Azure Managed HSM – AccessDenied al crear una Role Assignment
Al crear una Role Assignment en el ámbito de una clave de Azure Managed HSM, recibí un AccessDenied. Pero, incluso con el error, el permiso fue creado.
Artículos
101 tutoriales, investigaciones y notas prácticas sobre Azure, Sitecore, DevOps, seguridad, identidad e infraestructura.
55 artículos encontrados — Azure
Al crear una Role Assignment en el ámbito de una clave de Azure Managed HSM, recibí un AccessDenied. Pero, incluso con el error, el permiso fue creado.
Con Azure Managed Identity es posible eliminar la necesidad de que los desarrolladores gestionen contraseñas y credenciales, manteniendo la comunicación segura entre los servicios. Si aún no sabes qué es Azure…
La gestión de contraseñas y credenciales siempre ha sido un desafío para los desarrolladores, especialmente para la comunicación entre servicios. Aunque es posible utilizar el Azure Key Vault para almacenar dicha información de forma segura, los servicios necesitan una forma de acceder a él.
Como você deve ter visto no meu artigo sobre o que é Dev Box, Dev Box é um computador pré-configurado, criado através de um portal de autoatendimento, que fornece autonomia para sua equipe de…
Ya he abordado en otros artículos aquí en el blog sobre Azure Bastion (aquí y aquí) y, para quienes no lo sepan, es un servicio de plataforma como servicio que proporciona conectividad RDP y SSH segura para proteger tus…
¿Te has imaginado que fuera posible acceder a un portal donde puedas crear una máquina en Azure, accesible desde cualquier lugar del mundo y desde cualquier dispositivo? Eso ya es posible con Azure Dev Box ¿Qué es…
El jueves pasado, 6 de junio, recibí una excelente noticia: fui reconocido como [Most Valuable Professional por Microsoft](https://mvp.microsoft.com) y después de haber quedado así, decidí expresar una vez más mi…
Recientemente cambié dos monitores conectados a mi laptop por un monitor más grande. Terminé dividiendo la pantalla en cuatro partes para ser “más productivo”, y todo iba bien hasta que noté un bug en el Azure Portal.
Existen varias maneras de transferir un bacpac de una Azure SQL Database hacia un almacenamiento. Sin embargo, debes tomar algunos cuidados para que la exportación sea transaccionalmente consistente. Transaccionalmente…
Hasta hace poco, Azure Service Bus solo tenía la oferta para el Tier Standard optimizada para entornos de baja tasa de transferencia y para desarrolladores. El Tier Premium ofrece recursos…
Aprende a conceder acceso de lectura a una máquina virtual, su interfaz de red y Azure Bastion mediante el control de acceso basado en roles de Azure.
Estaba participando en un proyecto que iría a realizar la migración de varios recursos de una _Subscription_ a otra, en el mismo _Tenant_. Hasta escribí un artículo hablando sobre la [Migração de recursos entre Subscriptions – CosmosDB for PostgreSQL Cluster](/migracao-de-recursos-entre-subscriptions-cosmosdb-for-postgresql-cluster "Migração de recursos entre Subscriptions - CosmosDB for PostgreSQL Cluster"), donde no logré realizar la migración con el _[Azure Resource Mover](https://learn.microsoft.com/pt-br/azure/resource-mover/overview?wt.mc_id=MVP_374008 "Azure Resource Mover")_ para que el proceso ocurriera de forma rápida y simple. Pero esta vez, la idea es utilizar el _Azure Resource Mover_, pues de acuerdo con Microsoft, [es posible migrar _Azure SQL Database_ entre _Subscription_s](https://learn.microsoft.com/pt-br/azure/azure-resource-manager/management/move-support-resources#microsoftsql?wt.mc_id=MVP_374008 "es posible migrar Azure SQL Database entre Subscriptions").
¿Está buscando una nueva forma de mejorar la seguridad al conectarse a sus máquinas virtuales en Azure? Debería revisar Azure Bastion. En el pasado, para garantizar la conectividad RDP y…
Recientemente tuve que resolver un problema de un _deploy_ de Azure Function, utilizando _Bicep_ con el siguiente mensaje No fue posible encontrar la cuenta de armazenamento asociada ao Function App o em inglês…
Al crear una Routing Rule en Azure Application Gateway, existen dos opciones Basic y Path-Based, pero ¿cómo puedes modificarla? Cuando configuras el Application Gateway, será necesario crear una…
El artículo de hoy abordará Eliminar discos no utilizados y forma parte de la serie de publicaciones que ayuda a ahorrar dinero al utilizar recursos en Azure. Una vez escuché, y desde entonces uso esta analogía, que usar recursos en la nube es similar a usar electricidad: cuanto más usas, más caro se vuelve. Sin embargo, también puedes ahorrar dinero si aplicas en la nube lo que ya haces con la electricidad.
Estaba participando de un proyecto que iba a realizar la migración de diversos recursos de una _Subscription_ a otra, en el mismo _Tenant_. La idea era utilizar el _[Azure Resource Mover](https://learn.microsoft.com/pt-br/azure/resource-mover/overview?wt.mc_id=MVP_374008 "Azure Resource Mover")_ para que el proceso ocurriera de forma rápida y sencilla
Azure App Service es una Plataforma como Servicio (PaaS), o sea, existe una responsabilidad compartida entre el cliente y el proveedor de nube, por lo que el cliente, en este caso, no tiene libre acceso como solía tener en su propio entorno local.
Todos hemos pasado rabia con aplicaciones lentas y no había forma de descubrir qué podría estar sucediendo, pues aparentemente todo estaba normal. ¿Ya pensaste en hacer un análisis de rendimiento en Azure…
El pasado día 5 de marzo de 2024 se anunció la _Public Preview_ de la funcionalidad _Change Actor_, que facilita la identificación de quién hizo cambios en los recursos de Azure. Ahora con el _Change Analysis_, puedes ver quién inició el cambio y con qué cliente se realizó, para todos tus _Tenants_ y _Subscriptions_.
La latencia de red se considera uno de los factores para el éxito del rendimiento de su aplicación, y en Azure existen algunas posibilidades para reducirla. Latencia de red En resumen, es el tiempo de respuesta…
Recientemente tuve que hacer algunos experimentos relacionados con un Azure Application Gateway y utilizar certificados que estaban en un Azure Key Vault. En resumen, necesitaba configurar un Application Gateway…
Hace poco necesité modificar un parámetro de las _Application Settings_ en más de 50 Azure Web Apps y debería ser muy simple con PowerShell, pues probaría en una Web App, validaría y podría replicar con algunas líneas de código…
Utilizando Cost Analysis en Azure Portal, puedes ver fácilmente los precios de _Elastic Pool_, _Standalone databases_ y del SQL Server. En la imagen de arriba, es posible conocer el costo del _Elastic Pool_, de $310.75, además de los valores individuales de las bases de datos que están fuera del _Elastic Pool_. Y, también, un valor para el SQL Server.
Azure Application Gateway es un equilibrador de carga en la capa de aplicación para aplicaciones web, dirigiendo el tráfico con base en criterios como dirección IP y puerto, diferenciándose de los balanceadores de carga tradicionales que operan en la capa de transporte…
En el artículo de hoy voy a compartir un desafío que enfrento de vez en cuando cuando necesito lidiar con las zonas horarias del Portal de Azure. UTC Time Range Si tuvieras que adivinar la zona horaria que ves mientras usas Azure…
En la publicación de hoy voy a mostrarte cómo usar Diagnose and Solve Problems for App Services para ayudarte con tus problemas de diagnóstico. App Service es una Platform as a Service, y no tienes acceso a todo para empezar a investigar y resolver las cosas.
En la entrada de hoy voy a mostrarte cómo filtrar respaldos en Azure App Service y mantener tu aplicación protegida. Independientemente del nivel de App Service Plan, el respaldo no puede exceder 10GB, y este es el total incluso si haces respaldos de bases de datos junto con tu aplicación.
En la entrada de hoy voy a mostrarte cómo respaldar un Azure App Service y mantener tu aplicación protegida. Antes de empezar a mostrarte cómo respaldar un Azure App Service, déjame explicar un par de cosas…
En la publicación de hoy voy a describir cómo verificar el Uso de Datos de Application Insights y entender cómo podría afectar a tu monitoreo.
La publicación de hoy cubrirá Reducir los costos de Azure App Service y es parte de la serie Azure Savings que cubre maneras de ahorrar dinero en Azure. Una vez escuché, y desde entonces uso, esta analogía: usar recursos en la nube…
Este lunes me sorprendió recibir un correo que decía que mi blog está clasificado como el #23 del top de blogs de Azure para seguir en 2020! Y esto solo fue posible gracias a su interés en el contenido que comparto aquí, así que… Yo…
Antes de escalar Sitecore Azure Web App, debes leer la experiencia que tuve y que voy a compartir en este post. En Azure Web App, puedes cambiar fácilmente recursos existentes casi en tiempo real para acomodar…
En la publicación de hoy voy a compartir la experiencia que tuve recientemente con Platform as a Service: Azure Web App Updates Platform as a Service Al incorporar la variante PaaS, un par de cosas ya no son responsabilidad tuya…
En la entrada de hoy voy a mostrar la función Redeploy Azure [Virtual Machine](/azure-savings-scheduled-shutdown-and-startup-of-virtual-machines/) y cuán útil puede ser cuando te enfrentas a problemas con tu Virtual Machine. Suelo ver a menudo que las personas tienen problemas con sus VMs, y en la mayoría de los casos, el proceso de redeploy soluciona el problema y puede ahorrar muchísimas horas de solución de problemas.
El post de hoy cubrirá Delete unattached disks y forma parte de la serie Azure Savings que cubre formas de ahorrar dinero en Azure. Una vez escuché, y desde entonces uso esta analogía, que usar recursos en la nube…
En la publicación de hoy, voy a mostrarte cómo conceder acceso a una Máquina Virtual usando [Azure Bastion](/improve-security-with-azure-bastion/). ## Puntos destacados de Azure Bastion Como probablemente viste en mi publicación [Improve Security with Azure Bastion](/improve-security-with-azure-bastion/) , [Azure Bastion](/improve-security-with-azure-bastion#azure-bastion-overview) es un servicio PaaS que ofrece una conectividad RDP y SSH segura para proteger tus Azure Virtual Machines. Dicho esto, tus máquinas virtuales ya no quedan expuestas a través de Internet cuando Azure Bastion está en funcionamiento, por lo que el acceso a ellas se realiza directamente a través del Azure Portal. ## Control de Acceso (IAM) Al mismo tiempo que quieres mejorar la seguridad, al usar Azure Bastion, no quieres dejar abierto el acceso al Azure Portal para los usuarios que necesitan acceso a la VM, ¿cierto? Para lograrlo, debes usar Access Control (IAM), que se utiliza para proporcionar acceso granular a los Azure Resources, y es posible cubrir también los requisitos específicos de Azure Bastion. ## Permisos de Azure Bastion Los permisos que Azure Bastion requiere al menos son los siguientes **Reader roles** * En la Virtual Machine * En la NIC con la IP privada de la Virtual Machine * El recurso de Azure Bastion ### Cómo conceder acceso a VM usando Azure Bastion Máquina Virtual Una vez que estás en las Virtual Machines, elige la que configuraste para Azure Bastion y haz clic en ella (1), elige **Access control (IAM)** (2), haz clic en **Add** (3) y **Add role assignment** (4) <figure class="aligncenter size-large is-resized"><img fetchpriority="high" decoding="async" src="/media/wp/2020/08/azure-virtual-machines-access-control-iam-add-add-role-assignment-blog-vinicius-deschamps-1024x191.png" alt="azure virtual machines access control iam add add role assignment blog vinicius deschamps" class="wp-image-7057" width="645" height="120" loading="lazy"></figure> Notas que se abre el siguiente blade en tu ventana, **Add role assignment**, completa según corresponda **Role** (1) elige **Reader**, escribe el nombre del usuario al que quieres conceder acceso en el campo **Select** (2) y selecciónalo (3) <figure class="aligncenter size-large is-resized"><img decoding="async" src="/media/wp/2020/08/azure-access-control-iam-add-role-assigment-blog-vinicius-deschamps.png" alt="azure access control iam add role assigment blog vinicius deschamps" class="wp-image-7058" width="416" height="314" loading="lazy"></figure> Una vez que lo selecciones, verifica que **Selected members** tenga los usuarios esperados y haz clic en **Save** <figure class="aligncenter size-large"><img decoding="async" src="/media/wp/2020/08/azure-access-control-iam-add-role-assigment-selected-members-save-blog-vinicius-deschamps.png" alt="azure access control iam add role assigment selected members save blog vinicius deschamps" class="wp-image-7059" loading="lazy"></figure> Y como nota al margen, si intentas conectar al usuario y hacer que use **Azure Bastion** de inmediato para proporcionar **Reader Role** en la Virtual Machine, así es como verá la pantalla: sin errores, nada mal, pero al mismo tiempo sin poder conectar ni proporcionar credenciales <figure class="wp-block-image size-large"><img decoding="async" src="/media/wp/2020/08/azure-bastion-connect-using-azure-bastion-after-receive-virtual-machine-read-permission-blog-vinicius-deschamps-1024x341.png" alt="azure bastion connect using azure bastion after receive virtual machine read permission blog vinicius deschamps" class="wp-image-7065" loading="lazy"></figure> #### NIC con IP privada de la Virtual Machine Mientras sigues en la Virtual Machine (1), haz clic en **Networking** (2), luego en su **Network interface** (3) <figure class="wp-block-image size-large"><img decoding="async" src="/media/wp/2020/08/azure-virtual-machines-networking-network-interface-blog-vinicius-deschamps-1024x274.png" alt="azure virtual machines networking network interface blog vinicius deschamps" class="wp-image-7060" loading="lazy"></figure> En el blade de **Network interface**, haz clic en **Access control (IAM)** (1), **Add** (2) y finalmente **Add role assignment** (3) <figure class="wp-block-image size-large"><img decoding="async" src="/media/wp/2020/08/azure-networking-network-interface-access-control-iam-add-add-role-assignment-blog-vinicius-deschamps.png" alt="azure networking network interface access control iam add add role assignment blog vinicius deschamps" class="wp-image-7062" loading="lazy"></figure> Notas el blade siguiente abierto en tu ventana, **Add role assignment**, completa según corresponda **Role** (1) elige **Reader**, escribe el nombre del usuario al que quieres conceder acceso en el campo **Select** (2) y selecciónalo (3) <figure class="aligncenter size-large"><img decoding="async" src="/media/wp/2020/08/azure-access-control-iam-add-role-assigment-blog-vinicius-deschamps.png" alt="azure access control iam add role assigment blog vinicius deschamps" class="wp-image-7058" loading="lazy"></figure> Una vez que lo selecciones, verifica que **Selected members** tenga los usuarios esperados y haz clic en **Save** <figure class="aligncenter size-large"><img decoding="async" src="/media/wp/2020/08/azure-access-control-iam-add-role-assigment-selected-members-save-blog-vinicius-deschamps.png" alt="azure access control iam add role assigment selected members save blog vinicius deschamps" class="wp-image-7059" loading="lazy"></figure> Y si intentas conectarte de inmediato con **Azure Bastion**, así se verá la pantalla; ten en cuenta que ahora aparece un mensaje **Unable to query Bastion data** <figure class="wp-block-image size-large"><img decoding="async" src="/media/wp/2020/08/azure-bastion-connect-using-azure-bastion-after-receive-network-interface-read-permission-blog-vinicius-deschamps.png" alt="azure bastion connect using azure bastion after receive network interface read permission blog vinicius deschamps" class="wp-image-7066" loading="lazy"></figure> #### Azure Bastion resource Ve a **Azure Bastions** en Azure Portal, haz clic en él (1), **Access control (IAM)** (2), **Add** (3), luego **Add role assignment** (4) <figure class="wp-block-image size-large is-resized"><img decoding="async" src="/media/wp/2020/08/azure-bastions-access-control-iam-add-add-role-assignment-blog-vinicius-deschamps-1024x188.png" alt="azure bastions access control iam add add role assignment blog vinicius deschamps" class="wp-image-7063" width="645" height="118" loading="lazy"></figure> Notas el blade siguiente abierto en tu ventana, **Add role assignment**, completa según corresponda **Role** (1) elige **Reader**, escribe el nombre del usuario al que quieres conceder acceso en el campo **Select** (2) y selecciónalo (3) <figure class="aligncenter size-large"><img decoding="async" src="/media/wp/2020/08/azure-access-control-iam-add-role-assigment-blog-vinicius-deschamps.png" alt="azure access control iam add role assigment blog vinicius deschamps" class="wp-image-7058" loading="lazy"></figure> Una vez que lo selecciones, verifica que **Selected members** tenga los usuarios esperados y haz clic en **Save** <figure class="aligncenter size-large"><img decoding="async" src="/media/wp/2020/08/azure-access-control-iam-add-role-assigment-selected-members-save-blog-vinicius-deschamps.png" alt="azure access control iam add role assigment selected members save blog vinicius deschamps" class="wp-image-7059" loading="lazy"></figure> Y, ¡voilá! Ahora ves **Username**, **Password** y **Connect** <figure class="wp-block-image size-large"><img decoding="async" src="/media/wp/2020/08/azure-bastion-connect-using-azure-bastion-after-receive-bastion-read-permission-blog-vinicius-deschamps.png" alt="azure bastion connect using azure bastion after receive bastion read permission blog vinicius deschamps" class="wp-image-7067" loading="lazy"></figure> Y eso es todo Espero que te haya gustado, y nos vemos en mi próxima publicación Foto por [Clarissa Watson](https://unsplash.com/@clarephotolover?utm_source=unsplash&utm_medium=referral&utm_content=creditCopyText) en [Unsplash](https://unsplash.com/s/photos/safe?utm_source=unsplash&utm_medium=referral&utm_content=creditCopyText)
¿Buscas una nueva forma de mejorar la seguridad para conectarte a tus VM en Azure? Debes revisar la función **Azure Bastion**. En el pasado, para asegurar la conectividad RDP y SSH a tus Azure Virtual Machines, probablemente tenías que usar una jump box a la que las personas se conectan para acceder a las demás VM.
