gpt4 book ai didi

使用客户管理的 key 对 Azure 存储帐户进行加密

转载 作者:行者123 更新时间:2023-12-03 04:02:19 32 4
gpt4 key购买 nike

我已将以下属性添加到 Arm 模板 ( link ),以创建存储帐户并使用客户管理的 key 对其进行加密。

"keySource": "Microsoft.Keyvault",
"keyvaultproperties": {
"keyname": "xxxx",
"keyversion": "xxxxxx",
"keyvaulturi": "xxxxxxx"
}

但是当我尝试创建这个资源时,我得到了

"Missing pre-requisites to enable EncryptionAtRest/Customer Managed Key for this storage account."

最佳答案

原因是存储帐户服务主体(托管身份)无权访问 Azure key 保管库中的加密 key 。在创建存储帐户(服务主体 - 托管身份)之前,您无法提前授予访问权限。

但我发现存储帐户托管标识不会自动创建。它是在我们启用加密时创建的。

关于使用客户管理的 key 对 Azure 存储帐户进行加密,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61660882/

32 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com