Доступ к хранилищу секретов хранилища ключей Azure с помощью приложения, не развернутого в Azure

Хорошего дня!

В большинстве статей я читал, что развертывание приложения в Azure необходимо, чтобы приложение могло программно получать доступ к секретам, хранящимся в хранилище ключей Azure.

Есть ли способ не развертывать приложение в Azure и по-прежнему иметь возможность доступа к хранилищу ключей Azure для извлечения секретов, используя идентификатор клиента и секрет клиента или сертификаты?

Спасибо!

1 ответ

Вам не нужно запускать приложение в Azure, чтобы использовать Azure KeyVault. Ваше приложение может работать на вашем локальном компьютере, где-то в вашей внутренней сети, в AWS или где угодно.

Чтобы получить доступ к KeyVault, вам нужен токен безопасности из Azure Active Directory (AAD), поэтому вам необходимо зарегистрировать свое приложение в каталоге AAD.

Более подробную информацию о том, как получить токен для общения с Azure KeyVault, можно найти в этом посте здесь.

НТН

Другие вопросы по тегам