有关通过Azure Key Vault生成的SAS令牌访问Azure存储的问题 [英] Question about accessing Azure Storage via SAS token generated by Azure Key Vault

查看:77
本文介绍了有关通过Azure Key Vault生成的SAS令牌访问Azure存储的问题的处理方法,对大家解决问题具有一定的参考价值,需要的朋友们下面随着小编来一起学习吧!

问题描述

为了避免每次都生成SAS令牌,我们需要将其缓存到某处并在令牌即将到期时刷新令牌。我们是否在SDK中支持此行为?

To avoid generating SAS token every time, we need to cache it somewhere and refresh the token when it's about to expire. Do we have this behavior supported within SDK?

问候,

Simon

推荐答案

SAS提供令牌是为了获得可访问内容的额外安全性,以及持续多长时间(持续时间)

如果您需要更长时间的东西,并且在使用存储帐户密钥本身时没有任何安全问题,  

但是,如果你想使用SAS令牌用于安全目的,但想要一种自动旋转SAS令牌的方法,那么我们需要尝试使用KeyVault。
 

其他信息:

创建SAS令牌时不与Azure进行任何交互;这是一个过程。

SAS tokens are created without any interaction with the Azure; it’s a process.

这是关于如何在密钥库中定义SAS令牌模板,然后将SAS令牌作为机密检索

https://docs.microsoft.com/en-us/powershell/module/AzureRM.KeyVault/Set-AzureKeyVaultManagedStorageSasDefinition?view=azurermps-6.12.0


请告诉我们上述情况是否有帮助,或者您需要在此问题上获得进一步帮助。


这篇关于有关通过Azure Key Vault生成的SAS令牌访问Azure存储的问题的文章就介绍到这了,希望我们推荐的答案对大家有所帮助,也希望大家多多支持IT屋!

查看全文
登录 关闭
扫码关注1秒登录
发送“验证码”获取 | 15天全站免登陆