首页 > 解决方案 > 如果应用程序已经是订阅级别的所有者,我是否需要在密钥保管库的访问策略上添加应用程序

问题描述

如果我在订阅级别授予所有者对应用程序的访问权限,我是否仍需要在密钥库中添加访问策略的应用程序,以便应用程序可以通过 http GET 方法从 azure 密钥库中检索秘密值?

标签: azureazure-keyvault

解决方案


答案是肯定的,如果你使用Vault access policy权限模型。

但是,如果您使用Azure role-based access control权限模型,答案是否定的 - 但是您必须分配适当的 RBAC 角色,因为所有者角色没有访问权限。

参考:使用基于 Azure 角色的访问控制(预览版)提供对 Key Vault 密钥、证书和机密的访问


推荐阅读