Skip to content

Private endpoints will secure network traffic from Azure Key Vault to the resources requesting secrets and keys.

Bunun Önemi

Özel uç noktalar olmadan, Azure Key Vault ile sır ve anahtar talep eden kaynaklar arasındaki ağ trafiği herkese açık uç noktalar üzerinden gider. Bu, hassas verilerinizin aynı ağdaki diğer kaynaklar tarafından olası müdahale veya izlemeye maruz kalmasına neden olur. Anahtar ve sertifika depoları gibi yüksek güvenlikli ortamlar için bu, yetkisiz erişime yol açabilecek önemli bir uyum riskidir.

Aether365'in Kontrol Ettiği

Aether365, Azure Key Vault örneklerinin ağ trafiğini onaylı kaynaklarla kısıtlamak için özel uç noktalar kullanıp kullanmadığını doğrular. Bu kontrol, Aether365 panonuzda azure-azure-keyvault kontrolleri kategorisi altında görünür ve CIS Microsoft Azure Foundations Benchmark'ın bir parçasıdır.

Nasıl Düzeltilir

  1. Azure portal'da Azure Key Vault kaynağınıza gidin.
  2. Networking altında Private endpoint connections sekmesini seçin ve + Private endpoint öğesine tıklayın.
  3. Özel uç noktayı yapılandırın: bir ad belirtin, Key Vault'unuzla aynı bölgeyi seçin ve uç noktanın dağıtılacağı bir sanal ağ ve alt ağ seçin.
  4. Resource için Key Vault örneğinizi seçin ve alt kaynak olarak vault (veya sır tabanlı uç noktalar için secret) seçeneğini belirleyin.
  5. DNS entegrasyonunu yapılandırın: Otomatik olarak özel bir DNS kaydı oluşturmak için Integrate with private DNS zone seçeneğini belirleyin veya gerekiyorsa özel DNS ayarlarını yönetin.
  6. Özel uç noktayı gözden geçirin ve oluşturun. Ardından, herkese açık vault URL'si yerine özel uç nokta URL'sini kullanmak için tüm uygulama bağlantı dizelerini güncelleyin.

Uyumluluk

  • CIS Microsoft Azure Foundations 3.0.0 3.3.7 (Seviye 2)
  • CIS Controls v8: Veri Koruması (IP4)
  • Microsoft Cloud Security Benchmark (MCSB): DP-8 Anahtar ve sertifika deposunun güvenliğini sağlama

İlgili Kaynaklar

Microsoft references

Bu sayfa işinize yaradı mı?