Доступ к хранилищу секретов хранилища ключей Azure с помощью приложения, не развернутого в Azure
Хорошего дня!
В большинстве статей я читал, что развертывание приложения в Azure необходимо, чтобы приложение могло программно получать доступ к секретам, хранящимся в хранилище ключей Azure.
Есть ли способ не развертывать приложение в Azure и по-прежнему иметь возможность доступа к хранилищу ключей Azure для извлечения секретов, используя идентификатор клиента и секрет клиента или сертификаты?
Спасибо!
1 ответ
Вам не нужно запускать приложение в Azure, чтобы использовать Azure KeyVault. Ваше приложение может работать на вашем локальном компьютере, где-то в вашей внутренней сети, в AWS или где угодно.
Чтобы получить доступ к KeyVault, вам нужен токен безопасности из Azure Active Directory (AAD), поэтому вам необходимо зарегистрировать свое приложение в каталоге AAD.
Более подробную информацию о том, как получить токен для общения с Azure KeyVault, можно найти в этом посте здесь.
НТН