代码之家  ›  专栏  ›  技术社区  ›  Evan Park

使用ARM模板创建Azure函数时处理连接字符串和主密钥的最佳方法

  •  0
  • Evan Park  · 技术社区  · 8 年前

    以下方面的最佳实践是什么:

    • 管理应用程序设置
    • 包括其他资源的连接字符串访问密钥 资源组内部/外部?

    有些示例利用了模板内部的using listKeys函数,但我想知道是否有更好的方法来实现这一点,尤其是当我需要在订阅和资源组之外包含资源访问密钥时。

    另外,这个例子使用了concat functino,有没有办法直接从资源中检索整个connectionstring访问密钥字符串?或者将它们存储在外部参数文件的密钥库中?

    谢谢

    2 回复  |  直到 8 年前
        1
  •  0
  •   bmoore-msft    8 年前

    最佳做法是使用以下函数(列表*,参考): https://docs.microsoft.com/en-us/azure/azure-resource-manager/resource-group-template-functions#resource-functions

    如果您传入了完整的resourceId,它们将跨订阅工作。

    对于其他问题,查看您正在考虑的代码以提供建议会有所帮助。。。

        2
  •  0
  •   Ming    8 年前

    在管理应用程序设置方面,我认为这取决于你所指的设置类型,它是否敏感?你想把它安全地存放起来吗?

    如果密钥对您的业务需求敏感,那么它不适合直接以明文形式存在于您的函数应用程序中,您可以使用 listkeys 在设置keyvault时检索密钥,然后在运行时从函数中获取密钥可能是更好的方法。