gpt4 book ai didi

azure - KeyVault 防火墙配置和 Azure Functions 消耗计划

转载 作者:行者123 更新时间:2023-12-02 08:02:19 24 4
gpt4 key购买 nike

我有一个 KeyVault,里面有一些 secret 。我已经使用一些有限的客户端 IP 配置了防火墙,并确保“允许受信任的 Microsoft 服务绕过此防火墙”设置为"is"。

但是,当我尝试连接并从 Azure 函数检索 secret (使用托管服务身份)时,我收到 403,禁止。如果我将防火墙设置为关闭(即“允许从所有网络访问”),那么它就可以正常工作。

在(i)信息框中,它表示支持 Azure 应用服务(Web 应用)。我认为这也将涵盖函数应用程序,但显然不是。

我知道我可以使用 S1 计划和 VNET(并将 KeyVault 加入同一个 VNET),但这样我们就失去了消费计划的灵 active 。

我已考虑为相关数据中心添加整个 Azure IP 范围,但我不想要管理开销。

关于如何使用防火墙保护 KeyVault 但仍然能够从消费计划上运行的功能访问它,还有其他想法吗?

Supported internal services

最佳答案

转到您的功能属性(功能 > 平台功能 > 属性)并在那里查找 IP 地址(它们不会更改)并将其添加到 KV 防火墙。

enter image description here

关于azure - KeyVault 防火墙配置和 Azure Functions 消耗计划,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53296667/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com