Ensure 'Cross Tenant Replication' is not enabled
Dlaczego to jest ważne
Replikacja między dzierżawcami w usłudze Azure Storage umożliwia kopiowanie danych między różnymi dzierżawcami Azure Active Directory. Jeśli ta funkcja pozostanie włączona, może prowadzić do niezamierzonego ujawnienia danych, wycieku informacji lub naruszenia zgodności, gdy właściciel konta magazynu w innej dzierżawie zainicjuje replikację bez wyraźnej zgody. Wyłączenie tego ustawienia jest niezbędne do utrzymania ścisłego nadzoru nad danymi i zapobiegania nieautoryzowanemu dostępowi do poufnych informacji.
Co sprawdza Aether365
To sprawdzenie weryfikuje, czy replikacja między dzierżawcami jest wyłączona na każdym koncie Azure Storage. Pojawia się w panelu Aether365 w sekcji kontroli azure-storage-accounts i oznacza każde konto, w którym ustawienie Allow cross-tenant replication jest włączone.
Jak naprawić
- Zaloguj się do Azure Portal i przejdź do Storage Accounts.
- Wybierz konto magazynu, które chcesz skorygować.
- W sekcji Data management kliknij Object replication.
- Kliknij Advanced settings, aby otworzyć opcje konfiguracji replikacji.
- Odznacz pole wyboru oznaczone Allow cross-tenant replication.
- Kliknij OK, aby zapisać zmianę.
- Powtórz te kroki dla każdego konta magazynu w swojej subskrypcji.
Zgodność
- CIS Microsoft Azure Foundations 3.0.0 4.16 (Level 1)
- EIDSCA
- CISA