Приложение Azure Marketplace: безопасно ли вводить пароль в файл ARM? - PullRequest
0 голосов
/ 24 января 2019

Я создал управляемое приложение для Azure Marketplace.И я использую некоторые секретные данные во время развертывания приложения для подписки пользователя.Безопасно ли помещать эти данные в файл mainTemplate.json?А если нет, то какие варианты существуют?

Ответы [ 3 ]

0 голосов
/ 24 января 2019

Вы должны использовать параметр типа securestring вместо строки.таким образом, он не будет виден в истории \ выходных данных \ входных данных.это ваш единственный вариант.

0 голосов
/ 25 января 2019

Попробуйте это: https://docs.microsoft.com/en-us/azure/managed-applications/key-vault-access

Файлы шаблонов для управляемого приложения на рынке защищены только из-за неясности (вам нужно угадать, что такое URL (и он содержит guid)). Так что для дополнительной безопасности поместите секреты в KV и укажите их оттуда.

0 голосов
/ 24 января 2019

не очень хорошая практика. Вместо этого используйте хранилище ключей Azure согласно вашему сценарию.

См .: https://docs.microsoft.com/en-us/azure/key-vault/key-vault-whatis

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...