保障 Azure 资源的高可用性、可扩展性和安全性
1. 解决 Azure 资源卫生问题
要解决 Azure 中每个资源的卫生问题,最快的方法是找到清单(Inventory),它位于 Microsoft Defender for Cloud 的常规设置下。
2. Azure Key Vault
在云端,密码泛滥并不罕见。云端应用程序通常会连接到其他服务,如数据库或 Web 服务。每个密码都是连接字符串的一部分,而连接字符串通常又会用另一个用户名和密码进行加密。当拥有众多用户名和密码时,每个账户都有自己的身份,这可能会带来安全风险。
为防止凭据失控,可以使用 Azure Key Vault。它为用户提供了一种安全的方法来隐藏凭据,包括机密、密钥和证书。使用 Azure Key Vault 时,可以应用安全策略,指定需要特定凭据的用户或应用程序。因为所有密钥在 Azure Key Vault 中都是加密的,所以至少有一层安全得到了保护。
2.1 创建 Key Vault 的步骤
- 在 Azure 门户顶部的全局搜索框中搜索“Key Vaults”。
- 在搜索结果列表中选择“Key Vaults”。
- 点击“创建”按钮。
- 在创建页面输入以下信息:
- 订阅:选择资源所在的适当订阅。
- 资源组:选择有计费映射的资源组。
- 密钥保管库名称:输入新保管库的名称。
- 区域:选择保管库存储的地理位置。
- 定价层:需要付费
超级会员免费看
订阅专栏 解锁全文
864

被折叠的 条评论
为什么被折叠?



