Az - Local Cloud Credentials
Yerel Belirteç Depolama ve Güvenlik Düşünceleri
Azure CLI (Komut Satırı Arayüzü)
Azure CLI tarafından yerel olarak depolanan belirteçler ve hassas veriler güvenlik endişelerine neden olur:
Erişim Belirteçleri:
C:\Users\<kullanıcıadı>\.Azure
dizininde bulunanaccessTokens.json
dosyasında düz metin olarak depolanır.Abonelik Bilgileri: Aynı dizindeki
azureProfile.json
abonelik ayrıntılarını içerir.Günlük Dosyaları:
.azure
içindekiErrorRecords
klasörü, gömülü kimlik bilgileri içeren komutları yürüten ve hassas bilgileri ortaya çıkarabilecek belirteçler kullanarak erişilen URL'leri içerebilir.
Azure PowerShell
Azure PowerShell ayrıca yerel olarak belirteçler ve hassas veriler depolar:
Erişim Belirteçleri:
C:\Users\<kullanıcıadı>\.Azure
dizininde bulunanTokenCache.dat
düz metin olarak erişim belirteçlerini depolar.Hizmet İlkesi Sırları: Bu bilgiler şifrelenmemiş olarak
AzureRmContext.json
dosyasında depolanır.Belirteç Kaydetme Özelliği: Kullanıcılar, yetkisiz erişimi önlemek için dikkatli bir şekilde kullanılması gereken
Save-AzContext
komutunu kullanarak belirteçleri kalıcı hale getirebilir.
Bunları Bulmak İçin Otomatik Araçlar
Güvenlik Önerileri
Düz metin olarak hassas verilerin depolanması göz önüne alındığında, bu dosya ve dizinleri güvence altına almak için aşağıdaki önlemler alınmalıdır:
Bu dosyalara erişim haklarını sınırlamak.
Yetkisiz erişimi veya beklenmedik değişiklikleri tespit etmek için bu dizinleri düzenli olarak izlemek ve denetlemek.
Mümkün olduğunda hassas dosyalar için şifreleme kullanmak.
Kullanıcılara bu tür hassas bilgilerin işlenmesiyle ilgili riskleri ve en iyi uygulamaları hakkında eğitim vermek.
Last updated