La idea es aprender cómo crear los recursos y finalmente crear un entorno con todos los recursos juntos.






Para comenzar la configuración, tenemos dos formas, use el " Azure Cloud Shell " o instale el " Módulo AZ " de PowerShell .
Instalación del módulo AZ: configuración de Powershell
Acceso a Azure Cloud Shell: https://shell.azure.com/
En esta serie de artículos usaré Azure Cloud Shell.
Comencemos accediendo a Cloud Shell, luego elija su suscripción.

Después de acceder a Azure Cloud Shell, seleccione el PowerShell.

Ahora vamos a crear dos variables, una que indica el nombre del grupo de recursos y la otra que indica la región donde crearemos los recursos.
Trabajaremos con variables para facilitar la creación de líneas de comando, de modo que podamos crear scripts complejos basados ​​en variables.
Crearemos dos variables, una con el nombre del grupo de recursos y la otra con la región en la que crearemos el grupo de recursos.



$rgName= "RG_CloudShell"
$locName= "East US 2"



Después de crear la variable, crearemos la línea de comando



New-AzResourceGroup -Name $rgName -Location $locName




Como puede ver, estamos ejecutando el comando para crear un nuevo grupo de recursos con el nombre asignado en la variable y con la ubicación que colocamos, en mi caso lo estoy creando en " East US 2 ".




Ahora puede crear el grupo directamente con la " Etiqueta " o actualizar el grupo creado.
Para crear o actualizar el grupo de recursos y asignar " Etiquetas ", le daremos un nombre y un valor para esta etiqueta, de acuerdo con el siguiente comando.
New-AzResourceGroup -Name $rgName -Location $locName -Tag @{Departmento="TI"}

En la imagen a continuación, solo se realizó la actualización, se le pide que confirme si va a hacer la actualización o no.


Su grupo de recursos ha sido creado.




Gracias chicos y hasta la próxima publicación, donde hablaremos sobre el almacenamiento.


martes, 28 de enero de 2020

Guía de estudio de AZ-500 Tecnologías de seguridad de Microsoft Azure

Siguiendo las guias sobre la ruta de certificación, en este artículo cubriré lo que deberian estudiar del material de AZ-500 Azure Security Technologies.




Durante los últimos años, he trabajado en proyectos de Azure con un enfoque en la seguridad, mejorando las mejores prácticas para acceder a las máquinas virtuales, creando políticas a través de Azure Polices y otras cargas de trabajo de seguridad. 

 AZ-500: Tecnologías de seguridad de Microsoft Azure, que se centra en los ingenieros de seguridad de Microsoft Azure que implementan controles de seguridad, mantienen la postura de seguridad, administran la identidad y el acceso y protegen los datos, las aplicaciones y las redes. Después de aprobar este examen, puedes llamarte un Certificado de Microsoft: Azure Security Engineer Associate. Los ingenieros de seguridad de Azure implementan controles de seguridad y protección contra amenazas, administran la identidad y el acceso, y protegen datos, aplicaciones y redes en entornos de nube e híbridos como parte de la infraestructura de extremo a extremo. Eso significa que este examen cubre diferentes temas en la infraestructura de Azure y muchos servicios de Azure como Azure AD, Azure IaaS, Azure Networking, Azure Kubernetes Service (AKS) , bases de datos, Azure Monitor, Azure Security Center y muchos más.

Por eso les recomiendo tomen en serio este examen y estudien ya que no suelen ser fáciles, suelen tener un promedio de 42 preguntas 2 casos de estudio y un laboratorio con 15 tareas, realmente una prueba desafiante.

Examen AZ-500: Tecnologías de seguridad de Microsoft Azure
Los candidatos identifican y corrigen vulnerabilidades mediante el uso de una variedad de herramientas de seguridad, implementan protección contra amenazas y responden a escaladas de incidentes de seguridad. Como ingeniero de seguridad de Microsoft Azure, los candidatos a menudo sirven como parte de un equipo más grande dedicado a la administración y seguridad basadas en la nube y también pueden proteger entornos híbridos como parte de una infraestructura de extremo a extremo.

