【发布时间】:2022-12-03 09:44:03
【问题描述】:
我习惯使用 GCP 的秘密管理器。在那里,我们可以创建一个秘密并为一个特定的服务帐户授予特定的读取权限。 我的意思是,假设我们创建了一个秘密 ABC 和一个服务帐户“getsecretaccount”,我可以为这个名为 getsecretaccount 的 SA 授予读取权限以访问 ABC 秘密。这个 getsecretaccount 将无法访问那里的任何其他秘密。
我可以在 Azure Key Vault 中实现这种情况吗?
谢谢!!
【问题讨论】:
标签: azure azure-keyvault