Skip to content

Ensure Automatic Key Rotation is Enabled Within Azure Key Vault for the Supported Services

Hvorfor det er vigtigt

Når automatisk nøglerotation ikke er aktiveret, skal du manuelt opdatere krypteringsnøgler i Azure Key Vault, før de udløber. Dette skaber operationel risiko: udløbne nøgler kan forårsage driftsafbrydelser for storage accounts, managed disks og andre afhængige tjenester, der er afhængige af disse nøgler. Ved at konfigurere automatisk rotation sikres det, at nøgler fornyes automatisk i overensstemmelse med organisationens politik, hvilket reducerer administrativt overhead og forhindrer utilsigtet nedetid.

Hvad Aether365 kontrollerer

Aether365 verificerer, at automatisk nøglerotation er aktiveret for nøgler i Azure Key Vault, der understøtter denne funktion. Denne kontrol vises i dit Aether365-dashboard under kategorien azure-azure-keyvault checks.

Sådan løser du det

Følg disse trin for at aktivere automatisk nøglerotation via Azure Portal:

  1. Åbn Azure Portal, og naviger til Key Vaults.
  2. Vælg den Key Vault, du vil revidere.
  3. Under Objects skal du vælge Keys.
  4. Vælg den nøgle, du vil konfigurere.
  5. Klik på Rotation policy i topmenuen.
  6. Indstil en Expiry time for nøglen.
  7. Sæt Enable auto rotation til Enabled.
  8. Konfigurer Rotation option og Rotation time, så de passer til organisationens politik (en nøglelevetid på 2 år anbefales).
  9. Indstil eventuelt en Notification time for at modtage adviseringer, før rotation finder sted.
  10. Klik på Save for at anvende politikken.
  11. Gentag disse trin for hver Key Vault og nøgle i dit miljø.

Compliance

  • CIS Microsoft Azure Foundations 3.0.0 3.3.8 (Level 2)

Relaterede ressourcer

Microsoft references

Var denne side nyttig?