Skip to content

Ensure Automatic Key Rotation is Enabled Within Azure Key Vault for the Supported Services

Därför är detta viktigt

När automatisk nyckelrotation inte är aktiverad måste du manuellt uppdatera krypteringsnycklar i Azure Key Vault innan de upphör att gälla. Detta skapar en operativ risk: utgångna nycklar kan orsaka driftstörningar för lagringskonton, hanterade diskar och andra beroende tjänster som använder dessa nycklar. Genom att konfigurera automatisk rotation säkerställer du att nycklar förnyas automatiskt baserat på organisationens policy, vilket minskar administrativt arbete och förhindrar oavsiktlig driftstopp.

Vad Aether365 kontrollerar

Aether365 verifierar att automatisk nyckelrotation är aktiverad för nycklar i Azure Key Vault som stöder denna funktion. Denna kontroll visas i din Aether365-instrumentpanel under kategorin azure-azure-keyvault checks.

Så här åtgärdar du

Följ dessa steg för att aktivera automatisk nyckelrotation från Azure Portal:

  1. Öppna Azure Portal och navigera till Key Vaults.
  2. Välj den Key Vault som du vill granska.
  3. Under Objects väljer du Keys.
  4. Välj den nyckel du vill konfigurera.
  5. Klicka på Rotation policy i menyraden högst upp.
  6. Ange en Expiry time för nyckeln.
  7. Ställ in Enable auto rotation på Enabled.
  8. Konfigurera Rotation option och Rotation time efter din organisations policy (en livslängd på 2 år för nyckeln rekommenderas).
  9. Ange eventuellt en Notification time för att få varningar innan rotationen utförs.
  10. Klicka på Save för att tillämpa policyn.
  11. Upprepa dessa steg för varje Key Vault och nyckel i din miljö.

Regelefterlevnad

  • CIS Microsoft Azure Foundations 3.0.0 3.3.8 (Nivå 2)

Relaterade resurser

Microsoft references

Var den här sidan till hjälp?