Skip to content

Ensure Automatic Key Rotation is Enabled Within Azure Key Vault for the Supported Services

Kāpēc tas ir svarīgi

Ja automātiskā atslēgu rotācija nav iespējota, jums manuāli jāatjaunina šifrēšanas atslēgas programmā Azure Key Vault, pirms tās beidzas. Tas rada darbības risku: beigušās atslēgas var izraisīt pakalpojumu pārtraukumus krātuves kontiem, pārvaldītajiem diskiem un citiem atkarīgiem pakalpojumiem, kuri paļaujas uz šīm atslēgām. Iespējojot automātisko rotāciju, atslēgas tiek atjaunotas automātiski atbilstoši jūsu organizācijas politikai, samazinot administratīvo slogu un novēršot neplānotas dīkstāves.

Ko pārbauda Aether365

Aether365 pārbauda, vai programmā Azure Key Vault ir iespējota automātiskā atslēgu rotācija tām atslēgām, kas atbalsta šo funkciju. Šī pārbaude ir redzama jūsu Aether365 informācijas panelī zem kategorijas azure-azure-keyvault.

Kā labot

Izpildiet šīs darbības, lai iespējotu automātisko atslēgu rotāciju, izmantojot Azure Portal:

  1. Atveriet Azure Portal un dodieties uz Key Vaults.
  2. Atlasiet Key Vault, kuru vēlaties auditēt.
  3. Sadaļā Objects atlasiet Keys.
  4. Izvēlieties atslēgu, kuru vēlaties konfigurēt.
  5. Augšējā izvēlņu joslā noklikšķiniet uz Rotation policy.
  6. Iestatiet atslēgas Expiry time.
  7. Iestatiet Enable auto rotation uz Enabled.
  8. Konfigurējiet Rotation opciju un Rotation time atbilstoši savas organizācijas politikai (ieteicams 2 gadu atslēgas kalpošanas laiks).
  9. Pēc izvēles iestatiet Notification time, lai saņemtu brīdinājumus pirms rotācijas.
  10. Noklikšķiniet uz Save, lai piemērotu politiku.
  11. Atkārtojiet šīs darbības katram Key Vault un atslēgai savā vidē.

Atbilstība

  • CIS Microsoft Azure Foundations 3.0.0 3.3.8 (2. līmenis)

Saistītie resursi

Microsoft references

Vai šī lapa bija noderīga?