gpt4 book ai didi

Azure Key Vault 不允许通过专用终结点连接进行访问

转载 作者:行者123 更新时间:2023-12-05 01:29:40 26 4
gpt4 key购买 nike

我有一个 Azure Web 服务 (Linux) 和 Azure Key Vault。

我配置了两个专用终结点,以允许 Azure Key Vault 和 Azure Web 应用程序之间的通信。

enter image description here

enter image description here

我在 key 保管库的访问策略中设置了所有权限,我已经在azure Web应用中添加了管理的身份,并且两个端点位于同一个虚拟中网络,但应用无法读取 key 保管库引用

enter image description here

有什么办法可以解决这个问题吗?

编辑:

允许从专用端点和选定网络进行访问

enter image description here

我不想将网络应用的公共(public) IP 地址放入防火墙

我在 key 保管库中添加了 vnet

enter image description here

最佳答案

要允许您的 Azure 应用服务通过专用终结点访问 Azure key 保管库,您必须执行以下步骤:

  1. 使用 regional VNet Integration使您的应用能够访问集成虚拟网络中的专用端点。
  2. Establishing a private link connection to an existing key vault .
  3. Validating that the private link connection works 。从 Azure 应用服务控制台或 kudu 门户,您可以验证您的应用程序是否通过私有(private) IP 地址连接到 key 保管库,以及它们是否具有正确的私有(private) DNS 区域集成。
  4. 为您的 Azure Web 应用添加 key 保管库的访问策略。

在这种情况下,您可以通过在使用专用链接时选中专用终结点和所选网络的复选框来启用 key 保管库的防火墙,请参阅 Key Vault Firewall Enabled (Private Link )。

请注意,当您 use Key Vault references.

Currently, Key Vault references won't work if your key vault issecured with service endpoints. To connect to a key vault by usingvirtual network integration, you need to call Key Vault in yourapplication code.

您可以阅读这些精彩的blog1blog2了解更多详情。

关于Azure Key Vault 不允许通过专用终结点连接进行访问,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/67589490/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com