Microsoft Azure AD 미리보기 기능으로 Linux VM 로그인 지원 강화

Linux-Unix / Microsoft Azure AD 미리보기 기능으로 Linux VM 로그인 지원 강화 1 분 읽기

마이크로 소프트 애저



Microsoft의 담당자는 플랫폼을 사용하여 가상 머신을 실행하는 사람들을 괴롭히는 Linux 보안 문제를 해결하는 데 핵심이 될 수있는 새로운 Azure AD 기능을 발표했습니다. Azure 인프라는 몇 년 동안 GNU / Linux 기반 VM에 대한 지원을 제공했지만 기술자는 일반적으로 해당 VM에 액세스하기 위해 로컬 관리자 계정을 만들어야했습니다.

이러한 계정은 조직의 IT 부서 직원 명단에 큰 변동이있을 때마다 유용성보다 오래 지속될 수 있습니다. 이로 인해 이러한 계정은 직원이 재배치되거나 퇴사 할 때 손상 될 수 있으므로 잠재적 인 보안 위험이됩니다.



Microsoft의 엔지니어링 팀은 관리자에게 로컬 계정 대신 Azure AD (Active Directory) 자격 증명을 사용하여 Linux를 실행하는 VM에 로그인 할 수있는 기능을 제공함으로써이 문제에 대한 답을 제시했습니다. 기술이 아직 황금 시간대를 맞이할 준비가되어 있지는 않지만 Microsoft Identity Division은 한동안 프로덕션 환경에 들어 가지 않더라도 미리보기를 통해 가져와야 할 몇 가지 흥미로운 기능을 발표했습니다.



관리자는 가상 머신 내에서 호환되는 배포를 실행하는 한 Azure Portal 자체에 로그인하는 데 사용하는 것과 동일한 계정을 사용하여 Azure Linux VM에 로그인 할 수 있어야합니다. 미리보기는 모든 글로벌 Azure 지역에 대해 제공되며, 이는 Microsoft가 결국 전 세계적으로 공식 릴리스를 제공 할 계획임을 암시합니다.



REHL 7, CentOS 6.9 및 CentOS 7.4는 모두 세 가지 버전의 Ubuntu를 지원합니다. 이는 현재 Azure 플랫폼에서 서비스중인 Linux 기반 VM의 상당히 큰 부분을 나타냅니다. Microsoft의 공식 문서에서는 이러한 배포를 현재 지원되는 배포판이라고하기 때문에 가까운 장래에 더 많은 플랫폼에 대한 지원을 포함 할 계획이 있다고 생각하는 것은 그리 어렵지 않습니다.

미리보기에 발표 된 다른 기능에는 Azure AD 계정을 비활성화하고 VM에 로그인하기 위해 2 단계 인증을 요구하여 VM 액세스를 취소하는 기능이 포함됩니다. Azure AD Premium을 사용하는 조직은 Azure의 Privileged Identity Management 시스템을 사용하여 GNU / Linux를 실행하는 VM에 대한 시간 제한 액세스를 설정할 수도 있습니다.

태그 Linux 보안