gpt4 book ai didi

azure - 从 Azure 服务总线中删除 "RootManageSharedAccessKey"SAS key

转载 作者:行者123 更新时间:2023-12-02 06:30:24 25 4
gpt4 key购买 nike

使用 Azure 服务总线,有两种方法可以访问底层主题/队列。尽管也可以通过访问控制 (IAM) Pane 授予访问权限,但主要方式是通过共享访问策略。

我正在设计一个解决方案,该解决方案将使用具有托管服务标识 (MSI) 的 Azure 函数,该解决方案将通过 IAM 授予对服务总线命名空间的访问权限(授予函数 MSI 贡献者访问权限)。

我的问题是命名空间共享访问策略中的 RootManageSharedAccessKey key 仍然存在。我尝试通过 Azure 门户和 PowerShell 删除此 key ,但尚未找到删除它或减少其权限的方法。

我的问题是:有没有办法删除/禁用 RootManageSharedAccessKey?

在提问之前回答问题:

  • 公司安全政策不允许使用永不过期的随机根 key 来访问可能存储 secret 信息的内容
  • 我知道我可以通过函数每 X 分钟重新生成 SAS key ,但这有点肮脏和 hacky

最佳答案

您无法删除该规则,并且无法关闭 SAS 对服务总线的访问。

关于azure - 从 Azure 服务总线中删除 "RootManageSharedAccessKey"SAS key ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53156733/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com