【问题标题】:Automation RBAC requirements for Security Center/Sentinel Playbooks安全中心/Sentinel Playbook 的自动化 RBAC 要求
【发布时间】:2019-11-26 01:50:46
【问题描述】:

我目前正在设置 Sentinel POC,在 Sentinel 中您有基本上是逻辑应用程序的剧本,它与安全中心的剧本相同。

我需要知道目标订阅需要哪些权限才能自动修复警报,例如隔离 VM、停止 VM 等。

我们的 Sentinel 将在有 100 个订阅的租户中拥有自己的订阅。

【问题讨论】:

    标签: azure azure-logic-apps azure-security azure-rbac azure-sentinel


    【解决方案1】:

    最好使用service principal 进行集中访问控制。

    这样,您可以使用服务主体对资源进行身份验证和授权操作。也可以为逻辑应用中的Azure Resource Manager 连接器进行配置。

    另一种选择是使用 Managed Identity,但仅支持 HTTP 操作。

    至于此服务主体/托管标识的确切权限,您可以use this reference 的内置角色提供精细控制。例如,要停止/启动虚拟机,您的服务主体需要Virtual Machine Contributor

    您还可以通过creating custom roles 提供对资源的更好访问权限。

    【讨论】:

      猜你喜欢
      • 2012-06-11
      • 2019-11-12
      • 2019-01-23
      • 2020-01-06
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多