La latencia de red se considera uno de los factores para que el rendimiento de su aplicación tenga éxito, y en Azure existen muchas posibilidades para reducirla. Latencia de red En resumen, la latencia es el tiempo de respuesta…
Últimamente, he visto a muchas personas preguntar cómo podrían empezar su Viaje de Certificación en Azure, y a pesar de que odio decirlo así, aquí va: “¡depende”! Depende. Sí, depende…
Hay varias formas de obtener un bacpac de un Azure SQL Database hacia un almacenamiento. Sin embargo, hay que tomar ciertas precauciones para que la exportación sea transaccionalmente consistente. Consistencia transaccional: una cosa que no…
La publicación de hoy cubrirá el apagado y encendido programados de Máquinas Virtuales y forma parte de la serie Azure Savings que aborda formas de ahorrar dinero en Azure. Una vez escuché, y desde entonces uso, esta analogía…
En la publicación sobre Opciones de Escalado de Azure Web App, se les introdujo cómo Escalar hacia Arriba y Escalar hacia Fuera su Aplicación Web, pero ¿qué sucede después de completar el escalado? En resumen, añadirá – o eliminará – una copia de su…
Uno de los beneficios de tener tu aplicación en la nube es la posibilidad de cambiar fácilmente los recursos existentes casi en tiempo real para adaptarse a una situación específica. Y también se aplica a Azure Web App…
Últimamente, cuando obtienes una suscripción nueva de Azure hay un par de problemas que podrías enfrentar, así que no te asustes, especialmente si ves el siguiente mensaje mientras aprovisionas un Azure SQL: This location is…
¿Te has preguntado por qué AZ-900 se convirtió en la próxima gran cosa? Y creo que podría tener una buena explicación para compartir, continúa… Hoy en día, el examen AZ-900 : Microsoft Azure Fundamentals es el nivel de entrada para aquellos que quieren iniciar sus carreras en el área de Cloud Computing, así como para evaluar sus conocimientos sobre la nube y, también, sobre Microsoft Azure.
La gente suele discrepar conmigo, pero nadie quiere ser el último en enterarse, así que deberías considerar usar Azure Alerts para tu entorno, ¿me equivoco? Las alertas notifican proactivamente cuando se encuentran condiciones importantes…
En la publicación de hoy voy a hablar sobre Azure Application Insights Live Metrics y la importancia de saber qué está sucediendo EN VIVO. ¡A veces es realmente doloroso ir tras los registros para encontrar un error o…
Parte 1 – Un usuario era miembro de 180 Grupos de Seguridad y después de ingresar sus credenciales, se redirigía a una página de error HTTP 431 o a una página en blanco, pero nunca a Sitecore Experience Platform. Parte 2 – Usuario…
No esperaba escribir otra entrada sobre Sitecore Identity Server y el límite de Azure Security Groups, ya que pensé que al encontrar el número mágico la última vez y la solución reduciendo la membresía de los usuarios sería suficiente.
Una de las cosas más emocionantes – y fáciles – de realizar ahora con Sitecore Identity es la integración con Azure Active Directory (AD), que permite a tus usuarios autenticarse con las mismas credenciales que para…
Una de las cosas más interesantes – y fáciles – de realizar ahora con Sitecore Identity es la integración con Azure Active Directory (AD), que permite a tus usuarios autenticarse con las mismas credenciales que para su…
Tuve que configurar una integración entre Azure Active Directory y Sitecore 9.1, y pude lograrlo siguiendo los pasos del blog de Derek Correia. Luego, tuve que mapear las claims a los Perfiles de Usuario, así como…
Para resumir este artículo, la respuesta es: ¡NO! Por supuesto, no voy a afirmar que el costo no sea un factor en el proceso de toma de decisiones, pero sí puedo decir que ciertamente no es la única consideración. Es posible que estés pensando, “¿Qué otras consideraciones clave ocurren tras bambalinas?” Sigue leyendo para descubrirlo.
Desde que vi el término CLOUD por primera vez, ya escuché muchas suposiciones de personas “enamoradas” o “sin partidarios”. Cada quien tiene su propia perspectiva, y ¿quién no olfatearía una rata cuando su entorno está en juego, verdad?