Ensure Automatic Key Rotation is Enabled Within Azure Key Vault for the Supported Services
Miért Fontos Ez
Ha az automatikus kulcsváltás nincs engedélyezve, manuálisan kell frissíteni a titkosítási kulcsokat az Azure Key Vaultban, mielőtt azok lejárnának. Ez működési kockázatot jelent: a lejárt kulcsok szolgáltatásmegszakításokat okozhatnak a tárfiókok, a felügyelt lemezek és más függő szolgáltatások számára, amelyek ezekre a kulcsokra támaszkodnak. Az automatikus váltás beállításával biztosítható, hogy a kulcsok a szervezet szabályzata szerint automatikusan megújuljanak, csökkentve ezzel az adminisztrációs terheket és megelőzve a nem szándékos állásidőt.
Mit Ellenőriz az Aether365
Az Aether365 ellenőrzi, hogy az automatikus kulcsváltás engedélyezve van-e az Azure Key Vault olyan kulcsainál, amelyek támogatják ezt a funkciót. Ez az ellenőrzés az Aether365 irányítópultján az azure-azure-keyvault checks kategória alatt jelenik meg.
Hogyan Javítsa Ki
Kövesse az alábbi lépéseket az automatikus kulcsváltás engedélyezéséhez az Azure Portal segítségével:
- Nyissa meg az Azure Portalt, és navigáljon a Key Vaults elemhez.
- Válassza ki az ellenőrizni kívánt Key Vaultot.
- Az Objects alatt válassza a Keys lehetőséget.
- Válassza ki a konfigurálni kívánt kulcsot.
- Kattintson a Rotation policy elemre a felső menüsávban.
- Állítson be egy Expiry time értéket a kulcshoz.
- Állítsa az Enable auto rotation értékét Enabled-re.
- Konfigurálja a Rotation opciót és a Rotation time értéket a szervezet szabályzata szerint (ajánlott a 2 éves kulcs élettartam).
- Opcionálisan állítson be egy Notification time értéket, hogy figyelmeztetéseket kapjon a váltás előtt.
- Kattintson a Save gombra a szabályzat alkalmazásához.
- Ismételje meg ezeket a lépéseket minden Key Vault és kulcs esetében a környezetében.
Megfelelőség
- CIS Microsoft Azure Foundations 3.0.0 3.3.8 (Level 2)
Kapcsolódó Források
- Configure key rotation in Azure Key Vault
- Customer-managed keys for Azure Storage encryption
- Set up Azure Key Vault and DiskEncryptionSet with automatic key rotation
- Public preview: Automatic key rotation for customer-managed keys
- Azure CLI: rotation-policy update