gpt4 book ai didi

azure - 我们是否需要为我们的 Azure Function App 设置执行额外的安全措施(存储在 Key Vault 内)

转载 作者:行者123 更新时间:2023-12-03 04:53:32 25 4
gpt4 key购买 nike

我已经使用 Visual Studio 2019 开发了一个 Azure Function。现在,当我在 Azure 中部署 Azure Function 时 >> local.settings.json 中的所有设置(其中包含一些敏感信息),将添加到“Azure 配置”>>“应用程序设置”中。正如页面消息所示,这些值是加密存储的,如下所示:-

enter image description here

这是否意味着无需采取额外的步骤来使用 Azure Key Vault 来保护应用程序设置内的敏感信息?因为那些已经安全了?

最佳答案

它们是安全的,但拥有资源权限的用户可能可以通过角色(例如, 贡献者。使用 Key Vault 可以让您更精确地定义访问控制。

例如;唯一负责管理资源的人是否应该有权访问 secret ?

此外,Key Vault 还允许其他一些场景,例如能够集中管理 secret 或跨多个资源共享它们(例如跨多个区域的应用服务)。也许还有一个经常被忽视的地方:监控。例如。能够告诉“谁”在什么时间访问了哪个 key 。

编辑:link用于将 key 保管库引用添加到您的应用设置

关于azure - 我们是否需要为我们的 Azure Function App 设置执行额外的安全措施(存储在 Key Vault 内),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/75256986/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com