【发布时间】:2023-02-10 03:53:50
【问题描述】:
我有两种类型的 Azure 函数:
- 我有一个前置函数 (Python),我希望它只能通过 HTTP 从另一个 Azure 服务 (Azure Workbooks) 访问
- 我有一些函数(HTTP 触发器、Python 和 C#)只能由另一个函数(在 Python 中是一个时间触发器)访问。
我一直在阅读函数访问键,但我并不完全理解如何管理函数之间的访问级别。
或者这应该由权限处理? 简而言之,最佳实践是什么:
a) Azure 函数之间的通信?
b) Azure 服务 <-> 功能之间的通信
【问题讨论】:
-
根据场景有几种解决方案,从你的问题来看,不清楚你是想在网络级别还是在授权级别进行限制;你能详细说明一下吗?您可以使用多个选项,包括托管身份和 Azure AD 身份验证(应用程序注册)。请举例说明您的问题,以便我提供更多信息。
-
谢谢你的回答@vithalwadje。我有兴趣在授权级别进行限制。在托管身份方面,我不确定我知道我需要多少,我是否需要一个函数 <-> 函数 MI,以及一个工作簿 <-> 函数 MI,还是更细化?
标签: azure azure-functions