Функции Azure запускаются, когда создается новая версия ключа или срок хранения ключа истек - PullRequest
0 голосов
/ 18 октября 2018

Я пытаюсь выяснить, возможно ли настроить триггер в функциях Azure, который сработает, когда в Key Vault будет создана новая версия ключа.Похоже, что на данный момент не существует поддерживаемого триггера, но хотелось бы узнать, имел ли кто-то еще идею такого типа и мог бы иметь какое-то решение.

Вариант использования, который я имел в виду, былдля локального кэша ключей, и мы хотели установить простой способ обновления / обновления кэша при создании или истечении срока действия ключей, чтобы данные оставались в актуальном состоянии.

Кроме того, если это глупая идеяЯ открыт для предложений альтернативных идей.

1 Ответ

0 голосов
/ 18 октября 2018

Функции Azure в настоящее время не поддерживают триггеры Key Vault.Однако, похоже, что Key Vault имеет возможность отправлять журналы активности в Event Hub, и в функциях Azure есть поддержка триггеров Event Hub.Не уверен, что это будет работать для вашего варианта использования, и я не знаком с конвейером SIEM, но вот некоторые ссылки, которые могут помочь:

  1. https://docs.microsoft.com/en-us/azure/security/security-azure-log-integration-keyvault-eventhub
  2. https://mitra.computa.asia/articles/msdn-integrate-azure-logs-streamed-event-hubs-siem
...