25、Azure Key Vault:信息安全保障与实践应用

Azure Key Vault安全实践指南

Azure Key Vault:信息安全保障与实践应用

1. Azure Key Vault权限设置

在使用Azure Key Vault时,首先要进行权限设置。记录下第一个 servicePrincipalName ,该值用于为Azure资源(如密钥保管库)分配权限,后续步骤会用到:

[
  "887e9665-3c7d-4142-b9a3-c3b3346cd2e2",
  "https://identity.azure.net//
  ➥ihxXtwZEiAeNXU8eED2Ki6FXRPkklthh84S60CiqA4="
]

接着,设置密钥保管库的访问策略,使VM的服务主体能够读取机密信息。输入之前记录的 servicePrincipalName

az keyvault set-policy \
  --name azuremol \
  --secret-permissions get \
  --spn 887e9665-3c7d-4142-b9a3-c3b3346cd2e2

需要注意的是,创建托管标识并将其范围限定到资源组时,并不意味着VM可以随意操作。最初为该标识创建的角色仅具有资源的读取权限,还需要为密钥保管库本身分配权限。这种多层次的安全和权限设置,能够对每个标识可访问的具体资源进行精细控制。

2. 使用托管标识从VM中获取机密信息

当你在密钥保管库中存储了数据库密码等机密信息,并且有一个带有托管标识的VM可

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值