当前位置: 首页 > 知识库问答 >
问题:

azure key-vault中的秘密分组

厉坚
2023-03-14

我在尝试在蔚蓝金库的商店秘密。我使用了azure SDKAPI,并且可以使用这些API成功地存储/检索。我想知道是否有可能在相同的标记下对一组秘密进行分类/分组,并将它们存储在某个路径中。

我想将一个服务使用的一些秘密分组,存储在一个存储路径中。其他服务的相同方法是分离存储路径。我找不到办法。在蔚蓝金库有可能吗?

共有1个答案

申屠锦
2023-03-14

简而言之:不,这是不可能的。
还有:您不能在列表中获取机密及其值。如果您想要得到一个列表,您将只得到一个SecretItem数组,并且您必须对每个您想要获得其实际值的秘密调用GetSecret。

但是,您可以自己实现类似的东西,方法是定义一个包含要分组的东西名称的secret名称模板。类似这样的事情:

$“{serviceName}-secrets-{secretName}”

 类似资料:
  • 在我的应用程序中,我必须存储其用户的非常敏感的数据,例如其他第三方服务的各种密码(用户填写表格,向我们提供第三方服务的登录名和密码) 该应用程序的目标是使用从100多个输入生成的powershell脚本来设置其他复杂系统。需要将用户工作保存为草稿,这就是为什么我需要以某种方式加密敏感字段。 我读了很多关于Azure Key Vault的文章,每当我读到有关机密的文章时,它们似乎被描述为保存应用程序

  • 当我试图从一个无状态服务实现Azure Key Vault Secret时,我得到了以下信息:从一个控制台应用程序实现Azure Key Vault Secret。

  • 我怎样才能完成这件事呢?

  • 我们在AWS环境中部署了完整的应用程序,我们发现AWS秘密管理器是存储数据库和其他一些组件的秘密的正确选择。

  • 我看到的关于获取访问令牌以访问Azure密钥库的所有示例都涉及到使用ClientId和ClientSecret为众所周知的https://Vault.Azure.NET资源请求一个令牌。 这工作很好...但我希望能够使用集成安全获得一个访问令牌,以访问密钥库。 例如,我有 如何更新RequiredResourceAccessList? 更新:下面是如何配置应用程序的

  • 我正在尝试从使用文件,以使用谷歌云平台机密管理器。我已经按照这里的说明操作了,但是我遇到了一个错误,说我没有权限访问这个秘密。 这就是我得到的错误: 我确实创建了一个具有“所有者”权限的服务帐户,下载了它,并使其