Los candidatos para este examen deben tener fuertes habilidades en secuencias de comandos y automatización, un profundo conocimiento de la arquitectura de redes, virtualización y N-tier en la nube, y una fuerte familiaridad con las capacidades en la nube, los productos y servicios de Microsoft Azure y otros productos y servicios de Microsoft.

Compartiré algunos enlaces que suelen servir durante el período de estudio para AZ-500 Azure Security Technologies.
Cursos AZ-500 (Entrenamiento en línea)
Pluralsight (Ruta de aprendizaje)   : ingeniero de seguridad de Microsoft Azure (AZ-500)
LinkedIn Learning (prueba gratuita) - Microsoft Azure: Conceptos de seguridad
Libro electrónico AZ-500 (Amazon)
Infraestructura de seguridad de Microsoft Azure : enlace de libro electrónico
Microsoft Azure Security Center (2nd Edition) - Libro electrónico de enlace
Recomiendo leer libros electrónicos, como uno de los escritores y maestro de seguridad, Yuri Diogenes.
Gracias a todos y hasta la próxima publicación donde hablaremos sobre AZ-400 Azure DevOps.

jueves, 23 de enero de 2020

Guía de estudio de los fundamentos de AZ-900


Para los que están planificando certificar fundamentos de Azure les dejo una pequeña guía de estudios.

El " aprendizaje " de AZ-900 Fundamentals está muy enfocado en estudiar, con 8 horas y 30 minutos de estudio que me ayudaron mucho a aprobar el examen.

Pondré algunos enlaces para estudiar el examen AZ-900.
Libro electrónico de Amazon - Libro  electrónico de referencia de examen AZ-900 (PDF)

Gracias a todos y hasta la próxima publicación donde hablaremos sobre AZ-500 y AZ-400.

lunes, 30 de diciembre de 2019

CÓMO APRENDER MICROSOFT AZURE EN 2020

El año 2019 casi ha terminado y, por lo general, nos tomamos el tiempo para mirar hacia atrás y también para encontrar algunas resoluciones de Año Nuevo para el nuevo año. ¿Por qué no tomar toda esa energía y prepararse para la era de la computación en la nube y avanzar en su carrera aprendiendo Microsoft Azure? En esta publicación, trato de darle un vistazo rápido a cómo puede comenzar a aprender Microsoft Azure en 2020.
Experiencia práctica en Azure

No hay nada mejor que la experiencia práctica, así que comience con una cuenta gratuita de Azure . Su cuenta gratuita de Azure incluye una cantidad limitada de servicios gratuitos durante 12 meses. Dentro de estos límites, tiene la flexibilidad de utilizar los servicios gratuitos en varias configuraciones para satisfacer sus necesidades.



Para obtener más información, consulte las preguntas frecuentes sobre la cuenta gratuita de Azure

Microsoft Learn 



Microsoft Learn  se presentó en Ignite 2018 como una plataforma de aprendizaje gratuita para muchas tecnologías diferentes de Microsoft, no solo Azure. Microsoft Learn le  proporciona varias rutas de aprendizaje en función de su puesto de trabajo o las habilidades que está buscando. La mayoría de las rutas de aprendizaje le brindan una oportunidad de aprendizaje práctico para que pueda desarrollar habilidades prácticas a través de la capacitación interactiva. ¡Y es gratis! Obtiene acceso instantáneo en el navegador a las herramientas y módulos de Microsoft, no requiere tarjeta de crédito.


Obtenga la certificación de Microsoft Azure

Otra gran opción para aprender y verificar sus habilidades es tomar los exámenes de certificación de Microsoft Azure.


