AZURE/보안

[Defender for Cloud] Just in Time 사용 방법

Mara7 2024. 8. 5.
LIST

Defender for Server Plan2 사용시 JIT 사용이 가능합니다. 

 

사용방법

1. Microsoft Defender for Cloud > 워크로드 보호 > JIT VM 액세스

2. JIT 액세스를 사용할 VM > 구성 > JIT VM 액세스 >  JIT 사용

 3. 구성 시 네트워크 보안 그룹에는 Deny룰 (①) 이 생깁니다. 

JIT 사용하기

1. 가상머신 >  연결 > Just in Time 정책 > 액세스 요청

3. 사용시 사용한 시간 만큼 네트워크 보안 그룹에 아래 allow  ( ② ) 룰 이 생깁니다.

 

반응형
LIST

댓글