クラウド ガバナンスを監視する

完了

ポリシーを設定し、組織のプロセスと手順をそれらのポリシーに適合させたら、クラウド ガバナンスを監視する必要があります。 監視を使用して、コンプライアンスが欠如している領域を特定し、コンプライアンス違反の問題を減らすために変更を加えます。

監視ツールを使用して、クラウド ガバナンスを確実に可視化します。 コンプライアンス違反を迅速に検出して解決し、クラウド リソースの正常性とパフォーマンスを監視できる必要があります。

Azure portal などのコンプライアンス ダッシュボードを使用して、環境内のコンプライアンスの状態を確認します。 非準拠のイニシアティブ、ポリシー、リソースなどのデータを表示できます。 また、お使いの環境が特定の各ポリシーにどの程度準拠しているかを確認することもできます。

コンプライアンス違反の理由を判断します。 たとえば、リソースの展開が次のような場合に、非準拠として表示される可能性があります。

  • ポリシーが設定される前。
  • 必要なアクセス許可を持っていないユーザーによって行われる。
  • ポリシーと一致しないリージョン内。
  • ポリシーと一致しない SKU を使用。
  • 必要なタグがない。

アラートを構成して、ガバナンス ポリシーからの逸脱についてチームまたは個人に通知するようにます。 適切な担当者にアラートをトリガーする明確なしきい値を定義します。

修復計画を作成して、違反を迅速かつ自動的に修復できるようにします。 リスクの高い違反に優先的に対処します。 自動プロセスを実装できない場合は、手動修復を使用します。 修復後、将来の違反を防ぐようにガバナンス ポリシーと適用メカニズムを更新します。

Microsoft Cost Management を使用した監視の例

組織がクラウド ガバナンス ポリシーにどの程度合致しているかを監視するために使用できるサービスと方法がいくつかあります。 たとえば、Microsoft Cost Management を使用してコスト データを監視し、クラウド ガバナンスのコストを管理できます。 Cost Management は、リソース編成、Azure Advisor アラート、ガバナンス基盤に関するデータを結合します。

Advisor を使用して Azure リソース コストを監視し、Advisor の新しい推奨事項に対するアラートを構成できます。 Cost Management で異常アラートを構成して、予期しないコストが発生したときに通知することもできます。

Tailwind Traders の新しいポリシー "過剰な支出を避ける" の適用に役立つように、彼らは予算を作成しました。 環境を監視し、組織が新しいポリシーに適合するようにするために、次のことができます。

  • Cost Management を使用して支出を監視し、確実に予算内に収まるようにします。
  • 支出が予算を超えたときに課金部門のリーダーに通知するようにアラートを構成します。
  • 違反が発生した場合に、特定の経費をブロックしたり、経費を特定のロールに制限したりする計画を立てます。

演習: 予算を作成する

Cost Management を使い始めるには、Azure の予算を作成して管理するチュートリアルで最初の予算を作成します。

演習: 最適化する機会を見つける

Azure 環境に既存のデプロイがある場合は、全体的な支出に影響する可能性のある推奨事項を Azure portal で得られる可能性があります。 推奨事項に従ってコストを最適化するチュートリアルを完了して、コストが削減される可能性のある Advisor からの推奨事項や他の推奨事項を確認します。 推奨事項では、コスト管理のベスト プラクティスを適用する機会を特定します。

演習: Azure Policy を使用してコスト リスクを回避する

予期しないコストを事前に制限するために、Azure Policy を使用してガードレールを作成し、特定のロールが支出超過にならないようにすることができます。 最も一般的な 2 つのコスト リスクは、次に関連する決定が原因で発生します。

  • Azure リージョン: 資産のコストは Azure リージョンによって異なります。 可能な場合は、Azure Policy を使用して、リージョン間でのリソースの展開を制限できます。

  • Azure SKU:展開時に選択した SKU は、コストに直接影響します。 予期しない予算超過を制限するには、セルフサービスまたはワークロード所有のサブスクリプションを使用して、高価なリソースの使用を最小限に抑えることができます。

これらのリスクを防ぐには、次のようにします。