Skip to content

Enable Role Based Access Control for Azure Key Vault

Γιατί Είναι Σημαντικό

Χωρίς το Azure RBAC ενεργοποιημένο στα Key Vaults, οι διαχειριστές περιορίζονται σε πολιτικές πρόσβασης στο vault, οι οποίες συχνά οδηγούν σε υπερβολικά ευρείες άδειες και στερούνται τη λεπτομερή διαχείριση που απαιτείται για ασφαλείς λειτουργίες. Αυτό αυξάνει τον κίνδυνο μη εξουσιοδοτημένης πρόσβασης σε ευαίσθητα κλειδιά, μυστικά και πιστοποιητικά. Υιοθετώντας το Azure RBAC, μπορείτε να επιβάλλετε διαχείριση πρόσβασης just-in-time (JIT) και να μειώσετε την επιφάνεια επίθεσης μέσω λεπτομερών αναθέσεων ρόλων.

Τι Ελέγχει το Aether365

Αυτός ο έλεγχος επαληθεύει ότι κάθε Azure Key Vault έχει ορίσει το μοντέλο αδειών του σε Azure role-based access control (RBAC). Εμφανίζεται στον πίνακα ελέγχου του Aether365 στην κατηγορία azure-azure-keyvault checks.

Πώς να Το Διορθώσετε

Για να ενεργοποιήσετε το Azure RBAC σε ένα υπάρχον Key Vault:

  1. Στο Azure portal, ανοίξτε το μενού από την επάνω αριστερή γωνία και επιλέξτε Key Vaults.
  2. Επιλέξτε το Key Vault που θέλετε να ελέγξετε.
  3. Στο αριστερό παράθυρο, επιλέξτε Access configuration.
  4. Κάτω από το Permission model, επιλέξτε το κουμπί Azure role-based access control. Διαβάστε προσεκτικά το προειδοποιητικό μήνυμα σχετικά με τη διακοπή υπηρεσίας.
  5. Κάντε κλικ στο Save για να εφαρμόσετε την αλλαγή.
  6. Μετά την αποθήκευση, μεταβείτε στο Access control (IAM).
  7. Ανοίξτε την καρτέλα Role assignments.
  8. Αναθέστε ξανά άδειες σε χρήστες, ομάδες ή service principals ανάλογα με τις απαιτήσεις ασφαλείας σας.

Σχεδιάστε προσεκτικά τη μετάβαση, συμπεριλαμβανομένης της αντιστοίχισης των τρεχουσών πολιτικών πρόσβασης στο vault με ισοδύναμους ρόλους Azure RBAC, για να ελαχιστοποιήσετε τον χρόνο διακοπής λειτουργίας. Τα δικαιώματα θα εφαρμοστούν ξανά κατά τη διάρκεια της μετάβασης.

Συμμόρφωση

  • CIS Microsoft Azure Foundations 3.0.0, Section 3.3.3 (Level 2)

Σχετικοί Πόροι

Microsoft references

Σας φάνηκε χρήσιμη αυτή η σελίδα;