azure - 在不同的 Azure 环境中创建单独的 Azure Key Vault 是否合适?

标签 azure azure-keyvault

我将在我的 Azure 订阅中创建三个不同的环境。 开发测试产品

但是,我不确定使用一个包含所有三个环境中的 secret 的 Key Vault 是否是一种常见做法,还是应该创建三个单独的 Key Vault(每个 RG 一个)? 什么是“最佳实践”?

最佳答案

建议选择为每个区域、每个环境(开发、预生产和生产)的每个应用程序使用一个保管库。这可以帮助您避免跨环境和区域共享 secret 。它还将减少违规时的威胁。

关于azure - 在不同的 Azure 环境中创建单独的 Azure Key Vault 是否合适?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/75473253/

相关文章:

Azure PowerShell Runbook - 错误输出详细信息列为空

python - 无法使用python为azure数据工厂中的每个事件创建

azure - 使用 Azure Key Vault 获取 secret

powershell - 安全地访问 Key Vault secret

azure - 如何查找 KeyVault 的诊断设置(AuditEvent)

sql-server - 如何使用 Azure Key Vault 加密 SQL 中的数据列?

azure - AddAzureKeyVault 在 dotnet core 应用程序启动期间引入延迟,至少 15 秒延迟

azure - 如何在 Azure 数据工厂中的字段名 JSON 中使用带有句点的事件输出

azure - Azure 只适用于大型应用程序吗?

Azure移动服务自定义API对多个GET操作的不同权限