【问题标题】:Are Managed Identity token acquisition environment variables available on VM?VM 上是否提供托管身份令牌获取环境变量?
【发布时间】:2020-02-12 05:33:36
【问题描述】:

在应用服务/功能中使用 Azure 托管标识时,endpoint and header are available as environment variables.

在虚拟机中使用 Azure 托管标识时,endpoint is published as the Azure Instance Metadata service (IMDS) (http://169.254.169.254/metadata/identity/oauth2/token), accessible only from within the VM

在 VM 上,端点是否设置为环境变量 (MSI_ENDPOINT)?

在 VM 上,是否有指示是否启用了托管标识?

理想情况下,我的代码可以简单地检查该变量。否则,我需要检查变量并调用 IMDS。

【问题讨论】:

  • 还有问题吗?它解决了你的问题吗?如果是,请接受。如果没有,请给出答复。
  • 有什么更新吗?我没有看到任何东西,解决了问题与否。我正在做的是帮助您解决问题。请给出答复。

标签: azure-managed-identity


【解决方案1】:

应用服务/功能和 VM 之间的 Azure 托管标识不同。如您所知,应用服务/功能通过环境变量MSI_ENDPOINTMSI_SECRET 使用托管标识,因为它显示here

但是对于VM,它没有设置环境变量,你会从Azure内部的服务器获取访问令牌,它不能在外部访问。 Here 是获取 VMS 访问令牌的方法。

虚拟机托管标识的指示,我认为您可以获得虚拟机标识属性,它会显示它是否启用托管标识以及使用哪种类型。例如,我使用 Azure CLI,它显示如下:

【讨论】:

    猜你喜欢
    • 2020-07-31
    • 1970-01-01
    • 2023-01-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-08-13
    • 1970-01-01
    相关资源
    最近更新 更多