为了安全起见,请为密钥保管库创建Azure策略,在该策略中,应仅将访问权限授予AD组,而不能授予单个用户

问题描述 投票:1回答:1

为密钥库创建Azure策略,在其中应授予AD组,MSI和SPN访问权限。个别用户不能访问。应该分配读者角色以保护密钥访问。 policyRule块的内容是什么?

azure-keyvault azure-policy
1个回答
0
投票

政策不是用户可识别的,因此这是不可能的。这必须使用RBAC解决。

© www.soinside.com 2019 - 2024. All rights reserved.