Si recién está comenzando con Azure, eche un vistazo al examen AZ-900 de Microsoft Azure Fundamentals. También recomiendo las diferentes certificaciones de exámenes de Azure:



  • Microsoft Certified Azure Administrator Associate  (AZ-10X)
  • Microsoft Certified Azure Developer Associate  (AZ-203)
  • Microsoft Certified Azure Solutions Architect Expert  (AZ-30X)
  • Microsoft Certified Azure DevOps Engineer Expert  (AZ-400)
  • Microsoft Certified Azure Security Engineer Associate  (AZ-500)


Más recursos para aprender Azure en 2020

Hay un par de recursos más que quiero señalarle, para comenzar y aprender Microsoft Azure en 2020.




  • Centro de arquitectura de Azure: el Centro de arquitectura de Azure contiene orientación para crear soluciones integrales en Microsoft Azure. Aquí encontrará arquitecturas de referencia, mejores prácticas, patrones de diseño, guías de escenarios e implementaciones de referencia.
  • Marco de adopción de la nube: el Marco de adopción de la nube es el enfoque de Microsoft para la adopción de la nube en Azure, consolidando y compartiendo las mejores prácticas de los empleados, socios y clientes de Microsoft. El marco brinda a los clientes un conjunto de herramientas, orientación y narrativas que ayudan a dar forma a la tecnología, los negocios y las estrategias de las personas para impulsar los resultados comerciales deseados durante su esfuerzo de adopción. Esta guía se alinea con las siguientes fases del ciclo de vida de adopción de la nube, como Estrategia, Planificar, Preparar, Migrar, Innovar, Gobernar y Administrar.
  • Centro de migración de Azure : obtenga todas las herramientas y recursos que necesita para migrar sus aplicaciones, datos e infraestructura a su propio ritmo, con confianza.
  • Azure Architecture Framework : una solución de nube exitosa requiere centrarse en estos cinco pilares de la excelencia de la arquitectura: Costo, DevOps, Resiliencia, Escalabilidad y Seguridad. Azure Architecture Framework lo ayuda a construir sobre estos pilares.
  • Guía de arquitectura de aplicaciones: la Guía de arquitectura de aplicaciones de Azure presenta un enfoque estructurado para diseñar aplicaciones en Azure que sean escalables, resistentes y de alta disponibilidad. Se basa en prácticas comprobadas que hemos aprendido de los compromisos con los clientes.
  • Patrones de diseño de Azure Cloud: los patrones de diseño de Azure Cloud son útiles para crear aplicaciones confiables, escalables y seguras en la nube. Cada patrón describe el problema que aborda el patrón, las consideraciones para aplicar el patrón y un ejemplo basado en Microsoft Azure. La mayoría de los patrones incluyen muestras de código o fragmentos que muestran cómo implementar el patrón en Azure.
  • Arquitecturas de referencia de Azure: las arquitecturas de referencia son un conjunto de arquitecturas recomendadas para Azure. Cada arquitectura incluye mejores prácticas, pasos prescriptivos y una solución implementable.
  • Guías de decisiones arquitectónicas: las guías de decisiones arquitectónicas en el Marco de adopción de la nube describen patrones y modelos que ayudan a crear una guía de diseño de gobernanza de la nube.
  • Modelo operativo en la nube: establezca un modelo operativo para la nube
  • Guía de inicio para desarrolladores de Azure : la guía de inicio ayuda a los desarrolladores a comenzar con Azure y sus herramientas.
  • Plantillas de inicio rápido de Azure : implemente recursos de Azure a través del Administrador de recursos de Azure con plantillas aportadas por la comunidad para hacer más cosas. Implemente, aprenda, bifurque y contribuya de nuevo.
  • Ejemplos de código : comience con las herramientas y tecnologías para desarrolladores de Microsoft. Explore nuestras muestras y descubra las cosas que puede construir.
  • Azure Hybrid : aprenda sobre Azure Hybrid Cloud con características y servicios como Azure Stack, Azure Arc y muchos más.
  • Azure para profesionales de AWS : este artículo ayuda a los expertos de Amazon Web Services (AWS) a comprender los conceptos básicos de las cuentas, la plataforma y los servicios de Microsoft Azure. También cubre similitudes y diferencias clave entre las plataformas AWS y Azure.
  • Seguridad de Azure : aprenda sobre Azure y la seguridad
  • Cumplimiento de Azure : obtenga una descripción general del cumplimiento en Microsoft Azure, con más de 90 ofertas de cumplimiento
  • Privacidad de Azure : obtenga más información sobre la protección y privacidad de datos de Azure.
  • Acuerdos de nivel de servicio (SLA) : lea los SLA para conocer nuestras garantías de tiempo de actividad y las políticas de crédito de tiempo de inactividad.
  • Precios de Azure : conozca cómo funcionan los precios de Azure y cómo puede ahorrar costos y obtener el mejor valor en cada etapa de su viaje a la nube.
  • Calculadora de TCO : calcule los ahorros de costos que puede obtener al migrar sus cargas de trabajo a Azure.
  • Planes de soporte de Azure : explore la gama de opciones de soporte de Azure y elija el plan que mejor se adapte, ya sea que sea un desarrollador que recién comienza su viaje en la nube o una gran organización que implementa aplicaciones estratégicas y críticas para el negocio.
Espero que estos recursos le brinden un excelente resumen de cómo puede comenzar a aprender Azure en 2020. 

