Spring Cloud Vault Azure MSI身份验证
2024-01-03 17:36 更新
所述天青 AUTH后端提供了一个安全导入机构为天青VM实例,允许的Vault令牌自动检索。与大多数Vault身份验证后端不同,此后端不需要先部署或设置安全敏感的凭据(令牌,用户名/密码,客户端证书等)。而是将Azure视为受信任的第三方,并使用可以绑定到VM实例的托管服务身份和实例元数据信息。
示例102.13 bootstrap.yml具有必需的Azure身份验证属性
spring.cloud.vault: authentication: AZURE_MSI azure-msi: role: my-dev-role
示例102.14 具有所有Azure身份验证属性的bootstrap.yml
spring.cloud.vault: authentication: AZURE_MSI azure-msi: role: my-dev-role azure-path: azure
role
设置尝试进行登录的角色的名称。azure-path
设置要使用的Azure装载的路径
Azure MSI身份验证从实例元数据服务中获取有关虚拟机的环境详细信息(订阅ID,资源组,VM名称)。
以上内容是否对您有帮助:
更多建议: