gpt4 book ai didi

azure - 在 Microsoft Azure 和 Team Foundation Server 上保证生产凭据/ secret 的安全

转载 作者:行者123 更新时间:2023-12-03 00:33:19 25 4
gpt4 key购买 nike

我们正在将 TFS 用于 Microsoft Azure 应用程序。在该应用程序中,我们有生产环境、临时环境和本地环境。到目前为止,我是该项目中唯一的开发人员,因此我们在开发环境中的凭据安全性方面没有任何问题。

我们的目标是保证生产凭证的安全,并使其远离其他开发人员。在 Microsoft Azure 和 Team Foundation Server Online 上执行此操作的最佳实践是什么?

谢谢。

编辑:

我将这些 secret 保存在 Azure 的“ServiceConfiguration”文件中: enter image description here

是否可以使 ServiceConfiguration.Cloud.cscfg 文件仅可供 TFS 中的少数人或一组使用?也许这可以解决问题。因为生产环境的所有 secret 。都在其中。

最佳答案

您可以在 Azure 门户中保留生产密码: Azure Web-Site configuration page

这些会覆盖您的 web.config 设置,类似于 web.config 转换。您可以覆盖 app.settings 和连接字符串。

这样,您就不必在版本控制系统中保留生产凭据,并且只有有权访问 Azure 门户的人员才能看到这些凭据。

关于azure - 在 Microsoft Azure 和 Team Foundation Server 上保证生产凭据/ secret 的安全,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24575617/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com