Azure Bastion ile Azure Key vault Entegrasyonu
  1. Anasayfa
  2. Microsoft Azure

Azure Bastion ile Azure Key vault Entegrasyonu

0

Microsoft Azure ortamında yer alan sanal makinelerinize bağlanırken eminim artık Bastion servisini kullanıyorsunuzdur. Bastion’ın neden kullanılması gerektiği ile ilgili çok fazla bilgiyi bu yazıda paylaşmayacağım ama ana nedeninin uzaktan bağlantı yaparken RDP açıklarının elimine edilmesi ve güvenlik açısından çok önemli olduğunu birkez daha hatırlatmak isterim. Bastion ile ilgili daha fazla bilgi edinmek isteyenler mshowto içerisinde çok fazla teknik yazı ve videoyu bulabileceklerdir. Bu yazımda sizlere Bastion ile bağlanırken oturum açma bilgileri kısmında parola girmeden Key vault servisi yardımıyla nasıl login olabileceğinizi aktaracağım.

İlk olarak Azure ortamınızda Key vault servisini oluşturmanız gerekli, bunu birkaç şekilde yapabilirsiniz ama en kolay yöntemi arama bölümüne Key vault yazın ve Create key vault butonuna basın.

Resim-1

Key vault servisi oluştururken klasik bilgilerin girilmesi gerekmektedir, bunları girdikten sonra erişim politikası bölümüne gidebilirsiniz.

Resim-2

İsminden de anlayabileceğiniz üzere oluşturmuş olduğunuz kasaya kimlerin hangi haklarla erişebileceğini bu bölüm içerisinden ayarlayabiliyorsunuz.  Create yazısına tıklayarak erişim haklarını belirliyorum.

Resim-3

İzinlerin tanımlanması bittikten sonra buraya hangi kullanıcı ya da grupların izinleri erişebileceğini seçiyorum. Tabi ki burada yardımımıza Azure AD hizmeti geliyor ve organizasyonumuzda yer alan kimlikleri seçiyoruz.

Resim-4

Eğer bir uygulama ile ilişkilendireceksiniz bunu da opsiyonel olarak seçebilirsiniz. Ben bu kısmı geçiyorum.

Resim-5

Access Policy adımları bu kadar sonradan da bu bölümdeki izinleri değiştirebilirsiniz, şimdi next butonu ile bir sonraki adıma geçiyoruz, networking bölümüne.

Resim-6

Networking bölümü Azure storage gibi servislerde de sıkça görmüş olduğumuz erişimin hangi network’ler üzerinden yapılacağının belirlendiği bölümdür. Sizlerin bu kısımda ayarlamalarınıza  dikkat etmesini öneririm. Eğer genele açık bir kasa erişimi yapmayacaksanız, select network veya private endpoint’ler seçmenizi tavsiye ederim.

Resim-7

Tag’lama bölümünü geçiyorum ama sizler arama, raporlama v.b. işlemler için doldurabilirsiniz. Son kısımda ayarlarımı kontrol ediyorum ve create butonu ile key vault’u oluşturuyorum.

Resim-8

Oluşan Key vault’a gelerek objects bölümünün altında yer alan secrets alanına geliyorum. Amacım sanal makinelere bağlanırken kullanıcıya ait parolayı buradan almak ve her defasında yeniden yazmamak olduğu için secrets’ı kullanıyorum. Bunun için Generate/Import yazısına tıklıyorum.

Resim-9

Secret oluşturma adımında manual yükleme seçeneğini seçerek isim, kullanacağım parolayı girerek enabled seçeneğini seçerek işlemlerimi tamamlıyorum.

Resim-10

Enabled şekilde olan secret’im kullanıma hazır durumda. Tek yapmam gereken Azure sanal makinelere gelerek key vault’tan girmiş olduğum secret’i seçmek.

Resim-11

Sanal makineye bağlanmak bastion’ı seçiyorum Authenticaon type seçeneğinde Password from Azure Key vault seçiyorum.

Resim-12

Kullanıcı adını da elle girdikten sonra Connect butonuna basıyorum. Dikkat ederseniz artık parolayı elle girmiyorum bunun için key vault içerisine oluşturmuş olduğum secret’i kullanıyorum.

Resim-13

Çok kısa bir süre sonra Azure sanal makineye Key vault servisinde yer alan password ile erişebildiğim için sanal makinenin karşıma geldiğini görüyorum.

Resim-14

Gün içerisinde sürekli parola yazarak sanal makinelere bağlanmaktan yorulduysanız yukarıda detaylarını bahsettiğim adımlarla sizlerde bastion ve key vault yardımı ile kolayca bağlanabilirsiniz.

Bir sonraki Azure makalesinde görüşüne kadar sağlıklı günler dilerim.

Bu konuyla ilgili sorularınızı alt kısımda bulunan yorumlar alanını kullanarak sorabilirsiniz.

Referanslar

www.mshowto.org 

TAGs: Azure sanal makineler, bastion, key vault, Password from Azure Key vault

Bu İçeriğe Tepkin Ne Oldu?
  • 0
    harika_
    Harika!!
  • 0
    be_enmedim
    Beğenmedim
  • 0
    _ok_iyi
    Çok iyi
  • 0
    sevdim_
    Sevdim!
  • 0
    bilemedim_
    Bilemedim!
  • 0
    olmad_
    Olmadı!
  • 0
    k_zd_m_
    Kızdım!

Mustafa Kara, 1981 yılında Adana'da doğdu. Üniversite öncesi tüm öğrenimini Mersin'de tamamladı. Anadolu Üniversitesi mezunudur. İşletme Yüksek Lisansını (MBA) , Maltepe Üniversitesinde ve Bilgisayar Mühendisliği Yüksek Lisansını da Okan Üniversitesinde gerçekleştirmiştir. Eskişehir'de okuduğu yıllarda Anadolu Üniversitesi Bilgisayar Araştırma Uygulama Merkezi Bilgi işlem departmanında çalışma hayatına başladı. Üniversite sonrası İstanbul'da kendi iş dallarının öncü firmalarında görev aldı. Uzun yıllar boyunca BilgeAdam BTA ve Kurumsal‘da Sistem ve Network Eğitmeni, Kıdemli Danışman ve Birim Müdürü görevlerinde bulundu. Sonrasında COMPAREX Türkiye'de Teknik Müdür olarak çalışmıştır. Şu anda SimpliX Teknoloji Hizmetlerinde Bulut ve Güvenlik Çözümleri Direktörü olarak çalışmaktadır. Uzmanlık alanı olan Microsoft altyapı, yönetim ve iletişim ürünleri, Azure, M365 ve AWS bulut teknolojileri Veeam gibi yedekleme çözümleri ile sanallaştırma teknolojilerinde mimari düzeyde bilgi ve deneyime sahiptir. Ayrıca yeni nesil güvenlik çözümleri üzerine eğitim ve danışmanlık vermekte olup 20 yıldan daha fazla süredir birçok kişi ve firmaya binlerce saat teknik eğitim vermiştir. Kamu ve özel sektördeki kuruluşlara projeler gerçekleştirmiş ve bu projelerin bazıları Microsoft tarafında Case Study olarak duyurulmuştur. Türkiye'nin en büyük bilişim portallarında yazıları yayınlanmakta olup MSHOWTO Topluluk Lideri görevini üstlenmektedir. Üniversitelerde seminerler vermekte olup birçok teknoloji üreticisinin lansmanında uzman konuşmacı olarak yer almıştır. 2010 yılında çeşitli topluluklarda yapmış olduğu çalışmalar neticesinde Microsoft tarafından MVP ünvanına layık görülmüş olup günümüzde de bu ünvanı koruma başarısını göstermektedir. Sahip olduğu sertifikalar: MVP, MCT, AWS SA, Azure Administrator, Azure Security Engineer, Azure Solution Architect, MCITP, MCTS, MCDBA, MCSE+S+M, MCSA+S+M, MCDST, MCP, CCDA, CCNA, HP AIS, HP APS ve CompTIA A+'dır.

Yazarın Profili
İlginizi Çekebilir

Bültenimize Katılın

Tıklayın, üyemiz olun ve yeni güncellemelerden haberdar olan ilk kişi siz olun.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir