Функција прегледа Мицрософт Азуре АД пооштрава подршку за пријављивање у Линук ВМ

Линук-Уник / Функција прегледа Мицрософт Азуре АД пооштрава подршку за пријављивање у Линук ВМ 1 минут читања

Мицрософт Азуре



Представници Мицрософта најавили су нову способност Азуре АД која би могла да буде кључ за решавање Линук сигурносног проблема који је мучио оне који користе платформу за покретање виртуелних машина. Иако Азуре инфраструктура нуди подршку за ВМ засноване на ГНУ / Линук већ неколико година, техничари су обично морали да креирају рачуне локалних администратора да би им приступили.

Ови налози могу хипотетички надмашити своју корисност кад год дође до значајног потреса у списку особља ИТ одељења организације. То ове рачуне чини потенцијалним безбедносним ризиком, јер могу бити угрожени када запослени буду прераспоређени или одлазе.



Мицрософтови инжењерски тимови понудили су одговор на овај проблем дајући администраторима могућност да се пријаве на ВМ који ради под Линуком користећи акредитиве Азуре Ацтиве Дирецтори (АД) уместо локалног налога. Иако технологија још увек није спремна за ударне термине, Мицрософт Идентити Дивисион најавио је неколико занимљивих карактеристика које би преглед требало да донесе на тржиште, чак и ако неко време неће наћи пут у производно окружење.



Администратори би требало да буду у могућности да се пријаве на Азуре Линук ВМ-ове користећи исти налог који користе за пријављивање на сам Азуре портал, под условом да покрећу компатибилну дистрибуцију унутар виртуелне машине. Преглед се нуди за све глобалне Азуре регионе, што би наговестило да Мицрософт планира да на крају понуди званично издање широм света.



Подржани су РЕХЛ 7, ЦентОС 6.9 и ЦентОС 7.4, као и три различите верзије Убунту-а. Ово би требало да представља прилично велик сегмент ВМ-а заснованих на Линуку који су тренутно у функцији на Азуре платформи. Будући да се званична документација Мицрософта односи на њих као на дистрибуције које су тренутно подржане, не чини се претјераним да верују да планирају да у блиској будућности укључе подршку за више платформи.

Остале функције најављене за преглед укључују могућност опозивања приступа ВМ онемогућавањем Азуре АД налога, као и захтевање верификације у два корака за пријављивање на ВМ. Организације које користе Азуре АД Премиум такође ће имати могућност коришћења Азуре-овог Привилегед Идентити Манагемент система за постављање временски ограниченог приступа ВМ-има које имају ГНУ / Линук.

Ознаке Линук сигурност