Sitecore展開のためのMicrosoft Azure資源確保
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
Microsoft Azure Sitecore ®展開で使用されるすべてのリソースには、何らかのセキュリティ制御があり、それぞれの細かさが異なります。
Microsoft Azureポータルでのアクセス
Sitecore環境では、AzureポータルとAzureリソースマネージャー REST APIを使って、すべてのリソースに対して管理操作を行います。これには、リソースの作成・削除、リソースプロパティの取得・設定、スケーリングや可用性の監視が含まれます。所有者、貢献者、リーダーなどのロールベースアクセス制御(RBAC)ロールを使って、誰がどのリソースの管理操作を行えるかをコントロールします。各役割は、権限のレベルが徐々に減少していきます:
- 所有者の役割はリソースに対して完全な権限を持っています。
- 貢献者の役割は完全な権限を持ちますが、リソースへのアクセスを付与または取り消したり、セキュリティポリシーやカスタムロールを管理することはできません。
- リーダーの役割はリソースの状態と基本的なプロパティのみを読み取ることができます。
Azureポータルでのロールベースアクセス制御の利用については、Microsoft Azureドキュメントを参照してください。
セキュアウェブアプリ
SitecoreはContent Management (CM)、Content Delivery(CD)、処理、レポートなどのウェブフロントエンドをホストするためにMicrosoft Azure Web Apps®を使用しています。環境へのアクセスをロックダウンするために、Web AppsはIPホワイトリスト機能を提供しています。
IPホワイトリストは 、どのIPアドレスがWebアプリにアクセスできるかを制限し、主にCM、処理、レポーティングの役割へのアクセス管理に有用です。IPホワイトリスト登録は、新しいSitecore展開で最初に行うタスクの一つにしましょう。 アウトバウンドMicrosoft Azure App Service®のIPアドレスの見つけ方については、Microsoft Azureドキュメントを参照してください。
Sitecore Web Appsだけへのアクセスを制限することはできませんので、Webアプリが共有するアウトバウンドIPアドレスのセットに限定する必要があります。これにより、Webアプリにアクセスできる人の数が減ります。
!重要覚えておいてください。あなたやデータセンター内の他の一部のWeb Appsユーザーが共有するアウトバウンドIPアドレスのセットは、時間とともに変化する可能性があります。したがって、これらのIPアドレスを使う場合は注意が必要です。
Azure SQLデータベースのセキュリティ
SitecoreすべてのデータベースをホストするためにMicrosoft Azure SQL ®を使用しています。なぜなら 、多くのセキュリティ機能も備えているからです。
新たにプロビジョニングされたSitecore環境は、アクセスすべきロールやデータベースごとに異なるユーザーも作成します。例えば、CMコアユーザーとCMマスターユーザーがあります。この細かいレベルで、誰が何にアクセスできるかを正確にコントロールする柔軟性が高まります。 SQLデータベースのログイン管理で、これらのユーザーのパスワードや権限を変更できます。
デフォルトでは、Azure環境内からAzure SQLインスタンスのみにアクセスできます。企業環境などの外部IPへのアクセスは、以下のドキュメントの手順に従うことで拡大できます。