簡體   English   中英

使用 Azure KeyVault 存儲連接字符串與使用 ASP.net IIS_Reg 加密之間有什么區別?

[英]What is the difference between connection string storage with Azure KeyVault and encryption with ASP.net IIS_Reg?

最近通過 Azure Key Vault 存儲了我們的項目連接字符串,並使用 Azure Key Vault 配置生成器為我們的本地構建檢索它們。 這讓我們可以擺脫源代碼控制存儲庫中的連接字符串。 一位開發人員告訴我,我應該考慮使用 ASP.NET IIS_Reg 進行加密,因為它是 web.config 秘密加密的“事實上的標准”。 我真的找不到任何比較這兩種技術的文檔。 是否可能/嘗試同時使用兩者是否多余? 它們可以串聯使用嗎?

如果您今天正在使用Azure Key Vault ,那么我會繼續這樣做,因為與在 web.config 中加密內容相比,這是一種更具前瞻性的方法。 特別是如果您以后想要遷移到 .NET Core,那么您仍然可以繼續使用 AKV。

web.config 中加密東西只是管理起來很痛苦。 使用 AKV,您可以對您的秘密進行版本控制,並且可以更好地控制誰可以訪問什么。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM