【发布时间】:2021-04-21 20:43:01
【问题描述】:
由于没有直接将托管标识直接添加到 Azure 服务结构的方法,因此考虑将托管标识添加到 Azure VM Scaleset 实例,而后者又由预期的 Azure 服务结构实例管理。因此,Service Fabric 应用程序(最终部署到 Azure VM 规模集实例的那些 VM)可以利用为 Azure VM 规模集实例预配的托管标识来访问其他 Azure 资源,例如 Azure Key vault 等。
这是为 Azure 服务结构应用程序创建托管标识的正确方法吗? (或)是否有任何方法可以使用 Powershell 或 Azure 门户为 Azure 服务结构启用托管标识?
有没有办法将托管标识限制为仅适用于 Azure 服务结构集群中的某些应用程序,而不适用于所有应用程序?
请澄清。
【问题讨论】:
标签: azure azure-active-directory azure-service-fabric azure-managed-identity azure-vm-scale-set