簡體   English   中英

如何從 C# 代碼輪換 Azure 存儲帳戶訪問密鑰?

[英]How to rotate an Azure storage account access key from C# code?

我有一個 Azure 存儲帳戶。 它有許多關聯的訪問密鑰。 從 Azure Web GUI 可以“輪換”這些密鑰。

GUI 中的密鑰輪換

也可以從命令行輪換它們,使用(我相信) az storage account keys renew

我想從 C# 代碼中輪換這些鍵。 我很難找到讓我這樣做的正確對象。

我知道像Azure.Storage.BlobsMicrosoft.Azure.Cosmos.Table這樣的 NuGet 包。 這些系列之一的任何 NuGet 包中是否有任何類具有讓我輪換/更新/重新生成這些存儲帳戶訪問密鑰的功能?

提前致謝!

您要使用的 Nuget 包是Azure.ResourceManager.Storage 創建/獲取StorageAccount的實例后,您需要調用RegenerateKeyAsync方法來RegenerateKeyAsync生成密鑰。

這是從here獲取的相同示例代碼:

public async Task StorageAccountRegenerateKey()
{
    Sanitizer.AddJsonPathSanitizer("$.keys.[*].value");
    //create storage account and get keys
    string accountName = await CreateValidAccountNameAsync(namePrefix);
    _resourceGroup = await CreateResourceGroupAsync();
    StorageAccountCollection storageAccountCollection = _resourceGroup.GetStorageAccounts();
    StorageAccount account1 = (await storageAccountCollection.CreateOrUpdateAsync(accountName, GetDefaultStorageAccountParameters())).Value;
    VerifyAccountProperties(account1, true);
    StorageAccountListKeysResult keys = await account1.GetKeysAsync();
    Assert.NotNull(keys);
    StorageAccountKey key2 = keys.Keys.First(
        t => StringComparer.OrdinalIgnoreCase.Equals(t.KeyName, "key2"));
    Assert.NotNull(key2);

    //regenerate key and verify the key's change
    StorageAccountRegenerateKeyParameters keyParameters = new StorageAccountRegenerateKeyParameters("key2");
    StorageAccountListKeysResult regenKeys = await account1.RegenerateKeyAsync(keyParameters);
    StorageAccountKey regenKey2 = regenKeys.Keys.First(
        t => StringComparer.OrdinalIgnoreCase.Equals(t.KeyName, "key2"));
    Assert.NotNull(regenKey2);

    //validate the key is different from origin one
    if (Mode != RecordedTestMode.Playback)
    {
        Assert.AreNotEqual(key2.Value, regenKey2.Value);
    }
}

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM