Policies voor control & management plane
Je zet policies in om ervoor te zorgen dat de logging, met name audit en performance data, naar je centrale control & management plane wordt gestuurd. Door de inzet van policies weet je zeker dat je geen data uit de verschillende subscripties mist. Deze gedachtegang is cloud native. Dit principe kun je met Azure ARC uitbreiden naar een hybride omgeving door resources onder Azure ARC-beheer naar dezelfde log analytics te laten loggen.
Meer weten over policy driven cloud governance? Check het artikel Policy driven governance: vangrails voor cloud.
Met policy driven control beheer je niet alleen je governance en policies, maar ook de tooling die je daarvoor inzet. Idealiter kies je voor één tooling die zo veel mogelijk kan afdekken en aansluit bij jouw platform. Zo voorkom je dat je in de situatie komt waarbij je meer met het beheer bezig bent dan met het oplossen van governanceproblemen.
Role-based access control
Bij een single control & management plane kun je role-based access toepassen, waarmee je gedifferentieerde toegang per team biedt. Dit maakt het gemakkelijk om logs te beheren, te doorzoeken en kruiselings te correleren. Zo kun je er bijvoorbeeld voor zorgen dat de security officer (links in afbeelding hieronder) alle data kan zien, terwijl de beheerders van de oplossingen alleen datgene kunnen zien waar ze toegang tot hebben verkregen (rechts). Bij het gebruik van een single log analytics weet je dus zeker dat de beheerders niet teveel zien en overziet security juist het hele landschap.