為密碼保險箱屬性新增存取原則
您需要允許 Trend Vision One™ – 雲端狀態 權限,以便在您的 Azure 帳戶中列出密碼保險箱屬性和機密,才能在 雲端狀態 平台上成功運行某些規則。
您需要設定:
步驟
- 從 Azure 住家,前往 Key Vaults.
- 導航至包含您想要規則監控的密碼保險箱和機密的保險箱。
- 前往Access policies部分並點選+Add Access policy button.
- 設定Key permissions:
- For Key permissions, 從下拉選單中選擇 List。
- 在Key Management Operations下檢查List.{.縮放}
- 設定Secret permissions:
- 對於Secret permissions,從下拉選單中選擇List。
- 在 Secret Management Operations 下選擇 List.
- 設定Certificate permissions:
- 對於Certificate permissions,從下拉選單中選擇List。
- 在 Certificate Management Operations 下選擇 List.
- 在 設定 Azure 應用程式註冊 步驟中選擇 App registration setup 作為 Principal.{.縮放}
- 在右下角點選Select。
- 點選 Add.
- 點選儲存 在下一頁。
接下來需執行的動作
一旦您保存更改,螢幕右上角將顯示通知,確認密碼保險箱已更新。
Firewall Enabled Keyvaults
對於已啟動防火牆的 Keyvault,您需要添加 雲端狀態 的 IPv4 地址,以允許來自 雲端狀態 的 API 調用,這是 Keyvault 規則所需的。
-
從 Azure 住家,前往 Key Vaults.
-
導航至包含您想要規則監控的密碼保險箱和機密的保險箱。
-
從左側導航中進入Networking部分
-
在防火牆部分,新增以下IPv4地址或CIDR區塊:
地區
|
位址
|
us-west-2 (Oregon)
|
|
ap-southeast-2 (Sydney)
|
|
eu-west-1 (Ireland)
|
|
Ca-central-1 (Canada)
|
|
ap-southeast-1 (Singapore)
|
|
eu-central-1, CloudOne Germany (de-1)
|
|
ap-northeast-1, CloudOne Japan (jp-1)
|
|