Azure SQL Managed Database Güvenlik Açığı Değerlendirmeleri API'si, Azure SQL veritabanı yönetim API'sinin bir parçası olarak sunulur. Bu API, yönetilen veritabanlarındaki güvenlik açıklarını tespit etmek ve değerlendirmek için kullanılır. RESTful bir arayüz sağlayarak, veritabanı güvenlik durumunu programatik olarak sorgulamanıza ve yönetmenize olanak tanır. API sürümü 2017-10-01-preview olup, önizleme aşamasında olduğu için bazı sınırlamalar içerebilir.
Hangi ihtiyaçlarda değerlendirilebilir?
- Azure SQL Managed Instance kullanan ve güvenlik açıklarını otomatik olarak izlemek isteyen kuruluşlar
- Veritabanı güvenlik taramalarını mevcut DevOps süreçlerine entegre etmek isteyen geliştiriciler
- Güvenlik uyumluluk raporlaması için düzenli güvenlik değerlendirmesi yapması gereken sistem yöneticileri
Yaygın kullanım alanları
Otomatik Güvenlik Taraması
API'yi kullanarak yönetilen veritabanlarınızda düzenli olarak güvenlik açığı taraması başlatabilir ve sonuçları otomatik olarak toplayabilirsiniz. Bu sayede güvenlik açıkları manuel müdahaleye gerek kalmadan tespit edilir.
Güvenlik Durum Raporlama
API üzerinden alınan güvenlik değerlendirme sonuçlarını kullanarak yönetim panelleri veya raporlama araçları oluşturabilirsiniz. Böylece veritabanı güvenlik durumunu sürekli olarak izleyebilirsiniz.
Uyumluluk Kontrolleri
Belirli güvenlik standartlarına uyumluluk gerektiren kuruluşlar, API'yi kullanarak düzenli güvenlik değerlendirmeleri yapabilir ve uyumluluk kanıtlarını saklayabilir.
İncelenmesi gereken noktalar
- API sürümü 2017-10-01-preview olduğundan, önizleme aşamasındaki özelliklerde değişiklikler olabilir; bu nedenle üretim ortamlarında kullanmadan önce dikkatli değerlendirme yapılmalıdır.
- Bu API yalnızca Azure SQL Managed Instance için tasarlanmıştır; standart Azure SQL Database için farklı bir API kullanmanız gerekebilir.
- API'nin kullanımı için Azure aboneliği ve uygun kimlik doğrulama mekanizmaları (örneğin Azure Active Directory) gereklidir.
WordPress.org
Kurulum ve geliştirme notları
Bu API, Azure SQL veritabanı yönetim API'sinin bir parçası olduğundan, ayrı bir kurulum gerektirmez. Doğrudan REST çağrıları ile kullanılabilir. Ancak, API'yi kullanabilmek için Azure'da gerekli kaynakların oluşturulması ve kimlik doğrulama yapılandırmasının yapılması gerekir.
- 1Azure aboneliğinizde SQL Managed Instance oluşturun veya mevcut bir örneği kullanın.
- 2API'ye erişim için Azure Active Directory'de uygulama kaydı oluşturun ve gerekli izinleri atayın.
- 3API çağrılarınızda kullanmak üzere erişim belirteci (access token) alın.
- 4API'nin uç noktasına REST çağrıları yaparak güvenlik açığı değerlendirmelerini yönetin.
API, RESTful bir yapıda olduğundan, herhangi bir programlama diliyle HTTP istekleri göndererek kullanılabilir. OpenAPI tanımı sayesinde istemci SDK'ları otomatik olarak oluşturulabilir. Geliştirme sürecinde API'nin önizleme sürümü olduğu göz önünde bulundurulmalıdır.
- OpenAPI 2.0 (Swagger) tanımı mevcuttur; bu sayede çeşitli dillerde istemci kodları üretilebilir.
- RESTful API olduğu için mevcut HTTP istemcileriyle kolayca entegre edilebilir.
- API, Azure SQL veritabanı yönetim API'sinin bir parçası olduğundan, diğer Azure SQL yönetim işlemleriyle birlikte kullanılabilir.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo olarak, Azure SQL Managed Database güvenlik açığı değerlendirmeleri API'sini mevcut sistemlerinize entegre etmek, özel raporlama panelleri geliştirmek veya güvenlik tarama süreçlerinizi otomatikleştirmek için ihtiyaçlarınızı birlikte değerlendirebiliriz. API'nin önizleme sürümü olduğunu göz önünde bulundurarak, projenize en uygun çözümü belirlemek için kapsam analizi yapabiliriz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
Bu API hangi Azure hizmetleri için kullanılabilir?
Bu API, Azure SQL Managed Instance için tasarlanmıştır. Standart Azure SQL Database için farklı bir API kullanmanız gerekebilir.
API'nin önizleme sürümü ne anlama gelir?
Önizleme sürümü, API'nin henüz genel kullanıma sunulmadığını ve üzerinde değişiklikler yapılabileceğini gösterir. Bu nedenle üretim ortamlarında kullanmadan önce dikkatli olunmalıdır.
API'yi kullanmak için hangi kimlik doğrulama yöntemi gereklidir?
API, Azure Active Directory tabanlı kimlik doğrulama kullanır. Uygulamanızı Azure AD'ye kaydederek erişim belirteci almanız ve API isteklerinde bu belirteci kullanmanız gerekir.