Azure Security Center'ın Just-In-Time (JIT) Network Access Policies API'si, Microsoft Azure üzerinde sanal makinelere yönelik ağ erişimini geçici olarak açma ve yönetme imkanı sunar. Bu API, özellikle yönetim portlarına (SSH, RDP gibi) sürekli açık erişim yerine, belirli zaman aralıklarında ve onaylı IP adreslerinden erişim sağlanmasını hedefler. Böylece saldırı yüzeyi azaltılır ve güvenlik ihlali riski düşürülür. API sürümü 2015-06-01-preview olarak belirtilmiştir ve Microsoft.Security kaynak sağlayıcısına aittir.
Hangi ihtiyaçlarda değerlendirilebilir?
- Azure üzerinde sanal makine yönetimi yapan ve güvenlik politikalarını sıkılaştırmak isteyen kurumlar
- Bulut altyapısında Just-In-Time erişim kontrolü uygulamak isteyen DevOps ve güvenlik ekipleri
- Mevcut Azure Security Center kullanıcıları ve Azure API'leri ile entegre çözüm geliştiren yazılım ekipleri
Yaygın kullanım alanları
Güvenli Uzaktan Yönetim
Sanal makinelere yönelik SSH veya RDP erişimini yalnızca ihtiyaç anında ve belirli bir süre için açarak, sürekli açık portların oluşturduğu güvenlik risklerini azaltır.
Olay Müdahale Süreçleri
Güvenlik olayları sırasında analistlerin sanal makinelere hızlı ve kontrollü erişim sağlaması için geçici erişim politikaları oluşturur.
Uyumluluk ve Denetim
Erişim politikalarını ve geçici erişim kayıtlarını API üzerinden yöneterek, denetim gereksinimlerini karşılamaya yardımcı olur.
İncelenmesi gereken noktalar
- API sürümü 2015-06-01-preview olarak işaretlenmiştir; bu nedenle önizleme aşamasında olan özellikler içerebilir ve değişikliklere tabi olabilir.
- Bu API, Azure Security Center'ın bir parçasıdır; dolayısıyla kullanımı için Azure aboneliği ve ilgili kaynakların doğru yapılandırılmış olması gerekir.
- JIT erişim politikaları, ağ güvenlik grupları (NSG) ve Azure Firewall gibi diğer ağ güvenlik bileşenleriyle entegre çalışır; bu bileşenlerin doğru yapılandırılmaması erişim sorunlarına yol açabilir.
WordPress.org
Kurulum ve geliştirme notları
Bu API, doğrudan kurulum gerektirmeyen bir bulut hizmetidir. Azure Security Center üzerinden etkinleştirilir ve kullanıma hazırdır. API'yi kullanmak için Azure aboneliğinizin olması ve gerekli izinlerin tanımlanmış olması yeterlidir.
API, RESTful bir yapıya sahiptir ve Azure Resource Manager (ARM) ile entegre çalışır. Geliştiriciler, API'yi kullanarak JIT erişim politikalarını oluşturabilir, güncelleyebilir ve sorgulayabilir. API belgeleri OpenAPI (Swagger) formatında sunulmaktadır.
- OpenAPI 2.0 (Swagger) spesifikasyonu ile belgelenmiştir.
- Azure Resource Manager tabanlıdır; kimlik doğrulama için Azure Active Directory kullanılır.
- Önizleme sürümü olduğundan, API davranışlarında değişiklikler olabilir.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo olarak, Azure tabanlı sistemlerinizi web projelerinizle entegre etmek için ihtiyaç analizi yapabilir, API kullanım senaryolarınızı belirleyebilir ve kapsamı birlikte planlayabiliriz. Özellikle kurumsal web sitenizde güvenlik odaklı bir yönetim paneli veya otomasyon aracı geliştirmek istiyorsanız, ZeplinGo'nun Kurumsal Websitesi Paketi veya Paket Ödeme Sayfası çözümleri değerlendirilebilir.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
JIT Network Access Policies API'si hangi Azure hizmetleriyle birlikte çalışır?
Bu API, Azure Security Center ile birlikte çalışır ve sanal makinelerin ağ güvenlik grupları (NSG) üzerinde geçici kurallar oluşturarak erişim kontrolü sağlar.
Bu API'yi kullanmak için ek bir ücret ödemem gerekiyor mu?
API'nin kullanımı Azure Security Center'ın bir parçasıdır; ancak Azure kaynaklarının kullanımına bağlı olarak standart Azure ücretleri uygulanabilir. Güncel fiyatlandırma için Azure'ın resmi fiyatlandırma sayfasını incelemenizi öneririz.
API önizleme sürümünde olduğu için üretim ortamında kullanılabilir mi?
Önizleme sürümleri genellikle üretim ortamları için önerilmez; ancak Azure, önizleme özelliklerini belirli koşullar altında kullanıma sunabilir. Üretimde kullanmadan önce Azure'un resmi dokümantasyonunu ve hizmet düzeyi sözleşmelerini kontrol etmeniz önemlidir.