Skip to content

Ensure Storage Logging is Enabled for Queue Service for 'Read', 'Write', and 'Delete' requests

Защо това е важно

Съобщенията в опашката за съхранение могат да бъдат достъпвани от всеки клиент с разрешения за акаунта за съхранение, което ги прави потенциален вектор за неоторизиран достъп до данните или манипулиране. Без активно регистриране (logging) на операциите за четене, запис и изтриване губите критична видимост за детайлите на заявките, като време, удостоверяване (authentication) и паралелизъм. Това "сляпо петно" възпрепятства способността ви да откривате и разследвате инциденти, засягащи данните в опашката.

Какво проверява Aether365

Aether365 потвърждава, че регистрирането в хранилището е активирано за Queue service и че то записва заявките за четене, запис и изтриване. Тази проверка се появява във вашето табло (dashboard) на Aether365 в секцията azure-storage-accounts.

Как да коригирате

За да активирате регистриране в хранилището за Queue service чрез Azure Portal:

  1. Отидете на Storage Accounts и изберете акаунта за съхранение, който да конфигурирате.
  2. Под Monitoring (Мониторинг) кликнете върху Diagnostics settings (Диагностични настройки).
  3. Изберете раздела Queue, вдлъбнат под името на акаунта.
  4. За да добавите нова диагностична настройка, кликнете върху + Add diagnostic setting (+ Добавяне на диагностична настройка). За да актуализирате съществуваща, кликнете върху Edit setting (Редактиране на настройка).
  5. Поставете отметки в квадратчетата за StorageRead, StorageWrite и StorageDelete.
  6. Изберете подходяща дестинация, като например работно пространство за Log Analytics (Log Analytics workspace) или акаунт за съхранение.
  7. Кликнете върху Save (Запазване) за да приложите конфигурацията.

Съответствие (Compliance)

  • CIS Microsoft Azure Foundations 3.0.0: Раздел 4.12 (Ниво 2)

Свързани ресурси (Resources)

Microsoft references

Беше ли полезна тази страница?