Skip to content

Ensure Automatic Key Rotation is Enabled Within Azure Key Vault for the Supported Services

Prečo je to dôležité

Keď nie je povolená automatická rotácia kľúčov, musíte pred vypršaním platnosti manuálne aktualizovať šifrovacie kľúče v Azure Key Vault. Tým vzniká prevádzkové riziko: kľúče s vypršanou platnosťou môžu spôsobiť výpadky služieb pre účty úložísk, spravované disky a ďalšie závislé služby, ktoré sa na tieto kľúče spoliehajú. Konfigurácia automatickej rotácie zabezpečuje, že sa kľúče obnovujú automaticky podľa politiky vašej organizácie, čím sa znižuje administratívna záťaž a predchádza neúmyselným výpadkom.

Čo kontroluje Aether365

Aether365 overuje, či je pre kľúče v Azure Key Vault, ktoré túto funkciu podporujú, povolená automatická rotácia kľúčov. Táto kontrola sa zobrazuje na vašom paneli Aether365 v kategórii kontrol azure-azure-keyvault.

Ako to opraviť

Pri oprave postupujte podľa týchto krokov na povolenie automatickej rotácie kľúčov z Azure Portal:

  1. Otvorte Azure Portal a prejdite na Key Vaults.
  2. Vyberte Key Vault, ktorý chcete auditovať.
  3. V časti Objects vyberte Keys.
  4. Vyberte kľúč, ktorý chcete konfigurovať.
  5. V hornom paneli s ponukou kliknite na Rotation policy.
  6. Nastavte Expiry time pre kľúč.
  7. Nastavte Enable auto rotation na Enabled.
  8. Nakonfigurujte možnosť Rotation a Rotation time podľa politiky vašej organizácie (odporúča sa životnosť kľúča 2 roky).
  9. Voliteľne nastavte Notification time, aby ste dostávali upozornenia pred rotáciou.
  10. Kliknutím na Save použite politiku.
  11. Zopakujte tieto kroky pre každý Key Vault a kľúč vo vašom prostredí.

Súlad s normami

  • CIS Microsoft Azure Foundations 3.0.0 3.3.8 (Level 2)

Súvisiace zdroje

Microsoft references

Bola táto stránka užitočná?