Azure 密钥保管库的本地等效项是什么?

Rau*_*mir 6 secret-key azure-keyvault aws-secrets-manager

由于我是一名程序员,对使用基于云的秘密管理器运行的云中生产环境仅有经验,因此我想知道:如何在本地实例中管理秘密?我敢打赌它们不只是写在应用程序设置或操作系统环境变量中?

小智 3

\xe2\x80\xa2 尽管您可以使用 ADCS(Active Directory 证书服务)在本地基础架构中进行证书共享秘密管理,以对资源、服务主体名称和其他身份进行授权和身份验证,但本地环境中没有与 azure key Vault 等效的工具属性。

\n

\xe2\x80\xa2 虽然为了处理本地托管的云应用程序和服务使用的加密密钥,我们也可以为业务中心本地服务器设置应用程序密钥保管库。请参考以下官方文档供您参考:-

\n

https://learn.microsoft.com/en-us/dynamics365/business-central/dev-itpro/administration/setup-app-key-vault-onprem

\n

本文档阐明了将 Azure Key Vault 的功能集成到本地环境中所需执行的步骤和流程。

\n

\xe2\x80\xa2 不过,如果您想在本地基础结构环境中直接使用 Azure Key Vault\xe2\x80\x99s 功能,您可以提供对本地资源的 Internet 访问并使用客户端证书身份验证和通过 VPN 隧道使用 Key Vault 进行 IP 限制,以提高安全性。

\n

请参阅以下链接了解更多信息:-

\n

本地应用程序中的秘密管理

\n