
説明

RBACを使用してリソースへのアクセスを制御する方法は、役割の割り当てを作成することです。これは理解するための重要な概念です-それは許可がどのように実施されるかです。ロールの割り当ては、セキュリティプリンシパル、ロール定義、およびスコープの3つの要素で構成されます。
シナリオ:
展開中にクレデンシャルやシークレットを使用しないでください
電話ベースのポーリングデータは、許可されたデバイスから許可されたユーザーのみがアップロードする必要があります。請負業者は、自分以外のポーリングデータにアクセスできないようにする必要があります。ポーリングデータへのアクセスは、ActiveDirectoryユーザーごとに設定する必要があります。
https://docs.microsoft.com/en-us/azure/role-based-access-control/overview
トピック3、Litware、inc
概要
総括
Litware、Incは、1,000人の従業員を擁する国際的なカーレースおよび製造会社です。ほとんどの従業員はヨーロッパにいます。同社は、世界規模のレーシングシリーズで完走するレーシングチームをサポートしています。
物理的な場所
Litwareには、英国のロンドンにある本社とドイツのベルリンにある製造工場の2つの主要な場所があります。
週末のレースごとに、100人のエンジニアがVPNを使用してロンドンオフィスのデータセンターに接続することにより、リモートポータブルオフィスを設置しました。ポータブルオフィスは、毎年約20か国で設置および解体されています。
既存の環境
レースセントラル
週末のレース中、LitwareはRaceCentralという名前のプライマリアプリケーションを使用します。各車には、ロンドンのデータセンターにリアルタイムのテレメトリデータを送信するセンサーがいくつかあります。データは、車のリアルタイム追跡に使用されます。
Race Centralは、Microsoft SQL Server Integration Services(SSIS)を使用して、MechanicalWorkflowという名前のアプリケーションにもバッチ更新を送信します。
テレメトリデータはMongoDBデータベースに送信されます。次に、カスタムアプリケーションがデータをSQL Server 2017のデータベースに移動します。MongoDBのテレメトリデータには、500を超える属性があります。データがSQLServer 2017に移動されると、アプリケーションは属性名を変更します。
データベース構造には、OLAPデータベースとOLTPデータベースの両方が含まれています。
機械的ワークフロー
メカニカルワークフローは、車の寿命中に車に加えられた変更と改善を追跡するために使用されます。
現在、MechanicalWorkflowはSQLServer2017でOLAPシステムとして実行されています。
Mechanical Workflowには、1TBの名前付きTable1があります。大規模な集計は、表1の単一の列で実行されます。
要件
計画された変更
Litwareは、Azureでホストされるデータ資産を再設計するプロセスです。同社はロンドンのデータセンターを廃止し、すべてのアプリケーションをAzureデータセンターに移動することを計画しています。
技術要件
Litwareは、次の技術要件を識別します。
* Race Centralのデータ収集は、Azure CosmosDBとAzureSQLDatabaseに移動する必要があります。データは、各レースに最も近いAzureデータセンターに書き込まれ、最短時間で収束する必要があります。
* Race Centralのクエリパフォーマンスは安定している必要があり、最適化の実行にかかる管理時間を最小限に抑える必要があります。
* MechanicalWorkflowのデータセンターをAzureSQLデータウェアハウスに移動する必要があります。
*可能な限り、すべてのデータストアで透過的データ暗号化(IDE)を有効にする必要があります。
* Azure Data Factoryパイプラインを使用して、CosmosDBからRaceCentralのSQLデータベースにデータを移動する必要があります。データのロードに20分以上かかる場合は、DataFactoryの構成を変更する必要があります。
*テレメトリデータは、Azureにネイティブなソリューションに移行する必要があります。
*パフォーマンスの問題について、テレメトリデータを監視する必要があります。Ru / sのコストを最小限に抑えながら、パフォーマンスSLAを維持するには、Cosmos DBリクエストユニット/秒(RU / s)を調整する必要があります。
データマスキング要件
まれな週末には、訪問者はリモートのポータブルオフィスに入ることができます。Litwareは、一部の専有情報が公開される可能性があることを懸念しています。同社は、SQLデータベースに保存されるRaceCentralデータの次のデータマスキング要件を特定しています。
* SuspensionSpringsという名前の列の値の最後の4桁のみを表示します。
* ShockOilWeightという名前の列の値にゼロ値のみを表示します。