
トピック2、Contoso、Ltd
情報セキュリティ要件
ITセキュリティチームは、ActiveDirectoryを使用してID管理を確実に実行したいと考えています。パスワードハッシュは、オンプレミスにのみ保存する必要があります。
すべてのビジネスクリティカルなシステムへのアクセスは、ActiveDirectoryの資格情報に依存する必要があります。疑わしい認証の試行は、多要素認証プロンプトを自動的にトリガーする必要があります。正当なユーザーは、多要素認証を使用して正常に認証できる必要があります。
計画された変更
Contosoは、次の変更を実装する予定です。
*支払い処理システムをAzureに移行します。
*パフォーマンスの問題に対処するために、履歴トランザクションデータをAzureCosmosDBに移行します。
移行要件
Contosoは、次の一般的な移行要件を識別します。
リージョンまたはデータセンターに障害が発生した場合でも、インフラストラクチャサービスは引き続き利用可能である必要があります。フェイルオーバーは、管理者の介入なしに発生する必要があります
* いつでも可能なとき。Azureマネージドサーブは、オーバーヘッドの管理に使用する必要があります
*可能な限り、コストを最小限に抑える必要があります。
Contosoは、支払い処理システムの次の要件を識別します。
*データセンターに障害が発生した場合は、管理者の介入なしに支払い処理システムを利用できるようにしてください。中間層とWebフロントエンドは、追加の構成なしで動作し続ける必要があります-
*その場合、支払い処理システムのfrom-endおよびmiddle層の計算ノードの数は、CPU使用率に基づいて自動的に増減する可能性があります。
*支払い処理システムの各層が9959パーセントの可用性のサービスレベル契約(SLA)の対象であることを確認してください
*支払い処理システムの中間層APIとバックエンド層を変更するために必要な労力を最小限に抑えます。
*中間層の仮想マシンで不正なログイン試行が発生した場合にアラートを生成します。
*支払い処理システムが現在のコンプライアンスステータスを維持することを保証します。
*仮想マシンで支払い処理システムの中間層をホストします。
Contosoは、履歴トランザクションクエリシステムの次の要件を識別します。
*オンプレミスインフラストラクチャサービスの使用を最小限に抑えます。
* AzureCosmosDBにクエリを実行する.NETWebサービスを変更するために必要な労力を最小限に抑えます。
*リージョンに障害が発生した場合は、管理者の介入なしに履歴トランザクションクエリシステムを引き続き使用できるようにしてください。
現在の問題
Contoso ITチームは、クエリによってテーブルスキャンが頻繁に発生するため、履歴トランザクションクエリのパフォーマンスが低いことを発見しました。
情報セキュリティ要件
ITセキュリティチームは、ActiveDirectoryを使用してID管理が確実に実行されるようにしたいと考えています。パスワードハッシュはオンプレミスでのみ保存する必要があります。
すべてのビジネスクリティカルなシステムへのアクセスは、ActiveDirectoryの資格情報に依存する必要があります。疑わしい認証の試行は、多要素認証プロンプトを自動的にトリガーする必要があります。正当なユーザーは、多要素認証を使用して正常に認証できる必要があります。