Skip to content

Ensure Automatic Key Rotation is Enabled Within Azure Key Vault for the Supported Services

Miért Fontos Ez

Ha az automatikus kulcsváltás nincs engedélyezve, manuálisan kell frissíteni a titkosítási kulcsokat az Azure Key Vaultban, mielőtt azok lejárnának. Ez működési kockázatot jelent: a lejárt kulcsok szolgáltatásmegszakításokat okozhatnak a tárfiókok, a felügyelt lemezek és más függő szolgáltatások számára, amelyek ezekre a kulcsokra támaszkodnak. Az automatikus váltás beállításával biztosítható, hogy a kulcsok a szervezet szabályzata szerint automatikusan megújuljanak, csökkentve ezzel az adminisztrációs terheket és megelőzve a nem szándékos állásidőt.

Mit Ellenőriz az Aether365

Az Aether365 ellenőrzi, hogy az automatikus kulcsváltás engedélyezve van-e az Azure Key Vault olyan kulcsainál, amelyek támogatják ezt a funkciót. Ez az ellenőrzés az Aether365 irányítópultján az azure-azure-keyvault checks kategória alatt jelenik meg.

Hogyan Javítsa Ki

Kövesse az alábbi lépéseket az automatikus kulcsváltás engedélyezéséhez az Azure Portal segítségével:

  1. Nyissa meg az Azure Portalt, és navigáljon a Key Vaults elemhez.
  2. Válassza ki az ellenőrizni kívánt Key Vaultot.
  3. Az Objects alatt válassza a Keys lehetőséget.
  4. Válassza ki a konfigurálni kívánt kulcsot.
  5. Kattintson a Rotation policy elemre a felső menüsávban.
  6. Állítson be egy Expiry time értéket a kulcshoz.
  7. Állítsa az Enable auto rotation értékét Enabled-re.
  8. Konfigurálja a Rotation opciót és a Rotation time értéket a szervezet szabályzata szerint (ajánlott a 2 éves kulcs élettartam).
  9. Opcionálisan állítson be egy Notification time értéket, hogy figyelmeztetéseket kapjon a váltás előtt.
  10. Kattintson a Save gombra a szabályzat alkalmazásához.
  11. Ismételje meg ezeket a lépéseket minden Key Vault és kulcs esetében a környezetében.

Megfelelőség

  • CIS Microsoft Azure Foundations 3.0.0 3.3.8 (Level 2)

Kapcsolódó Források

Microsoft references

Hasznos volt ez az oldal?