azure-keyvault相关内容

Angular - Azure Key Vault 管理 Vault 访问机密

是否可以使用 Azure Key Vault 在 Angular 应用中获取保管库访问机密? 我正在使用隐式流处理 Azure Active Directory,这意味着我在没有后端的情况下实现所有内容.在我的 Angular 项目中,我使用 Microsoft 身份验证库 (Angular MSAL) 从 Microsoft Identity Platform 端点获取令牌以访问安全的 W ..
发布时间:2021-06-04 19:03:43 其他开发

如何在Azure.Storage v12中使用Azure KeyVault密钥解密Blob

我们的代码当前正在使用旧的Microsoft.WindowsAzure.Storage库在Azure中进行Blob存储访问.我正在尝试使用新的v12 Azure.Storage.Blobs库替换旧的库,但是我不知道如何解密/加密Blob.MS docs( 结果: 我的本​​地.txt文件内容: 上传到Blob及其内容,已加密: 再次下载到本地及其内容,已经解码: ..
发布时间:2021-05-04 19:29:35 C#/.NET

从Azure VM连接到KeyVault时发生异常

我正在从Azure VM运行我的应用程序,并尝试与KeyVault连接.但是我遇到了异常 参数:连接字符串:[未指定连接字符串],资源: https://vault.azure.net ,权限: https://login.windows.net/1e465dc8-5f36-4ab9-9a49-57cbfdcfdf9a .异常消息:尝试了以下三种方法来获取访问令牌,但没有一种有效. 参 ..
发布时间:2021-04-14 18:36:03 其他开发

无法使用Azure门户访问Key-Vault

我已经继承了一个Azure项目,并且正在努力访问其中的某些信息.我需要进入多个密钥库,但是我没有访问权限,而且我不明白为什么我是项目所有者.我以具有“确定"个人资料图片的用户身份登录. 网络访问权限设置为“所有网络" 因此,我进入访问策略以授予自己访问权限.在那里,我单击“添加新"按钮.这使我进入可以设置权限和添加主体的屏幕.当我搜索我的用户时,找不到它.搜索已经在访问控制列表中的用户 ..
发布时间:2021-04-14 18:35:59 其他开发

Azure密钥库,请求多个机密

我正在使用以下节点库 azure-keyvault 来获取存储的检索结果天蓝色密钥库的秘密.香港专业教育学院仅找到 client.getSecret api公开以检索秘密值.我正在寻找一种在一次调用中检索多个秘密值的方法.我还没有找到.有没有办法做到这一点,或者我不支持它. 解决方案 您可以使用read-azure-secrets npm软件包,它将所有秘密返回给您.例如 const ..
发布时间:2021-04-14 18:35:56 其他开发

使用Azure Function和Key Vault管理Azure存储帐户密钥的轮换

已经问过一个关于从Azure Function Config中删除机密的问题建议为Azure存储帐户以及这些密钥在Azure KeyVault中的保密性 请注意,我们正在访问Azure存储帐户中的表,并且与Blob和队列不同的表不支持托管身份访问控件. 该建议附带了一些Azure Deplyment模板,这些模板不会为我运行,因此我决定自己创建资源以检查我对该方法的理解.尝试遵循建议后 ..
发布时间:2021-04-14 18:35:54 其他开发

get-azurekeyvaultkey不会返回"public key".

我正在测试带有密钥/对的Azure Key Vault,并尝试检索公共密钥. 我首先使用Azure门户创建了 Key Vault (名称="VaultTest"). 然后我再次使用Azure门户创建了 Key (名称="TestKey1"). 我在门户中看到密钥,当我单击它时,我会看到以下信息: 属性 : 密钥类型:RSARSA密钥大小2048创建:“日期时间"更新:“日 ..
发布时间:2021-04-14 18:35:51 其他开发

如何在Key Vault中审核秘密密钥访问

我们正在使用Azure Key Vault保留我们的应用程序密码.所有用户名和密码都存储在Key Vault的Secret中.我该如何审核谁已登录“机密"以检索密码? 解决方案 使用此powershell命令启用Azure密钥保管库的审核日志,以便您可以获取所需的日志: $ kv = Get-AzKeyVault -VaultName“"$ sa = New-AzSt ..
发布时间:2021-04-14 18:35:35 其他开发

Azure门户错误:无法启动虚拟机"xxxx".错误:URL'xxxx'引用的Key Vault机密不存在

我假设我的配置中未使用任何关键保管库,并且假定这些是我测试中的剩余物,所以我从资源管理器中删除了这些保管库.现在,我无法启动虚拟机,并且出现此错误消息. 无法启动虚拟机"xxxx".错误:密钥保管箱秘密URL'xxxx'引用的地址不存在. 您能请我告诉我如何让我的虚拟机重回正轨吗,因为我没有时间重新构建虚拟机? 非常感谢. 解决方案 我有一个类似的问题,只是我的SSL证书 ..

在另一个区域中使用Keyvault设置比例尺

我正在使用一个ARM模板,该模板为Service Fabric集群创建VM规模集,并将一些机密与密钥库中的VM相关联.我今天早上发现,看来虚拟机和密钥库必须存在于同一区域,否则我会收到如下错误: New-AzureRmResourceGroupDeployment:9:24:55 AM-资源Microsoft.Compute/virtualMachineScaleSets'StdNode'失败 ..

使用Azure Key Vault签署CSR

如何使用Azure Key Vault实现非常基本的CSR签名HSM功能? 我找到了一个漫长而手动的过程以某种方式实现它: 在Key Vault中创建私钥 创建一个CSR,并使用SHA256对其进行消化 使用Sign()方法,使用上一个私钥对摘要进行签名 创建本地x.509证书并添加签名 将新的签名证书上传到Key Vault 问题是,它是手动的,很长(也有很多延迟)并且 ..
发布时间:2021-04-14 18:35:16 其他开发

检索集成在httptrigger/queuetrigger -Python中的Keyvault机密

我已将一个秘密成功集成到httptrigger中.我需要在python代码中检索并解析机密. 以下代码返回文件库ID,而不是秘密. 如何获取秘密值? 可以对队列触发器执行相同的操作吗? Httptrigger 导入日志记录导入操作系统将azure.functions导入为funcdef main(req:func.HttpRequest)->func.HttpResponse ..
发布时间:2021-04-14 18:30:48 其他开发

在httptrigger中获取Keyvault Secret,并使用它获取由Function-Python输出的信息

我有以下代码,用于获取机密,使用机密登录门户网站并下载csv表.在函数外部可以正常工作. 将pandas导入为pd将熊猫作为pd导入从arcgis.gis导入GIS从azure.identity导入DefaultAzureCredential从azure.keyvault.secrets导入SecretClient凭证= DefaultAzureCredential()secret_client ..
发布时间:2021-04-14 18:30:41 其他开发

Azure Key Vault错误地创建了复合身份

在Azure Key Vault策略中,我想添加ADF.下面是命令(从管道执行).但是创建后,它将显示为带有“代表"文本的“复合身份",并且无法正常工作.当我手动将ADF添加到策略中时,它显示为“应用程序",并且可以正常工作.如何使Powershell创建“应用程序"身份? Set-AzKeyVaultAccessPolicy -VaultName $ keyVaultName -Permis ..