Translated ['src/pentesting-cloud/azure-security/az-services/az-serviceb

This commit is contained in:
Translator
2025-02-17 20:57:29 +00:00
parent aa0b7c76ba
commit 862ad33fe9
@@ -4,19 +4,20 @@
## Service Bus
Azure Service Bus ni **huduma ya ujumbe** inayotolewa kwenye wingu iliyoundwa kuwezesha **mawasiliano ya kuaminika kati ya sehemu tofauti za programu au programu tofauti**. Inafanya kazi kama katikati salama, kuhakikisha ujumbe unawasilishwa kwa usalama, hata kama mtumaji na mpokeaji hawafanyi kazi kwa wakati mmoja. Kwa kutenganisha mifumo, inaruhusu programu kufanya kazi kwa uhuru huku bado zikibadilishana data au maagizo. Ni muhimu hasa kwa hali zinazohitaji usawa wa mzigo kati ya wafanyakazi wengi, utoaji wa ujumbe wa kuaminika, au uratibu mgumu, kama vile kusindika kazi kwa mpangilio au kusimamia ufikiaji kwa usalama.
Azure Service Bus ni **huduma ya ujumbe** inayotegemea wingu iliyoundwa kuwezesha **mawasiliano ya kuaminika kati ya sehemu tofauti za programu au programu tofauti**. Inafanya kazi kama katikati salama, kuhakikisha ujumbe unawasilishwa kwa usalama, hata kama mtumaji na mpokeaji hawafanyi kazi kwa wakati mmoja. Kwa kutenganisha mifumo, inaruhusu programu kufanya kazi kwa uhuru huku bado zikibadilishana data au maagizo. Ni muhimu hasa kwa hali zinazohitaji usawa wa mzigo kati ya wafanyakazi wengi, utoaji wa ujumbe wa kuaminika, au uratibu mgumu, kama vile kusindika kazi kwa mpangilio au kusimamia ufikiaji kwa usalama.
### Key Concepts
1. **Namespaces:** Namespace katika mifumo ya ujumbe ni chombo cha kimantiki kinachopanga na kusimamia vipengele vya ujumbe, foleni na mada. Inatoa mazingira yaliyotengwa ambapo programu zinaweza kutuma, kupokea, na kusindika ujumbe. Foleni na mada zinashiriki miundombinu na usanidi sawa ndani ya namespace ya Service Bus, lakini zinafanya kazi kwa uhuru bila kuingiliana.
2. **Queues:** kusudi lake ni kuhifadhi ujumbe hadi mpokeaji awe tayari.
- Ujumbe umeagizwa, umewekwa alama ya muda, na kuhifadhiwa kwa kudumu.
- Utoaji unafanyika kwa njia ya kuvuta (urejeshaji kwa mahitaji).
- Inasaidia mawasiliano ya pointi-kwa-point.
3. **Topics:** Ujumbe wa kuchapisha-na-kujiandikisha kwa matangazo.
- Usajili wengi huru hupokea nakala za ujumbe.
- Utoaji unafanywa kwa njia ya kuvuta (urejeshaji wa mahitaji) kwa mtumiaji mmoja.
- Inaweza kusanidiwa ili wakati ujumbe unashirikiwa, unafuta moja kwa moja au katika hali ya “Peek lock” ambapo mtumiaji anahitaji kuthibitisha kwamba unaweza kufutwa. Ikiwa sivyo, ujumbe utarudi kwenye foleni.
- Inasaidia mawasiliano ya pointi hadi pointi.
3. **Topics:** Ujumbe wa kuchapisha-jiandikishe kwa matangazo.
- Usajili huru mwingi unapata nakala za ujumbe.
- Kila usajili ni kama foleni ndani ya mada.
- Usajili unaweza kuwa na sheria/filter za kudhibiti utoaji au kuongeza metadata.
- Inasaidia mawasiliano ya wengi-kwa-wengi.
Mstari wa mwisho wa huduma ya bus/kiungo ni:
```bash
@@ -30,35 +31,35 @@ Vipengele vya juu ni:
- **Auto-Forwarding**: Inahamisha ujumbe kati ya foleni au mada katika eneo moja.
- **Dead-Lettering**: Inakamata ujumbe ambao hauwezi kufikishwa kwa ajili ya mapitio.
- **Scheduled Delivery**: Inachelewesha usindikaji wa ujumbe kwa kazi za baadaye.
- **Message Deferral**: Inachelewesha upokeaji wa ujumbe hadi iwe tayari.
- **Message Deferral**: Inachelewesha upatikanaji wa ujumbe hadi iwe tayari.
- **Transactions**: Inakusanya operesheni katika utekelezaji wa atomiki.
- **Filters & Actions**: Inatumia sheria kuchuja au kuongeza maelezo kwenye ujumbe.
- **Filters & Actions**: Inatumia sheria kuchuja au kuandika ujumbe.
- **Auto-Delete on Idle**: Inafuta foleni baada ya kutokuwa na shughuli (min: dakika 5).
- **Duplicate Detection**: Inatoa ujumbe wa nakala wakati wa kutuma tena.
- **Duplicate Detection**: Inafuta ujumbe wa nakala wakati wa kutuma tena.
- **Batch Deletion**: Inafuta kwa wingi ujumbe walioisha muda au wasio na umuhimu.
### Msingi wa Idhini / Sera ya SAS
### Uthibitishaji wa Mitaa
**`--disable-local-auth`** kutoka kwa az cli parameter inatumika kudhibiti ikiwa **uthibitishaji wa mitaa** (kuruhusu matumizi ya funguo za Shared Access Signature (SAS)) umewezeshwa kwa eneo lako la Service Bus.
- Wakati disable imewekwa kuwa **true**: Uthibitishaji wa mitaa kwa kutumia funguo za SAS umezuiliwa na uthibitishaji wa Entrad ID unaruhusiwa.
- Wakati disable imewekwa kuwa **false (default)**: Uthibitishaji wa mitaa wa SAS na uthibitishaji wa Entra ID vinapatikana na unaweza kutumia nyuzi za muunganisho na funguo za SAS kufikia rasilimali zako za Service Bus.
### Msimamo wa Uidhinishaji / Sera ya SAS
Sera za SAS zinaelezea ruhusa za ufikiaji kwa vitu vya Azure Service Bus katika eneo (Muhimu Zaidi), foleni na mada. Kila sera ina vipengele vifuatavyo:
- **Permissions**: Sanduku za kuangalia kubaini viwango vya ufikiaji:
- **Ruhusa**: Sanduku za kuangalia kubaini viwango vya ufikiaji:
- Manage: Inatoa udhibiti kamili juu ya kitu, ikiwa ni pamoja na usimamizi wa usanidi na ruhusa.
- Send: Inaruhusu kutuma ujumbe kwa kitu.
- Listen: Inaruhusu kupokea ujumbe kutoka kwa kitu.
- **Primary and Secondary Keys**: Hizi ni funguo za kificho zinazotumika kutengeneza tokeni salama za kuthibitisha ufikiaji.
- **Primary and Secondary Connection Strings**: Nyimbo za muunganisho zilizopangwa awali ambazo zinajumuisha mwisho na funguo kwa matumizi rahisi katika programu.
- **SAS Policy ARM ID**: Njia ya Meneja Rasilimali ya Azure (ARM) kwa sera kwa ajili ya utambuzi wa kimaandishi.
- **Funguo Kuu na za Pili**: Hizi ni funguo za kificho zinazotumika kutengeneza tokeni salama za kuthibitisha ufikiaji.
- **Nyuzi za Muunganisho Kuu na za Pili**: Nyuzi za muunganisho zilizopangwa awali ambazo zinajumuisha kiunganishi na funguo kwa matumizi rahisi katika programu.
- **SAS Policy ARM ID**: Njia ya Azure Resource Manager (ARM) kwa sera kwa ajili ya utambuzi wa kimaandishi.
Ni muhimu kutambua kwamba eneo lina sera moja ya SAS ambayo inaathiri kila kitu ndani yake, wakati foleni na mada zinaweza kuwa na sera zao za SAS za kibinafsi kwa udhibiti wa kina zaidi.
### "--disable-local-auth"
Parameta --disable-local-auth inatumika kudhibiti ikiwa uthibitishaji wa ndani (yaani, kutumia funguo za Shared Access Signature (SAS)) umewezeshwa kwa eneo lako la Service Bus. Hapa kuna unachohitaji kujua:
- Wakati imewekwa kuwa kweli: Uthibitishaji wa ndani kwa kutumia funguo za SAS umezimwa na uthibitishaji wa Azure Active Directory (Azure AD) unaruhusiwa.
- Wakati imewekwa kuwa uongo: Uthibitishaji wa SAS (wa ndani) na uthibitishaji wa Azure AD vinapatikana na unaweza kutumia nyimbo za muunganisho na funguo za SAS kufikia rasilimali zako za Service Bus.
### Uhesabu
### Uainishaji
{{#tabs }}
{{#tab name="az cli" }}