【问题标题】:AML service - web service deployment and security questionsAML 服务 - Web 服务部署和安全问题
【发布时间】:2019-08-14 21:22:22
【问题描述】:

关于 Web 服务部署/安全性,我对 Azure ML 服务有疑问。你能帮我解决这些问题吗:

  • 默认情况下,已发布的 Web 服务 URI 是可公开寻址的,无需任何身份验证。保护这些网络服务的最佳做法是什么?
  • 从无人参与的流程(如 Web 服务、DevOps 等)进行身份验证时,有哪些用于身份验证的选项/最佳实践? Azure ML 服务似乎不支持托管标识。 应用注册? 其他?

【问题讨论】:

  • 关于第二个问题,您是要求从 Web 服务到其他 Azure 资源的身份验证还是围绕 Web 服务进行身份验证?

标签: azure-machine-learning-service


【解决方案1】:

对于第一个问题,最好的方法是将服务部署到 Azure Kubernetes 服务。这样,就会生成两个身份验证密钥。可能还有其他方法正在研究中,但我知道这是一种适用于某些场景的方法。我相信,您还可以使用某些装饰器在您的 score.py 函数中检索 http 标头等,该函数可能会被 ACI(Azure 容器实例)在其中部署,而无需 SDK 引入的密钥。这可能会在未来发生变化。

对于第二个问题,如果我们谈论的是如何在无人值守的情况下训练网络,那么它将使用 App 注册,AFAIK。

【讨论】:

    猜你喜欢
    • 2019-12-25
    • 1970-01-01
    • 2020-11-14
    • 2012-03-13
    • 2020-10-08
    • 2013-06-11
    • 2014-11-25
    • 2015-03-29
    • 1970-01-01
    相关资源
    最近更新 更多