gpt4 book ai didi

azure - 如何仅将 key 保管库 secret 分配给该特定的 Web 应用程序?

转载 作者:行者123 更新时间:2023-12-03 01:05:09 26 4
gpt4 key购买 nike

仅将 secret 分配给在 Azure 中创建的特定 Web 应用程序。例如:我使用 MSI 创建了一个 Azure Web 应用程序,为该应用程序创建了包含 secret 的 key 保管库,并且我已授予对该应用程序的访问权限以获取 secret 。现在我使用 MSI 创建了另一个 azure wep 应用程序,为此我也创建了 secret 并提供了 key 保管库访问权限。现在这两个应用程序都可以获取 secret 。但问题是,两个应用程序都可以访问这两个 secret 。我需要创建应用程序特定的 secret 。在 key 保管库中怎么办?

最佳答案

创建两个 key 保管库。您无法限制应用程序可以访问哪些 secret ,因此拥有两个保险库是隔离它们的唯一方法。

您可以从此处查看 Key Vault 的定价:https://azure.microsoft.com/en-us/pricing/details/key-vault/ 。 secret 的计费基于操作量,因此虽然两个保管库无法有效地使用它们,但成本不应大幅上升。

关于azure - 如何仅将 key 保管库 secret 分配给该特定的 Web 应用程序?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50791145/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com