簡體   English   中英

Azure devops 需要訪問 Azure keyvault 僅限私有鏈接

[英]Azure devops need to access Azure keyvault which is restrict to private link

如果我想從 Azure devops 構建/發布管道讀取 Azure keyvault(僅限從私有端點訪問)中的密鑰,我應該怎么做?

如果我在自己的訂閱中有一個部署代理主機(Azure VM),並將此 VM 的 IP 地址白名單到 Azure keyvault 可以做到嗎?

如果要使用專用終結點訪問密鑰保管庫,則不必為此配置密鑰保管庫防火牆。 請參閱 Microsoft 文檔中的聲明

專用鏈接功能不需要在密鑰保管庫防火牆設置中指定任何“virtual.network”。 使用密鑰保管庫的私有 IP 地址(請參閱下一節)的所有請求都必須有效,即使在密鑰保管庫防火牆設置中未指定 virtual.network 也是如此。 專用鏈接功能不需要在密鑰保管庫防火牆設置中指定任何 IP 地址。 同樣,所有使用密鑰保管庫的私有 IP 地址的請求都必須有效,即使在防火牆設置中沒有指定 IP 地址也是如此。

文檔您需要做的就是使用相同的 su.net/.net 托管 vm 和 keyvault,或者如果您將它們托管到不同的 .net 中,您需要確保配置了 .net 對等互連。 此外,如果您使用,請確保 nsg/firewall 不會阻止 su.net/.net 之間的連接。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM