ASP.NET Core 中有一項功能,允許您將敏感的配置密鑰作為機密存盤在 Azure Key Vault 中。
但是,我看不到任何攻擊場景,這將有助于保護我的配置值。
如果我的托管服務的服務器受到威脅并且有人可以訪問它,那么他可以使用這臺受感染機器的身份輕松訪問 Azure Key Vault 機密。
這對我來說毫無意義,我認為我錯過了這個功能本身的概念。
uj5u.com熱心網友回復:
根據檔案:
將 Azure Key Vault 與 ASP.NET Core 應用一起使用的常見方案包括:
控制對敏感配置資料的訪問。
在存盤配置資料時滿足 FIPS 140-2 2 級驗證硬體安全模塊 (HSM) 的要求。
在我個人看來,這更像是一個環境變數場景,您不希望變數位于任何員工都可以看到的 git 中,或者是一個開源專案,甚至是一個公共專案。
轉載請註明出處,本文鏈接:https://www.uj5u.com/qianduan/373997.html
標籤:asp.net核心 配置 azure-keyvault
