gpt4 book ai didi

azure - 如何在安全服务结构集群中将要 ACL 的证书权限更改为网络服务

转载 作者:行者123 更新时间:2023-12-02 08:06:42 25 4
gpt4 key购买 nike

我已尝试登录虚拟机并授予权限,但它不起作用,因为我无权更改它所说的私钥。

是否有一些自动方式来更改权限?

注意:这是一个安全的 Service Fabric 集群。

最佳答案

使用 ARM 模板将证书添加到集群。将您的应用程序要使用的证书的详细信息放在 os.Profile.Secrets 下。

您实际上不需要将证书 ACL 到网络服务,您所需要的只是通过添加以下行来为您的应用程序提供对可用证书的读取访问权限您的 ApplicationManifest.xml

<Principals>
<Users>
<User Name="Service1" AccountType="NetworkService" />
</Users>
</Principals>
<Policies>
<SecurityAccessPolicies>
<SecurityAccessPolicy GrantRights=”Read” PrincipalRef="Service1" ResourceRef="MyCert" ResourceType="Certificate"/>
</SecurityAccessPolicies>
</Policies>
<Certificates>
<SecretsCertificate Name="MyCert" X509FindType="FindByThumbprint" X509FindValue="[YourCertThumbrint]"/>
</Certificates>

提供更多帮助: http://answers.flyppdevportal.com/MVC/Post/Thread/6a524a56-be43-4655-ac1e-df7c54c9e5ac?category=azureservicefabric

关于azure - 如何在安全服务结构集群中将要 ACL 的证书权限更改为网络服务,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40541513/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com