【问题标题】:How to get or retrive keys/secrets from azure key vault by using spring boot application如何使用 Spring Boot 应用程序从 azure key vault 获取或检索密钥/秘密
【发布时间】:2021-11-17 23:56:39
【问题描述】:

无法通过类似帖子获得正确的解决方案

在这里我遇到了问题,而在属性文件应用程序中传递唯一的 uri 不是工作。 获取或发布 cal 不起作用

【问题讨论】:

    标签: azure azure-devops azure-web-app-service azure-keyvault


    【解决方案1】:

    要查看应用程序的秘密,您可以配置以下步骤

    我们必须为我们的应用程序启用托管身份

    在这里我们可以看到加载到 keyvault 的秘密,如下所示

    我们可以从 Secrets 中选择任何一个 Secret 来查看如下数据:

    因此我们可以通过集中存储应用程序秘密来控制秘密的分发以减少任何意外泄漏,只有应用程序才能安全地访问秘密。因为一切都是使用 RBAC 来控制关键字的。

    当应用加载机密时,它将使用 Azure 活动目录和Azure RBAC 进行身份验证和授权,我们可以在关键字中监控机密的访问和使用。

    有关详细信息,请参阅以下 Microsoft 文档:

    Deploy your first Azure Spring Cloud application| MS DOC.

    Read a secret from Azure Key Vault in a Spring Boot application | MS DOC.

    【讨论】:

    • 嗨,阿杰,感谢您的回复。我已经在应用程序属性中提到了密钥库 URL 和客户端、租户 ID,并且我已经在 azure 密钥库中添加了机密。我部署了我的更改,但面临 503 服务响应。需要运行任何 azure cli 命令来设置权限或需要启用托管标识就足够了。请让我知道是否需要任何其他配置。
    • 您好@Srinivas,我们可以启用托管身份。
    猜你喜欢
    • 1970-01-01
    • 2019-01-02
    • 1970-01-01
    • 2022-07-22
    • 2020-01-03
    • 1970-01-01
    • 1970-01-01
    • 2016-07-02
    • 2023-01-16
    相关资源
    最近更新 更多