martes, 10 de septiembre de 2019

Cómo implementar el Aseguramiento Continuo con Secure DevOps Kit for Azure

Esta 5ª entrega de la serie de post relacionados con el marco del Kit de Desarrollo Seguro para el Azure (AzSK) se centrará en cómo aprovechar el AzSK para la vigilancia continua de sus entornos Azure.

Este artículo tratará principalmente el 4º paquete de AzSK ilustrado en la siguiente figura de Microsoft:




Para los que acaban de saltar en esta serie de postales de AzSK, las 4 anteriores son las siguientes:


En todos estos 4 posts anteriores, traté de cómo se pueden aprovechar los controles incorporados de seguridad de AzSK para comprobar el estado de seguridad de una suscripción, los recursos que contienen dentro de un grupo de recursos, un tipo de recurso dedicado o un recurso específico. Aprendimos cómo esos controles de salud de seguridad se pueden hacer en cada etapa de desarrollo, cómo se pueden utilizar para la codificación segura y cómo se pueden integrar en las liberaciones de tuberías CICD (Continuous Integration / Continuous Delivery).

En esta 5ª entrega de la serie de publicaciones AzSK, asumimos que una aplicación consistente en una suscripción que contiene uno o varios grupos de recursos, y cada grupo de recursos que contiene varios recursos (por ejemplo, Máquina Virtual, Aplicaciones Lógicas, Base de Datos SQL, Bóveda de Claves, etc.), se ha desplegado en producción y aprenderá cómo se puede usar AzSK para escanear periódicamente su aplicación para observar la deriva de la seguridad. Esto se conoce como Aseguramiento Continuo (CA).

Este post detalla los siguientes aspectos:

  • Justificación del Aseguramiento Continuo
  • Los bloques de construcción de la Garantía Continua AzSK
  • Configuración de la garantía continua de AzSK

1) Justificación de la garantía continua

La razón principal de la garantía continua es adaptarse a un entorno en constante cambio, como la nube, y al hecho de que la seguridad debe tratarse como un estado y no como un logro. Como tal, su aplicación azul puede ser segura en un momento dado y volverse insegura después.

El aseguramiento continuo de AzSK ayuda entonces a identificar las derivas relacionadas:

  • Configuración de la línea de base
  • Configuraciones previamente aprobadas
  • Nuevas características de seguridad

2) Bloques de construcción de la Garantía Continua AzSK

Además de PowerShell utilizado para el lanzamiento de los cmdlets AzSK como para los controles de seguridad ad-hoc, AzSK se basa en algunos componentes de las herramientas de Azure Management (anteriormente conocido como Operations Management Suite - OMS).

2.1) Automatización de Azure

Azure Automation es un servicio de automatización y configuración basado en la nube que proporciona una gestión coherente en todos sus entornos, sean o no de Azure.

Proporciona un control completo durante el despliegue, las operaciones y la retirada de cargas de trabajo y recursos. Las capacidades de Azure Automation incluyen:

Automatización de procesos: le brinda la posibilidad de automatizar tareas de administración de nubes frecuentes, que consumen mucho tiempo y son propensas a errores, mediante la orquestación de procesos utilizando gráficos, libros de ejecución de PowerShell y Python.

Gestión de la configuración: ayuda a recopilar el inventario, rastrear el cambio y configurar el estado deseado.
Gestión de actualizaciones: puede evaluar el cumplimiento y programar las instalaciones de actualización en Azure, en las instalaciones y en otras nubes.

Capacidades compartidas: La automatización de Azure consiste en un conjunto de recursos compartidos que facilitan la automatización y configuración de sus entornos:
  • RABC: Controla el acceso a la cuenta con un rol de operador de Automatización que permite ejecutar las tareas sin dar capacidades de autoría
  • Variables: Proporcionar una forma de mantener el contenido que puede ser utilizado a través de libros de ejecución y configuraciones
  • Credenciales: Almacenar de forma segura información sensible que pueda ser utilizada por los libros de ejecución y las configuraciones en tiempo de ejecución
  • Certificados: Almacénelos y póngalos a disposición en tiempo de ejecución para que puedan ser utilizados para la autenticación
  • Conexiones: Almacenar un nombre/valor pares de información que contiene información común al conectarse a los sistemas en los recursos de conexión
  • Horarios: Se utiliza en el servicio para activar la automatización en tiempos predefinidos
  • Módulos de PowerShell: Los módulos se usan para manejar Azure y otros sistemas

Para más detalles sobre las capacidades de la automatización del Azure, te recomiendo que eches un vistazo a esta documentación.

2.2) Registro y monitoreo del Azure (Análisis de Logística)

El Azure permite recopilar registros de varias fuentes y utilizarlos de varias maneras (incluso en la parte de Log Analytics del servicio global Azure Monitor) como se muestra en la siguiente figura:

Los registros se pueden utilizar para las siguientes tareas:

  • Utilice la página de Log Analytics en el portal Azure para escribir consultas que analicen los datos de los registros. Colocar los resultados en forma de tablas o gráficos en un tablero de control Azure.
  • Configurar una regla de alerta de registro que envíe una notificación o tome una acción automatizada cuando los resultados de la consulta coincidan con un resultado determinado.
  • Construir un flujo de trabajo basado en los datos de Log Analytics usando Logic Apps.
  • Exportar los resultados de una consulta a Power BI para utilizar diferentes visualizaciones y compartir con usuarios fuera de Azure.
  • Acceder a los valores métricos desde una línea de comandos o una aplicación personalizada usando PowerShell cmdlets o REST API.

Azure Log Analytics gestiona los registros en un entorno dedicado llamado espacio de trabajo con su propio repositorio de datos, fuentes de datos y soluciones. Para crear un espacio de trabajo de Log Analytics, necesitará una suscripción, un grupo de recursos y una ubicación (región Azure).

Log Analytics todavía no está disponible en todas las regiones de Azure (consulte esta documentación para conocer las disponibilidades de Log Analytics).




