AZURE/보안
[Defender for Cloud] Just in Time 사용 방법
Mara7
2024. 8. 5. 17:00
LIST
Defender for Server Plan2 사용시 JIT 사용이 가능합니다.
사용방법
1. Microsoft Defender for Cloud > 워크로드 보호 > JIT VM 액세스
2. JIT 액세스를 사용할 VM > 구성 > JIT VM 액세스 > JIT 사용
3. 구성 시 네트워크 보안 그룹에는 Deny룰 (①) 이 생깁니다.
JIT 사용하기
1. 가상머신 > 연결 > Just in Time 정책 > 액세스 요청
3. 사용시 사용한 시간 만큼 네트워크 보안 그룹에 아래 allow ( ② ) 룰 이 생깁니다.
반응형
LIST