【发布时间】:2019-11-10 20:43:12
【问题描述】:
我正在使用 Azure Key Vault 配置提供程序在应用启动时读取一些机密。然而,秘密会在一天中不断轮换,我希望能够在轮换发生时重新加载新值。
我说的类似于reloadOnChange api
.ConfigureAppConfiguration((context, config) =>
{
config.AddJsonFile("appsettings.json", reloadOnChange: true);
})
这可能吗?
这是一个 webapi 项目,因此在实践中,如果更好/更可行的话,我可以手动重新加载每个 HttpRequest 的值。
【问题讨论】:
-
目前,每当你需要它时,我都会从 kv 那里得到秘密。有一个新的
Azure App Config功能(预览中)。它很有前途,会做你想做的事:docs.microsoft.com/en-us/azure/azure-app-configuration/overview -
您还可以创建一个端点来重新加载配置:
IConfigurationRoot.Reload()并在您更新 KV 中的机密时调用它。 -
@Thomas Azure App Config 服务与 KV 不同,它不是用于秘密存储。
-
@juunas 感谢您的评论,我误读了文档中的这一行:应用程序配置补充了用于存储应用程序机密的 Azure Key Vault。我以为它会提供一个统一的商店,也可以从 kv 中获取秘密。无论如何谢谢:-)
标签: c# .net azure asp.net-core azure-keyvault