azure - 如何为服务主体设置 secret 过期警报?

标签 azure secret-key azure-service-principal

在 Azure 中,我们为 Azure 中的客户端应用程序提供服务主体。我们想在 secret 到期前几天向我们的团队设置警报。这样我们就可以在不停机的情况下生成新的应用程序并更新我们的应用程序。有什么办法可以收到警报吗?如果不是如何管理这些?

最佳答案

How to set up an alert for secret expiry for service principal? If not how to manage these?

据我所知,您无法收到有关服务主体的 secret 过期的警报。 但如果您想了解 Secrets 的到期日期,则可以按照以下流程操作:

  • 首先,转到Azure Portal中的azure Active Directory服务
  • 然后点击“应用注册”,然后点击“您的应用”

然后按照以下过程:

enter image description here

您可以按照上述流程手动检查哪些服务已过期。

管理这些 secret 的另一种方法是在创建这些 secret 时,您将有一个称为“过期”的东西,如下所示:

enter image description here

因此,如果我们保留最多 2 年,那么它将在创建 2 年后过期。如果保留 90 天,它将在 90 天后过期。

您可以monitor也使用逻辑应用程序到期。

关于azure - 如何为服务主体设置 secret 过期警报?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/75817505/

相关文章:

iis - 在普通 IIS Web 主机 + SQL 上编程与 AZURE + AZURE SQL 编程(只是一种爱好)。类似的费用?

c# - Azure 媒体服务定位器

azure - 如何使用现有的 access_token 字符串创建 KeyVaultClient 实例?

node.js - 如何将环境变量与 npm 包一起使用

azure - 如何在我的 ansible playbook 中引用 AWX 凭证

服务主体的 Azure 多订阅 RBAC

azure - 如何在服务主体 key 过期之前生成新凭据

c# - 我应该在Azure隔离功能中使用Microsoft.AspNetCore.Mvc包吗?有什么缺点和优点?

amazon-web-services - 我应该使用 Secrets Manager 来存储客户的 API key 吗?

deployment - Rails 5.1 Capistrano 使用 secrets.yml.key 部署