私はMVCアプリケーションでazure keyvault
を使用してストレージアカウントキーを取得しようとしています。このMVCアプリケーションは、それらのサブスクリプションに属するストレージアカウントを使用して異なる紺質のサブスクリプションでホストされます。任意のサブスクリプションに1つのAzure Keyvault
リソースを持ち、異なるサブスクリプションに存在するストレージアカウントのキーを提供することは可能ですか?AzureサブスクリプションのリソースにアクセスするAzure Keyvault
0
A
答えて
1
はい可能です。
キーボルトのサブスクリプションがあるAzure ADテナントのキーボルトを使用して、アプリのIDを作成する必要があります。そして、ボールトにアクセスする権限をこれらのサービスプリンシパルに割り当てます。
次に、クライアントID、クライアントシークレット、およびテナントIDを、キーボルトにアクセスする必要のあるアプリケーションに配置できます。アクセスが許可されているアイデンティティーを持っているので、彼らはそれを呼び出すことができます。 Key VaultはHTTP APIを使用するため、アプリとボールトが同じサブスクリプション/データセンター/クラウドプロバイダにあるかどうかは関係ありません。
関連する問題
- 1. 別のAzure ActiveDirectoryテナントのアプリからAzure KeyVaultにアクセス
- 2. Azure KeyVaultキーローテーション
- 3. リソースマネージャーテンプレートのAzure Keyvaultキー
- 4. Azure KeyVault with Key Rot
- 5. Azureのリソースのロック - 私Azureのサブスクリプション内のPowershell削除-AzureVM
- 6. Azure keyvault中国の制限
- 7. パワーBIのAzure/Azure-ADサブスクリプション
- 8. Azure KeyVaultによるコンソールロギングの抑制
- 9. Azureのサブスクリプション名に
- 10. Azureサブスクリプションのアップグレード
- 11. 2つのAzureサブスクリプション間のSQL Azureデータレプリケーション
- 12. が私のAzureサブスクリプション
- 13. PowerShellの - 変換AzureのKeyvault応答データ
- 14. 別のサブスクリプションからアプリケーションへの1回のサブスクリプションで、リソースへのアクセス許可を与えますか? (Azure ADマルチテナントアプリケーション)
- 15. Azure VNET - WebAppからVNETリソースにアクセス
- 16. Azure EAサブスクリプション - Billing Report
- 17. Azure KeyVaultクライアント証明書とサービスプリンシパル更新
- 18. azure grantサードパーティのサブスクリプションのデプロイパーミッション
- 19. Azure PowerShell - サブスクリプションの選択
- 20. Azureサブスクリプションの制限を監視する
- 21. Azure AD B2CでAzureサブスクリプションを使用する
- 22. Azureリソースにアクセスするためのトークンを取得
- 23. Azure - Just In TimeサブスクリプションでVMにアクセスできません
- 24. Powershellを使用してAzureリソースを別のサブスクリプションに移動します。
- 25. VstsビルドタスクでAzureサブスクリプションをパラメータ化する
- 26. サブスクリプション共同管理者のAzure Resource Manager APIアクセス権
- 27. 0の結果を返すAzureサブスクリプション
- 28. VSTSのAzureサブスクリプションが失敗します
- 29. Azure:ディレクトリにサブスクリプションがありません
これらのサブスクリプションは同じAzure ADテナントにリンクされていますか? – juunas
現時点ではありません。これらのサブスクリプションのほとんどは、共通のADテナントを共有しています。しかし、いくつかの他の共有は、広告のtenent異なる。 – Venky