Вопросы по теме 'azure-keyvault'

Хранилище ключей Azure для управления секретами производства и разработки
Похоже, что Azure Key Vault не поддерживает политики доступа, назначенные группам; только те, которые назначены пользователям или принципалам обслуживания. Он также поддерживает максимум 10 политик доступа для каждого хранилища ключей, что означает,...
536 просмотров

Каков допустимый список типов WebKeyTypes для Azure Key Vault API?
Я пытаюсь создать новый ключ в Azure Key Vault через API KeyVaultClient.CreateKeyAsync : public Task<KeyBundle> CreateKeyAsync ( string vaultAddress, string keyType, KeyAttributes keyAttributes) Документация для keyType...
568 просмотров
schedule 18.05.2023

Лучшие практики для Azure Key Vault для нескольких веб-служб?
У нас есть проект, в котором несколько веб-сервисов RESTful взаимодействуют друг с другом. Пока что каждая веб-служба имеет собственное хранилище ключей Azure. У каждого из них есть сценарий PowerShell, который обращается к информации, хранящейся в...
933 просмотров

Можно ли изменить права доступа к одному секрету Key Vault?
Можно ли с помощью Azure Key Vault предоставить доступ для чтения одного секрета, а не любого секрета в Key Vault, для которого у клиента есть URI?
311 просмотров
schedule 15.08.2022

Ошибка интерфейса командной строки Azure Keyvault: подписка не зарегистрирована для использования пространства имен «Microsoft.KeyVault»
Я получаю сообщение об ошибке ниже при создании нового KeyVault The subscription is not registered to use namespace 'Microsoft.KeyVault' Для всех других продуктов решение заключается в развертывании аналогичного ресурса в том же...
2745 просмотров
schedule 04.05.2023

JwtBearer Auth с хранилищем ключей Azure
Я хотел использовать Azure Key Vault для хранения ключа, который будет использоваться для создания подписи для JwtToken, сгенерированных моим API. Для аутентификации токена Jwt я использую Microsoft.AspNet.Authentication.JwtBearer и настроил его...
939 просмотров

DLL платформы ADAL не копируется для вывода
Резюме Требуемый Microsoft.IdentityModel.Clients.ActiveDirectory.Platform.dll не копируется в каталог bin моего проекта. Подробности У меня есть следующие проект класса под названием abc.settings практически без ссылок, кроме...
314 просмотров

Можно ли создать сертификаты и развернуть их в хранилище ключей Azure как часть развертывания Resource Manager?
Я пытаюсь развернуть кластер Azure Service Fabric в автоматизированном процессе из Octopus Deploy. Часть процесса развертывания нового кластера включает создание хранилища ключей Azure и заполнение его сертификатами и другими секретами, относящимися...
1122 просмотров

Выбор новейшего сертификата в папке с заданным именем субъекта
Я рассматриваю ротацию сертификатов на виртуальной машине Linux Azure CRP или в пуле VMSS. Самый простой способ (устанавливаемый CRP из хранилища ключей) для их развертывания помещает все сертификаты в одну папку (/var/lib/waagent) с именем...
58 просмотров

Есть ли способ получить доступ к хранилищу ключей Azure без использования проверки подлинности AD?
Я хочу получить доступ к секретам в моем хранилище ключей Azure, используя свои учетные данные Azure, не используя проверку подлинности приложения Azure AD. Есть ли возможный способ? Спасибо
816 просмотров
schedule 25.07.2022

Секреты Key Vault во время развертывания Kudu для приложения node.js в Службе приложений Azure
у нас есть приложение node.js, развернутое в службе приложений Azure. Некоторые зависимости наших пакетов npm хранятся в частном репозитории npm, а токен аутентификации для этого репо хранится в хранилище ключей Azure. Мы используем VSTS для наших...
343 просмотров

Шаблон Azure RM. Развертывание копии виртуальной машины с паролем Key Vault
Я хотел бы автоматизировать развертывание переменного количества виртуальных машин (развертываемых с помощью копии), заменив пароль секретами Key Vault. Я хотел бы использовать разные секреты для разных виртуальных машин (например, secret1 для VM1,...
422 просмотров
schedule 04.11.2022

Сертификат Azure в Key Vault недействителен для службы приложений
Приведенный ниже сценарий сгенерирует самозаверяющий сертификат, создаст защищенный паролем pfx и добавит сертификат в хранилище ключей. Когда я запускаю шаблон ARM после сценария, он выдает ошибку, указанную ниже. Однако, когда я вручную загружаю...
1453 просмотров

Доступ к Azure KeyVault из приложения в другом клиенте Azure ActiveDirectory
У меня есть подписка Azure, в которой есть все ресурсы для моего веб-приложения. Я создал еще одного клиента ActiveDirectory, определил приложение AD в клиенте и настроил его в качестве поставщика проверки подлинности для моего AppService. Теперь я...
3243 просмотров

Проверка подлинности Keyvault (REST API)
Меня немного смущает разрозненная документация Microsoft. Я создал приложение ( https://docs.microsoft.com/en-us/azure/azure-resource-manager/resource-group-create-service-principal-portal ), что означает, что теперь у меня есть: ID приложения...
4737 просмотров
schedule 06.11.2022

Как защитить ключ доступа к хранилищу BLOB-объектов в Azure Key Vault
Мы хотели бы защитить ключ доступа к хранилищу BLOB-объектов Azure в хранилище ключей. Какая версия https://mvnrepository.com/artifact/org.apache.hadoop/hadoop-azure поддерживает такую ​​возможность, поскольку текущая поддержка не так безопасна....
559 просмотров

Всегда зашифровано с помощью ошибки очистки SSMS хранилища ключей Azure
Я пытаюсь настроить новую базу данных Always Encrypted с помощью Azure Key Vault (у меня раньше это работало). В мастере постоянного шифрования SSMS я могу выбрать таблицу и столбец для шифрования, но у меня возникла проблема после выбора «Хранилище...
486 просмотров

Параметры диагностики шаблона ARM для хранилища ключей Azure
Я хотел бы изменить свой шаблон руки, чтобы он устанавливал диагностические настройки хранилища ключей для использования учетной записи хранения и рабочей области oms. На данный момент я могу заставить его работать только с учетной записью...
1948 просмотров

Всегда шифруемый SQL Azure с помощью Keyvault — экспорт сертификата CMK
Я шифрую свою лазурную базу данных SQL, используя Всегда зашифровано с помощью KeyVault. В Keyvault я вижу, что CMK создается в разделе «Ключи». Можно ли построить сертификат из этого? или где я могу найти этот сертификат CMK?
248 просмотров

Как запустить резервное копирование - секрет хранилища ключей Azure - говорит, что не существует
Я хочу сделать резервную копию одного хранилища ключей и восстановить его в другом. Но, насколько я могу судить, этого API, который хорошо документирован, на самом деле не существует. Существует резервное копирование - секрет хранилища ключей Azure,...
732 просмотров
schedule 20.06.2022