Skip to content

Enable Role Based Access Control for Azure Key Vault

Miks see oluline on

Ilma Azure RBAC-ta Key Vaultides on administraatoritel piiratud võimalused võlvipoliitikate haldamiseks, mis toob sageli kaasa liiga laiad load ja puuduliku kontrolli turvaliseks tööks. See suurendab volitamata juurdepääsu riski tundlikele võtmetele, saladustele ja sertifikaatidele. Azure RBAC kasutuselevõtuga saate rakendada just-in-time (JIT) juurdepääsuhaldust ja vähendada ründepinda peeneteraliste rollimääramiste abil.

Mida Aether365 kontrollib

See kontroll veendub, et igal Azure Key Vaultil on õigusmudeliks seatud Azure rollipõhine juurdepääsukontroll (RBAC). See kuvatakse teie Aether365 töölaual kategoorias azure-azure-keyvault.

Kuidas parandada

Azure RBAC lubamiseks olemasolevas Key Vaultis:

  1. Azure'i portaalis avage menüü vasakpoolses ülanurgas ja valige Key Vaults.
  2. Valige Key Vault, mida soovite auditeerida.
  3. Vasakpoolsel paneelil valige Access configuration.
  4. Jaotises Permission model valige raadionupp Azure role-based access control. Lugege hoolikalt läbi hoiatus teenuse katkestuse kohta.
  5. Klõpsake Save muudatuse rakendamiseks.
  6. Pärast salvestamist navigeerige jaotisesse Access control (IAM).
  7. Avage vahekaart Role assignments.
  8. Määrake uuesti load kasutajatele, rühmadele või teenuse subjektidele vastavalt oma turvanõuetele.

Planeerige migratsioon hoolikalt, sealhulgas praeguste võlvipoliitikate kaardistamine samaväärsete Azure RBAC rollidega, et minimeerida seisakuid. Load rakendatakse uuesti ülemineku ajal.

Nõuetele vastavus

  • CIS Microsoft Azure Foundations 3.0.0, jaotis 3.3.3 (tase 2)

Seotud ressursid

Microsoft references

Kas sellest lehest oli abi?