【问题标题】:Azure function in VNET still needs Function access keys?VNET 中的 Azure 功能仍需要功能访问密钥吗?
【发布时间】:2020-09-03 07:18:36
【问题描述】:

假设我有一个托管在 VNET 中的 Azure Function on Consumption 计划,如果我的函数调用仅限于 VNET 中的应用服务实例,我是否仍需要确保我的函数只能通过 Function/Admin 键访问?

我的观点是,如果端点在 VNET 中受到保护,那么我不需要实施访问密钥吗?

【问题讨论】:

  • 您在设计和运营时是否采用假设违规的心态?如果是,则 VNET 中的任何调用都应经过身份验证,因为它可能来自不良行为者。如果您认为自己在受信任的环境中运行,那么一切就绪,无需验证,信任一切。

标签: azure azure-functions azure-function-app vnet


【解决方案1】:

我怀疑我们能否回答这个问题,这取决于您的工作量安全要求

一个因素(网络防火墙)可能足以满足您的用例,其他因素可能需要/需要第二个因素(授权密钥)。

【讨论】:

    猜你喜欢
    • 2022-10-19
    • 2016-02-27
    • 1970-01-01
    • 2020-06-05
    • 1970-01-01
    • 2013-01-10
    • 1970-01-01
    • 1970-01-01
    • 2012-07-13
    相关资源
    最近更新 更多