為 Key Vault 屬性新增存取原則
您需要允許 TrendAI Vision One™™ – Cloud Risk Management 權限,以便在您的 Azure 帳戶中列出 Key Vault 屬性和機密,從而能夠在 Cloud Risk Management 平台上成功執行某些規則。
您需要設定:
步驟
- 從 Azure 「住家」,前往 「Key Vaults.」
- 導航至包含您希望規則監控的金鑰和機密的密碼保險箱。
- 前往「Access policies」部分並點擊+「Add Access policy button.」
- 設定「Key permissions:」
- 「For Key permissions,」 從下拉選單中選擇 「清單」。
- 在 「Key Management Operations」 下檢查 「List.」{.zoom}

- 設定「Secret permissions:」
- 對於「Secret permissions」,從下拉選單中選擇「清單」。
- 在「Secret Management Operations」下選擇「List.」
- 設定「Certificate permissions:」
- 對於「Certificate permissions」,從下拉選單中選擇「清單」。
- 在「Certificate Management Operations」下選擇「List.」
- 在設定 Azure 應用程式註冊步驟中選擇「App registration setup」作為「Principal.」{.zoom}

- 在右下角點擊「選取」。
- 點擊 「Add.」
- 在下一頁點擊「儲存」。
後續步驟
一旦您儲存更改,螢幕右上角會顯示通知,確認 Key Vault 已更新。
Firewall Enabled Keyvaults
對於已啟動防火牆的金鑰保存庫,您需要將 Cloud Risk Management 的 IPv4 位址新增至允許來自 Cloud Risk Management 的 API 呼叫,以滿足金鑰保存庫規則的需求。
-
從 Azure 「住家」,前往 「Key Vaults.」
-
導航至包含您希望規則監控的金鑰和機密的密碼保險箱。
-
從左側導航中前往「Networking」部分
-
在「防火牆」部分下,新增以下 IPv4 位址或 CIDR 區塊:
|
地區
|
位址
|
|
us-west-2 (Oregon)
|
|
|
ap-southeast-2 (Sydney)
|
|
|
eu-west-1 (Ireland)
|
|
|
Ca-central-1 (Canada)
|
|
|
ap-southeast-1 (Singapore)
|
|
|
eu-central-1, CloudOne Germany (de-1)
|
|
|
ap-northeast-1, CloudOne Japan (jp-1)
|
|
