gpt4 book ai didi

Azure 实例元数据服务

转载 作者:行者123 更新时间:2023-12-03 02:32:12 33 4
gpt4 key购买 nike

我对使用 Azure 实例元数据服务的 Azure 系统托管身份的内部工作的理解是,每个 VM 都有自己使用 Azure AD 创建的唯一服务主体以及与之关联的一对唯一的公私 key 对。

私钥在 VM 上维护,用于对可使用 Azure 实例元数据服务上的/identity API 端点获取的访问 token 进行签名。

此虚拟机实例的唯一身份是否仅与该私钥相关联,还是还有更多内容?如果不良行为者能够将私钥复制到不同的虚拟机,那么不良行为者是否可以冒充给定的虚拟机?或者,除了私钥之外,还需要更多内容来生成此访问 token 吗?

最佳答案

我这里只是做个总结:@Thomas 提供了详细且专业的解释。基于How MSI workshow to get access token via managed identity on Azure VM ,如您所见,获取访问 token 的整个过程是一个 GET 函数,没有提供私钥或 secret ,因此不用担心有人窃取它们并在其他虚拟机上使用它们。正如@Thomas 所说:

Only your VM can request a token to the IMDS

如果您的问题已解决,请标记此帖子以结束此案例,谢谢!

关于Azure 实例元数据服务,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/64637626/

33 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com