3) Configuración del seguro continuo AzSK

Los principales requisitos para establecer el Aseguramiento Continuo son los siguientes:

  • Debe tener el permiso del propietario en la suscripción, ya que AzSK necesitará añadir una cuenta principal de servicio con permiso de "Lector" a la suscripción que se va a escanear.
  • Usted debe tener el objetivo OMS WorkspaceID y SharedKey. El espacio de trabajo OMS puede estar en otra suscripción
  • Debería ser capaz de crear una aplicación Azure AD en el inquilino. Esa aplicación Azure AD se utiliza como cuenta de tiempo de ejecución para el escaneo a través del libro de ejecución de CA.
  • Deberías tener permisos de "Propietario" para la aplicación Azure AD si especificas uno...
  • Tienes que elegir el modo de configuración: modo autónomo o central.


3.1) Configuración del modo autónomo del AzSK CA

Para la configuración de CA independiente, hay una instancia de CA que debe ser instalada por suscripción. Este modo puede ajustarse a las situaciones en las que se quiera probar AzSK CA en una suscripción o en el caso de que cada suscripción sea escaneada por un equipo diferente.

Para instalar CA en modo autónomo, necesita ejecutar el siguiente cmdlet de PowerShell:

Install-AzSKContinuoAssurance -SubscriptionId <SubscriptionId> `

[-AutomationAccountLocation <AutomationAccountLocation>] `

[-AutomationAccountRGName <AutomationAccountRGName>] `

[-AutomationAccountName <AutomationAccountName>] `

-ResourceGroupNames <ResourceGroupNames> `

-OMSWorkspaceId <OMSWorkspaceId> ` `

-OMSSharedKey <OMSSharedKey> `

[-AltOMSWorkspaceId <AltOMSWorkspaceId>] `

[-AltOMSSharedKey <AltOMSSharedKey>] `

[-ScanIntervalInHours <ScanIntervalInHours>] `

[-AzureADAppName <AzureADAppName>]

Dónde:

  • SubscriptionId es el ID de la suscripción Azure en la que se creará una Cuenta de Automatización para el Aseguramiento Continuo
  • AutomationAccountLocation es la ubicación en la que este cmdlet crea la Cuenta de Automatización. Esta debe ser una de las regiones azules válidas (el valor por defecto es EastUS2).
  • AutomationAccountRGName es el nombre del ResourceGroup en el que se instalará AutomationAccount (el valor predeterminado es AzSKRG)
  • AutomationAccountName es el nombre de AutomationAccount (el valor predeterminado es AzSKContinuousAssurance)
  • ResourceGroupNames es la lista, separada por comas, de grupos de recursos dentro de los cuales se encuentran los recursos de la aplicación
  • OMSWorkspaceId es el ID del espacio de trabajo de OMS que se utiliza para controlar los resultados de los escaneos de seguridad.
  • OMSSharedKey es la llave compartida de OMS que se usa para monitorear los resultados de los escaneos de seguridad. Se utiliza para obtener acceso al espacio de trabajo de OMS y debe ser protegida cuidadosamente.
  • ScanIntervalInHours es el intervalo de exploración (el valor predeterminado es 24 horas)
  • AzureADAppName es el nombre de la aplicación de directorio activo Azure (AD) que se creará en la suscripción para ejecutar los libros de texto

Puede tomar hasta 2 horas completar esta instalación porque necesita descargar e instalar los módulos PowerShell de AzureRM y AzSK.

Cuando todo se haya completado correctamente, deberá ver todos los recursos creados a través del panel de Cuentas de Automatización del portal Azure como en la siguiente figura donde la Cuenta de Automatización tiene el nombre predeterminado "AzSKContinuoAssurance":



Cuando se tienen varias suscripciones para ser escaneadas, es necesario cambiar a una configuración de modo de escaneo central.

3.2) Configuración del modo central del AzSK CA

Hay dos tipos de modos centrales: cuentas de automatización simples o múltiples.

3.2.1) Modo central con una sola cuenta de automatización

En este modo, una cuenta de automatización se utiliza para escanear todas las suscripciones. Este modo se recomienda para un máximo de 40 o 50 suscripciones. Es el caso común en el que un equipo central (por ejemplo, el personal de seguridad informática) debe supervisar todas las suscripciones.

