【发布时间】:2022-11-09 16:34:47
【问题描述】:
我有一个在 Azure 应用服务中运行的 Nodejs 应用。目前它正在通过 azure api 获取秘密
例子:
const credential = new DefaultAzureCredential();
// Build the URL to reach your key vault
const vaultName = `${process.env.VAULTNAME}`;
const url = `https://${vaultName}.vault.azure.net`;
// Lastly, create our secrets client and connect to the service
const client = new SecretClient(url, credential);
由于应用程序服务是通过生成密钥库和机密的 ARM 模板部署的,我想知道是否有更好的方法,例如使用容器组等安全值或将它们加载到环境中。 我还生成了一个容器实例,在其中使用我生成的秘密:
"environmentVariables": [
{
"name": "example",
"secureValue": "[parameters('generated_secret')]"
}
],
亲切的问候
【问题讨论】:
标签: azure azure-web-app-service azure-keyvault azure-container-instances