【发布时间】:2019-03-13 04:45:45
【问题描述】:
我有一个在 Service Fabric(SF) 群集中运行的应用程序,我不想从中访问 Key Vault。
群集托管了许多应用程序,我想为我的应用程序授予对 Key Vault 的访问权限,而不授予对其他应用程序的访问权限。默认情况下,应用程序与 SF 集群在同一用户下运行,但每个应用程序都有自己唯一的名称,我的名称为 fabric:/application1。
我的问题是,是否可以为 fabric:/application1 创建一个 Active Directory 应用程序帐户并授予对密钥库的访问权限?
我知道可以在 SF 清单中使用 RunAs 选项,但这需要我在清单/源代码中存储加密密码,并且我想尽可能避免这种情况。
【问题讨论】:
标签: .net-core azure-active-directory azure-service-fabric azure-keyvault