Skip to content

Ensure Automatic Key Rotation is Enabled Within Azure Key Vault for the Supported Services

Bunun Önemi

Otomatik anahtar döndürme etkinleştirilmediğinde, Azure Key Vault'taki şifreleme anahtarlarını süreleri dolmadan önce elle güncellemeniz gerekir. Bu durum operasyonel risk oluşturur: süresi dolan anahtarlar, depolama hesapları, yönetilen diskler ve bu anahtarlara bağlı diğer bağımlı hizmetlerde hizmet kesintilerine neden olabilir. Otomatik döndürmeyi yapılandırmak, anahtarların kuruluş politikanıza göre otomatik olarak yenilenmesini sağlar, yönetim yükünü azaltır ve istenmeyen kesintileri önler.

Aether365'in Kontrol Ettiği

Aether365, Azure Key Vault içinde bu özelliği destekleyen anahtarlar için otomatik anahtar döndürmenin etkinleştirilip etkinleştirilmediğini doğrular. Bu kontrol, Aether365 panelinizde azure-azure-keyvault checks kategorisi altında görünür.

Nasıl Düzeltilir

Azure Portal üzerinden otomatik anahtar döndürmeyi etkinleştirmek için şu adımları izleyin:

  1. Azure Portal'ı açın ve Key Vaults'a gidin.
  2. Denetlemek istediğiniz Key Vault'u seçin.
  3. Objects altında Keys'i seçin.
  4. Yapılandırmak istediğiniz anahtarı seçin.
  5. Üst menü çubuğundan Rotation policy'e tıklayın.
  6. Anahtar için bir Expiry time belirleyin.
  7. Enable auto rotation'ı Enabled olarak ayarlayın.
  8. Rotation option ve Rotation time'ı kuruluş politikanıza uygun şekilde yapılandırın (2 yıllık anahtar ömrü önerilir).
  9. İsteğe bağlı olarak, döndürme öncesinde uyarı almak için Notification time ayarlayın.
  10. Değişiklikleri uygulamak için Save'e tıklayın.
  11. Bu adımları ortamınızdaki her Key Vault ve anahtar için tekrarlayın.

Uyumluluk

  • CIS Microsoft Azure Foundations 3.0.0 3.3.8 (Seviye 2)

İlgili Kaynaklar

Microsoft references

Bu sayfa işinize yaradı mı?