Skip to content

Enable Role Based Access Control for Azure Key Vault

Kodėl tai svarbu

Be „Azure RBAC“ įjungimo „Key Vault“ saugyklose, administratoriai apsiriboja saugyklos prieigos strategijomis, kurios dažnai lemia pernelyg plačius leidimus ir neturi smulkaus valdymo, reikalingo saugiam darbui. Tai padidina neteisėtos prieigos prie neskelbtinų raktų, slaptų kodų ir sertifikatų riziką. Priėmę „Azure RBAC“, galite užtikrinti „just-in-time“ (JIT) prieigos valdymą ir sumažinti atakos paviršių naudodami smulkiai detalius vaidmenų priskyrimus.

Ką tikrina „Aether365“

Šis patikrinimas patvirtina, kad kiekvienos „Azure Key Vault“ saugyklos leidimų modelis nustatytas kaip „Azure“ vaidmenimis pagrįstas prieigos valdymas (RBAC). Jis rodomas jūsų „Aether365“ informacijos suvestinėje pagal kategoriją „azure-azure-keyvault“ patikrinimai.

Kaip ištaisyti

Norėdami įjungti „Azure RBAC“ esamai „Key Vault“ saugyklai:

  1. „Azure“ portale atidarykite meniu iš viršutinio kairiojo kampo ir pasirinkite Key Vaults.
  2. Pasirinkite „Key Vault“, kurią norite audituoti.
  3. Kairiajame skydelyje pasirinkite Access configuration.
  4. Dalyje Permission model pasirinkite radijo mygtuką Azure role-based access control. Atidžiai perskaitykite įspėjamąjį pranešimą apie paslaugos trikdžius.
  5. Spustelėkite Save, kad pritaikytumėte pakeitimą.
  6. Išsaugoję pereikite į Access control (IAM).
  7. Atidarykite skirtuką Role assignments.
  8. Iš naujo priskirkite leidimus vartotojams, grupėms arba paslaugų objektams pagal poreikį, atitinkantį jūsų saugumo reikalavimus.

Kruopščiai suplanuokite perkėlimą, įskaitant dabartinių saugyklos prieigos strategijų susiejimą su lygiaverčiais „Azure RBAC“ vaidmenimis, kad sumažintumėte prastovų laiką. Leidimai bus iš naujo pritaikomi perėjimo metu.

Atitiktis

  • „CIS Microsoft Azure Foundations 3.0.0“, 3.3.3 skyrius (2 lygis)

Susiję ištekliai

Microsoft references

Ar šis puslapis buvo naudingas?