Spring Cloud Vault Azure MSI身份驗(yàn)證

2024-01-03 17:36 更新

所述天青 AUTH后端提供了一個(gè)安全導(dǎo)入機(jī)構(gòu)為天青VM實(shí)例,允許的Vault令牌自動(dòng)檢索。與大多數(shù)Vault身份驗(yàn)證后端不同,此后端不需要先部署或設(shè)置安全敏感的憑據(jù)(令牌,用戶名/密碼,客戶端證書(shū)等)。而是將Azure視為受信任的第三方,并使用可以綁定到VM實(shí)例的托管服務(wù)身份和實(shí)例元數(shù)據(jù)信息。

示例102.13 bootstrap.yml具有必需的Azure身份驗(yàn)證屬性

spring.cloud.vault:
    authentication: AZURE_MSI
    azure-msi:
        role: my-dev-role

示例102.14 具有所有Azure身份驗(yàn)證屬性的bootstrap.yml

spring.cloud.vault:
    authentication: AZURE_MSI
    azure-msi:
        role: my-dev-role
        azure-path: azure
  • role設(shè)置嘗試進(jìn)行登錄的角色的名稱(chēng)。
  • azure-path設(shè)置要使用的Azure裝載的路徑

Azure MSI身份驗(yàn)證從實(shí)例元數(shù)據(jù)服務(wù)中獲取有關(guān)虛擬機(jī)的環(huán)境詳細(xì)信息(訂閱ID,資源組,VM名稱(chēng))。

另請(qǐng)參閱:Vault文檔:使用azure auth后端

以上內(nèi)容是否對(duì)您有幫助:
在線筆記
App下載
App下載

掃描二維碼

下載編程獅App

公眾號(hào)
微信公眾號(hào)

編程獅公眾號(hào)