【问题标题】:Can I configure a Azure's key vault secret per service principal?我可以为每个服务主体配置 Azure 的密钥保管库机密吗?
【发布时间】:2022-12-03 09:44:03
【问题描述】:

我习惯使用 GCP 的秘密管理器。在那里,我们可以创建一个秘密并为一个特定的服务帐户授予特定的读取权限。 我的意思是,假设我们创建了一个秘密 ABC 和一个服务帐户“getsecretaccount”,我可以为这个名为 getsecretaccount 的 SA 授予读取权限以访问 ABC 秘密。这个 getsecretaccount 将无法访问那里的任何其他秘密。

我可以在 Azure Key Vault 中实现这种情况吗?

谢谢!!

【问题讨论】:

    标签: azure azure-keyvault


    【解决方案1】:

    如果您有 1 个包含多个秘密的 azure 保险库,并且您为用户创建访问策略并选择“获取”和/或“列表”等权限,则该用户将能够看到该保险库下的所有秘密。没有针对每个秘密单独许可的选项

    【讨论】:

      猜你喜欢
      • 2021-09-12
      • 1970-01-01
      • 1970-01-01
      • 2016-10-13
      • 2019-11-19
      • 1970-01-01
      • 2020-05-21
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多