簡體   English   中英

Azure Service Fabric和托管服務身份

[英]Azure Service Fabric and Managed Service Identities

我打算探討在Service Fabric中使用MSI的方法。 我可以通過ARM在Scale Set上啟用MSI-那里沒有問題。

我的Service Fabric群集運行許多應用程序,其中許多都有自己的應用程序注冊。 目前,我們已經在這些應用的appmanifest中存儲了clientId / secret。

使用MSI,我可以將憑據存儲在keyvault中,並獲取每個應用程序使用的clientId / secret,但這似乎是錯誤的。

現在我的問題是:是否可以在MSI應用程序注冊和Service Fabric上運行的應用程序之間建立某種委派? 只是為了避免完全存儲客戶機密

如果您正在使用clientid / client secret獲取訪問令牌,則可以允許MSI應用程序注冊訪問其他應用程序,然后使用MSI主體通過“ 代表 ”方法獲取令牌?

相關代碼在這里

這樣,您只需要知道要調用的服務的resourceID,這不是秘密。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM