Skip to content

Ensure that 'OS and Data' disks are encrypted with Customer Managed Key (CMK)

Miks See Oluline On

Operatsioonisüsteemi ja andmeketaste krüptimine kliendi hallatavate võtmetega (CMK) annab teile kontrolli krüpteerimisvõtmete üle, mitte ei tugine Azure'i vaikimisi platvormi hallatavatele võtmetele (PMK). Ilma CMK-ta jäävad teie andmed haavatavaks, kui Microsofti võtmed peaksid kompromiteeritama, ning te ei saa võtmeid iseseisvalt vahetada ega keelata. Kõrge riskitasemega andmete puhul pakub CMK olulist täiendavat turvakihti, et vältida volitamata andmete taastamist eraldatud ketastelt.

Mida Aether365 Kontrollib

Aether365 kontrollib, et kõik teie Azure'i tellimuse virtuaalmasinate külge ühendatud operatsioonisüsteemi ja andmekettad on krüptitud kliendi hallatavate võtmetega (CMK). See kontroll kuvatakse Aether365 juhtpaneelil jaotise azure-azure-virtual-machines all.

Kuidas Parandada

Oluline märkus: Enne krüptimisseadete muutmist tuleb kettad virtuaalmasinast (VM) eemaldada.

  1. Logige sisse Azure'i portaali ja navigeerige Virtual machines (Virtuaalmasinad).
  2. Valige iga virtuaalmasin, seejärel minge Settings (Seaded) ja klõpsake Disks (Kettad).
  3. Klõpsake operatsioonisüsteemi ketta või andmeketta kõrval asuvat X-märki, et see VM-ist eemaldada.
  4. Azure'i otsinguribal tippige Disks (Kettad) ja leidke eraldatud ketas.
  5. Klõpsake ketta nimele, seejärel valige vasakpoolsest menüüst Encryption (Krüptimine).
  6. Muutke krüptimistüübiks Customer Managed Key (Kliendi hallatav võti) ja valige oma krüptimiskomplekt Azure Key Vault'ist.
  7. Klõpsake Save (Salvesta) krüptimismuudatuse rakendamiseks.
  8. Naaske algse virtuaalmasina juurde ja ühendage ketas tagasi Disks (Kettad) seadete all.

Vastavus

  • CIS Microsoft Azure Foundations 3.0.0 8.3 (Tase 2)
  • EIDSCA: Seotud andmekaitsekontrollidega
  • CISA: Viide turvalise pilvekonfiguratsiooni jaoks

Seotud Ressursid

Microsoft references

Kas sellest lehest oli abi?