Para configurar el Aseguramiento Continuo en modo central con una sola cuenta de automatización, debe ejecutar el siguiente cmdlet de PowerShell:

Install-AzSKContinuousAssurance -SubscriptionId <SubscriptionId>

-TargetSubscriptionIds <TargetSubscriptionIds>

-ResourceGroupNames ‘*’

-OMSWorkspaceId <OMSWorkspaceId>

-OMSSharedKey <OMSSharedKey>

-CentralScanMode

[-LoggingOption '<CentralSub|IndividualSubs>']

[-SkipTargetSubscriptionConfig]

Dónde:

  • SubscriptionId es la suscripción central que se encarga de escanear todas las demás suscripciones. También alberga la cuenta de Automatización responsable de escanear todas las demás suscripciones
  • TargetSubscriptionIds es una lista separada por comas de los suscriptores que debe ser escaneada por la suscripción central
  • LoggingOption que es "CentralSub" o "IndividualSubs" y le proporciona la capacidad de almacenar los registros de escaneo de CA en la suscripción central o en las suscripciones individuales
  • SkipTargetSubscriptionConfig es el conmutador que se utiliza si no se tiene el permiso del propietario de las suscripciones de destino. En este caso, las suscripciones de destino ya deberían haber sido preparadas para el escaneo en modo central.

3.2.2) Modo central con múltiples cuentas de automatización

Cuando se tienen más de 40 ó 50 suscripciones, se recomienda configurar un modo de escaneo centralizado con múltiples cuentas de automatización, de lo contrario se enfrentarán problemas de escalamiento o de rendimiento.

Debe dividir el conjunto general de suscripciones de destino en varios grupos y luego decidir los nombres que se utilizarán para la cuenta de automatización y los grupos de recursos que albergarán la CA para cada grupo.

Puede utilizar cualquier estrategia de división que desee, pero debe asegurarse de cubrir todas las suscripciones y evitar duplicar una suscripción en varios grupos.

Para configurar la CA en este modo, necesita ejecutar el siguiente cmdlet de PowerShell para cada cuenta de automatización:

Install-AzSKContinuousAssurance -SubscriptionId <SubscriptionId>

-TargetSubscriptionIds <TargetSubscriptionIds>

-ResourceGroupNames ‘*’

-OMSWorkspaceId <OMSWorkspaceId>

-OMSSharedKey <OMSSharedKey>

-AutomationAccountRGName <AutomationAccountRGName>

-AutomationAccountName <AutomationAccountName>

[-AutomationAccountLocation <AutomationAccountLocation>]

-CentralScanMode

[-LoggingOption '<CentralSub|IndividualSubs>']

[-SkipTargetSubscriptionConfig]

En caso de que quieras diagnosticar, actualizar o eliminar tu configuración de CA, AzSK proporciona un par de cmdlets de PowerShell para ello:

  • Get-AzSKContinuoAssurance
  • Update-AzSKContinuousAssurance
  • Remove-AzSKContinuousAssurance

Conclusión

En este artículo (el quinto relacionado con el Kit de Desarrollo Seguro para Azure - AzSK), discutí cómo este marco de trabajo AzSK puede ser aprovechado para mantener seguras sus aplicaciones basadas en la nube de Azure a lo largo del tiempo. Esto se conoce como Aseguramiento Continuo (CA) y AzSK soporta 3 modos de configuración de CA:

Modo independiente donde una instancia de Aseguramiento Continuo se configura por suscripción
Modo central con una sola cuenta de automatización en la que se utiliza una sola cuenta de automatización para escanear todas las suscripciones (hasta 40-50 suscripciones).
Modo central con múltiples cuentas de automatización donde una cuenta de automatización se utiliza para escanear un subconjunto de suscripciones. Se adapta a los contextos con más de 40-50 suscripciones.

Referencias clave y recursos adicionales