Skip to content

Ensure Automatic Key Rotation is Enabled Within Azure Key Vault for the Supported Services

Kodėl tai svarbu

Kai automatinis raktų keitimas nėra įjungtas, turite rankiniu būdu atnaujinti šifravimo raktus Azure Key Vault, kol jie dar nepasibaigė. Tai sukuria operacinę riziką: pasibaigę raktai gali sukelti paslaugų trikdžius saugyklos paskyrose, valdomuose diskuose ir kitose priklausomose paslaugose, kurios naudoja tuos raktus. Automatinio keitimo konfigūravimas užtikrina, kad raktai būtų atnaujinami automatiškai pagal jūsų organizacijos politiką, sumažinant administracinę naštą ir užkertant kelią netyčiniam prastovos laikui.

Ką tikrina Aether365

Aether365 patikrina, ar automatinis raktų keitimas yra įjungtas raktams Azure Key Vault, kurie palaiko šią funkciją. Šis patikrinimas rodomas jūsų Aether365 ataskaitų suvestinėje pagal kategoriją azure-azure-keyvault checks.

Kaip ištaisyti

Atlikite šiuos veiksmus, kad įjungtumėte automatinį raktų keitimą iš Azure Portal:

  1. Atidarykite Azure Portal ir eikite į Key Vaults.
  2. Pasirinkite Key Vault, kurį norite tikrinti.
  3. Dalyje Objects pasirinkite Keys.
  4. Pasirinkite raktą, kurį norite konfigūruoti.
  5. Viršutiniame meniu spustelėkite Rotation policy.
  6. Nustatykite raktui Expiry time.
  7. Nustatykite Enable auto rotation į Enabled.
  8. Konfigūruokite Rotation option ir Rotation time pagal savo organizacijos politiką (rekomenduojama 2 metų rakto galiojimo trukmė).
  9. Pasirinktinai nustatykite Notification time, kad gautumėte įspėjimus prieš keitimą.
  10. Spustelėkite Save, kad pritaikytumėte politiką.
  11. Pakartokite šiuos veiksmus kiekvienam Key Vault ir raktui savo aplinkoje.

Atitiktis

  • CIS Microsoft Azure Foundations 3.0.0 3.3.8 (Level 2)

Susiję ištekliai

Microsoft references

Ar šis puslapis buvo naudingas?