繁体   English   中英

如果应用程序已经是订阅级别的所有者,我是否需要在密钥保管库的访问策略上添加应用程序

[英]Do I need to add app on access policy of key vault if the app is already the owner on subscription level

如果我在订阅级别授予所有者对应用程序的访问权限,我是否仍需要在密钥保管库中添加访问策略的应用程序,以便该应用程序可以通过 http GET 方法从 azure 密钥保管库中检索秘密值?

答案是肯定的,如果您使用Vault access policy权限 model。

但是,答案是否定的,如果您使用Azure role-based access control权限 model - 但是您必须分配适当的 RBAC 角色,因为所有者角色没有访问权限。

参考: 使用 Azure 基于角色的访问控制(预览版)提供对 Key Vault 密钥、证书和机密的访问

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM