【发布时间】:2019-08-22 10:01:42
【问题描述】:
我在 azure 中有一个服务结构集群,并且我有一个要连接的 powershell 脚本,但是我想知道是否有一种方法可以使用来自 azure keyvault 的证书,而无需实际下载并将证书存储在本地电脑
我尝试从 keyvault 中提取证书并能够提取指纹,但没有 -storelocation 开关,脚本无法进行身份验证和连接,结构集群是安全的,我们正在努力避免在计算机上存储任何内容
Connect-serviceFabricCluster -ConnectionEndpoint 'testcluster'
-X509Credential `
-FindType FindByThumbprint `
-FindValue <certificate common name> `
-StoreLocation CurrentUser ` # wondering if this can point to azure keyvault
-StoreName My
【问题讨论】:
-
跳转主机有帮助吗?你仍然需要证书,但至少它在远程机器上的一个地方,你仍然可以使用用户凭据对跳转主机进行身份验证。这是一个想法。
标签: azure-service-fabric azure-keyvault