【发布时间】:2021-04-27 15:43:24
【问题描述】:
我们正在使用自定义 c# 库连接到 Azure Key Vault,并对库中可用的机密进行一些自定义处理。反过来,这个 c# 库被部署在 Azure 服务结构上的 .net 核心 Web API 应用程序使用。
到目前为止,我们的 c# 库(用于连接到 Azure Key vault)使用安全证书和 AAD 应用程序连接到密钥库,但想要升级库以使用 Azure VMSS(其中 VMSS 由 Azure Service Fabric 管理)系统分配托管标识以访问密钥保管库。这行得通吗?
VMSS 的系统分配的托管标识是否可用于类库,而类库又由 Azure VMSS 上托管的 Web api 使用?问这个问题的原因是,VMSS 的托管标识不被托管在 VMSS 上的 web api 使用,但 VMSS 的托管标识应该由我的 web api 项目中使用的 c# 类库使用。请确认。
【问题讨论】:
-
试试吧!在 VM 上(即在您的自定义代码中),尝试向 MSI 端点发出 POST 请求,看看它是否返回您的凭据docs.microsoft.com/en-us/azure/active-directory/…
标签: azure azure-active-directory azure-service-fabric azure-managed-identity azure-vm-scale-set