【发布时间】:2020-09-03 07:18:36
【问题描述】:
假设我有一个托管在 VNET 中的 Azure Function on Consumption 计划,如果我的函数调用仅限于 VNET 中的应用服务实例,我是否仍需要确保我的函数只能通过 Function/Admin 键访问?
我的观点是,如果端点在 VNET 中受到保护,那么我不需要实施访问密钥吗?
【问题讨论】:
-
您在设计和运营时是否采用假设违规的心态?如果是,则 VNET 中的任何调用都应经过身份验证,因为它可能来自不良行为者。如果您认为自己在受信任的环境中运行,那么一切就绪,无需验证,信任一切。
标签: azure azure-functions azure-function-app vnet