我想在 Azure 存盤帳戶中擁有 Terraform 的后端。我正在關注Microsoft 的這篇文章。
而且,我從文章中參考
允許對 Azure 存盤帳戶進行公共訪問以存盤 Terraform 狀態。
但這不會使狀態可公開下載,因此會暴露我們的基礎設施嗎?
這里的最佳做法是什么?謝謝..
uj5u.com熱心網友回復:
您是正確的,讓您的存盤帳戶公開可用是一個壞主意。最佳做法是將后端狀態檔案放在鎖定的 blob 容器中(通常使用防火墻并將容器的公共訪問級別設定為私有)。然后,您可以使用此處看到的任何方式向 Azure 進行身份驗證。我個人使用服務主體,因為它易于設定并避免使用用戶憑據和訪問密鑰。
轉載請註明出處,本文鏈接:https://www.uj5u.com/houduan/511458.html
標籤:天蓝色安全地形
上一篇:Javascript重定向漏洞
