【问题标题】:Is there any instace profile available in Azure like in AWSAzure 中是否有可用的实例配置文件,例如 AWS
【发布时间】:2018-02-04 18:42:56
【问题描述】:

实例配置文件是 IAM 角色的容器,您可以在实例启动时将角色信息传递给 EC2 实例。

http://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_switch-role-ec2_instance-profiles.html

【问题讨论】:

  • 您的意思是对您的资源进行权限控制吗? Azure 支持 RABC 来控制权限。请参考这个link
  • @Walter-MSFT 我的意思是在AWS instance profile中是这样的
  • @kanran 据我所知,Azure 支持 IAM。

标签: azure azure-storage amazon-iam


【解决方案1】:

与 AWS 实例配置文件非常相似的机制是 Managed Service Identity (MSI) for Azure,即 announced in September 2017,尽管在撰写本文时,它仍处于预览阶段。我还没有尝试过,但它的工作方式与 AWS 上的实例配置文件相同,通过自动将 VM 验证到元数据服务并允许您查询其他凭据,而无需将其硬编码到您的代码中或图片。

【讨论】:

    【解决方案2】:

    Azure 还支持 IAM。

    Microsoft Azure 身份和访问管理解决方案帮助 IT 保护对应用程序和访问权限的访问 跨企业数据中心和云中的资源。这可以实现额外的验证级别, 例如多因素身份验证和条件访问策略。通过监控可疑活动 高级安全报告、审计和警报有助于缓解潜在的安全问题。

    更多详细信息请参考此link

    更新:

    您确实能够为所有三个 Windows Azure 存储服务(BLOB、队列和表)以及 Windows Azure 服务总线代理消息(队列、主题和订阅)创建签名访问签名。我和你有一个类似的question,也许你可以查一下。

    【讨论】:

    • 是否有任何其他文档可供 Azure IAM 使用? Azure IAM 和 Azure Active Directory (AAD) 是否相同?
    • 不,它们是不同的。嗨,karan,我发现你有一个类似的问题,也许你可以检查一下。 stackoverflow.com/questions/19634925/…
    【解决方案3】:

    我发现 Azure 不支持像 aws 这样的实例配置文件。

    如果将角色绑定到 aws 上的实例,aws 系统将生成一个临时 api 访问令牌并写入元数据服务器。

    aws sdk 会自动从元数据服务器获取访问令牌,因此使用 aws sdk 的服务不需要配置 sdk 的访问令牌。

    但 Azure 的 IAM 和 SAS(共享访问签名)和元数据服务器,不支持上述机制。

    【讨论】:

      猜你喜欢
      • 2016-10-01
      • 2017-10-03
      • 2015-08-14
      • 1970-01-01
      • 2020-12-29
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多