Azure 키 저장소
Multicloud Defense은(는) 퍼블릭 클라우드 제공자가 제공하는 여러 암호 관리 시스템과 통합되어 TLS 암호 해독에 사용할 인증서에 해당하는 개인 키를 저장합니다. 이 섹션에서는 Azure Key Vault에 저장된 인증서 개인 키를 검색하는 단계를 확인할 수 있습니다. Multicloud Defense은 Azure Key Vault 시크릿을 통한 개인 키 검색을 지원합니다.
Azure 키 저장소 및 사용자 할당 관리 ID 생성
Multicloud Defense은 사용자 할당 관리 ID를 사용하여 Azure 키 저장소 암호에 액세스합니다. 다음 단계에서는 키 저장소를 생성하는 방법과 관리 ID에 비밀에 액세스하는 데 필요한 권한을 부여하는 방법을 보여줍니다.
Procedure
|
Step 1 |
새 사용자 할당 관리 ID를 생성합니다. |
|
Step 2 |
새 키 저장소(예: |
|
Step 3 |
새로 생성된 키 저장소에서 Access Policies(액세스 정책)로 이동합니다. |
|
Step 4 |
Add Access Policy(액세스 정책 추가)를 선택합니다. |
|
Step 5 |
비밀 권한을 할당합니다: |
|
Step 6 |
Principal(보안 주체)을 선택합니다. |
|
Step 7 |
Managed Identity(관리되는 ID)를 선택합니다. |
|
Step 8 |
키 저장소 구성을 유지한 다음 로 이동합니다. |
|
Step 9 |
Reader Role(독자 역할)을 선택합니다. |
|
Step 10 |
Reader Role(독자 역할)을 선택하고 선택 필드에서 관리되는 ID를 검색합니다. |
|
Step 11 |
Save(저장)를 클릭합니다. |
Azure 키 저장소 암호에 개인 키 저장
생성한 Azure 키 저장소의 secrets 폴더로 암호에 대한 개인 키를 가져옵니다. 개인 키는 여러 줄 문자열이므로 Azure Cloud Shell을 통해 가져올 수 있습니다.
Azure Cloud Shell을 시작하고 다음 명령을 실행합니다.
az keyvault secret set --file <privatekey file> --encoding ascii --vault-name <key vault name> --name <secret name>
새 파일을 생성하고 Azure Cloud Shell에서 텍스트 편집기(vi)를 사용하여 새 파일을 만들고 개인 키의 내용을 붙여넣은 다음 저장하면 키 파일이 생성됩니다.
사용자 할당 관리 ID로 Valtix 게이트웨이 구성
Before you begin
Azure에 구축된 Multicloud Defense 게이트웨이가 Azure 키 저장소 및 사용자 할당 관리 ID에 지정된 사용자 관리 ID로 구성되어 있는지 확인해야 합니다.
Procedure
|
Step 1 |
이전 단계에서 생성한 사용자 할당 ID의 리소스 ID를 복사합니다. |
|
Step 2 |
Managed Identities(관리 ID)로 이동합니다. |
|
Step 3 |
Multicloud Defense 게이트웨이에 대해 생성된 Managed Identities(관리 ID)를 클릭합니다. |
|
Step 4 |
Property(속성)를 선택합니다. |
|
Step 5 |
Resource ID(리소스 ID) 필드 오른쪽에 있는 아이콘을 선택하여 ID를 복사합니다. |
|
Step 6 |
User Assigned Identity ID(사용자 할당 ID ID) 필드 아래의 Azure 게이트웨이 Multicloud Defense 게이트웨이 구성에 이 리소스 ID를 붙여넣습니다. |
개인 키 검색을 위한 Multicloud Defense 구성
시작하기 전에 Azure에 구축된 Multicloud Defense 게이트웨이가 Azure 키 저장소 및 사용자가 할당한 관리 ID에 지정된 사용자 관리 ID로 구성되어 있는지 확인하십시오.
Azure 키 저장소 암호의 개인 키와 연결된 필드에 인증서 본문을 붙여넣습니다.
생성한 Multicloud Defense 인증서는 Multicloud Defense 컨트롤러에서 서비스를 정의할 때 암호 해독 프로파일과 함께 사용할 수 있습니다.

피드백