首页 > 解决方案 > 如何使用 azure 策略轮换应用程序密钥

问题描述

我们目前正在寻找解决方案,以每年轮换为我们的 azure 应用程序创建的密钥。我们已经探索过密钥保管库,但没有找到一种方法来轮换与应用程序关联的密钥。

标签: azureazure-active-directory

解决方案


您可以编写一个 powershell 脚本来创建新的应用程序密钥,然后更新 keyvault 中的机密,然后使用 raghavendra 的文章使用应用程序的服务主体访问 keyvault 中的密钥。

看看 cmdlet new-azureadapplicationpasswordcredential https://docs.microsoft.com/en-us/powershell/module/azuread/new-azureadapplicationpasswordcredential?view=azureadps-2.0

然后您可以将该脚本放在 azure 自动化或 azure 函数应用程序或其他东西中,并将其设置为每年运行一次。


推荐阅读