Skip to content

Ensure Automatic Key Rotation is Enabled Within Azure Key Vault for the Supported Services

Miks see on oluline

Kui automaatne võtme rotatsioon pole lubatud, peate krüpteerimisvõtmed Azure Key Vault'is enne nende aegumist käsitsi uuendama. See toob kaasa operatsioonilise riski: aegunud võtmed võivad põhjustada teenusehäireid salvestuskontode, hallatud ketaste ja muude sõltuvate teenuste puhul, mis neid võtmeid kasutavad. Automaatse rotatsiooni konfigureerimine tagab võtmete automaatse uuendamise vastavalt teie organisatsiooni poliitikale, vähendades halduskoormust ja vältides tahtmatut seisakut.

Mida Aether365 kontrollib

Aether365 kontrollib, kas automaatne võtme rotatsioon on lubatud Azure Key Vault'is olevate võtmete puhul, mis seda funktsiooni toetavad. See kontroll kuvatakse teie Aether365 armatuurlaual kategooria azure-azure-keyvault all.

Kuidas parandada

Järgige neid samme, et lubada automaatne võtme rotatsioon Azure Portal'ist:

  1. Avage Azure Portal ja navigeerige Key Vaults.
  2. Valige Key Vault, mida soovite auditeerida.
  3. Valige Objects ja seejärel Keys.
  4. Valige võti, mida soovite konfigureerida.
  5. Klõpsake ülemisel menüüribal nuppu Rotation policy.
  6. Määrake võtmele Expiry time.
  7. Seadistage Enable auto rotation väärtusele Enabled.
  8. Konfigureerige Rotation option ja Rotation time vastavalt oma organisatsiooni poliitikale (soovitatav on 2-aastane võtme eluiga).
  9. Valikuliselt määrake Notification time, et saada hoiatusi enne rotatsiooni toimumist.
  10. Klõpsake Save, et rakendada poliitika.
  11. Korrake neid samme iga Key Vault ja võtme puhul oma keskkonnas.

Vastavus

  • CIS Microsoft Azure Foundations 3.0.0 3.3.8 (Level 2)

Seotud ressursid

Microsoft references

Kas sellest lehest oli abi?