2016-11-23 1 views
1

Azure Key Vault는 왜 또는 어떻게 안전합니까? 키 URI와 클라이언트 ID 및 클라이언트 암호를 서버에 저장해야하므로 누군가가 응용 프로그램이 호스팅되는 서버에 대한 액세스 권한을 부여하면 키 볼트에 저장된 키와 암호에 액세스 할 수 있습니다. 즉, 서버에 저장하는 것이 안전하다는 것입니다.Azure Key Vault는 왜 안전한가요?

+1

가능한 복제본 : http://stackoverflow.com/questions/39445378/purpose-of-going-for-an-azure-key-vault-storage?rq=1 –

답변

3

키 볼트를 오해하고 있습니다. 중요한 금고는 공용 인터넷을 통해 전송되는 정보가 없으므로 안전합니다. Key Vault 및 Azure Resources와의 모든 통신은 Azure Backbone을 거치므로 기본적으로 안전합니다 (Azure가 안전하다고 생각되는 경우).
또한 Key Vault를 사용하면 특정 인증서를 볼 수 없거나 복사 할 수 없어도 특정 인증서 배포를 허용 할 수 있습니다. 기본적으로 RBAC를 지원합니다.

+0

그래서 일부 비밀번호가있는 구성 파일을 저장하고 있습니다. 말이 안되니? – nicks

+1

음, 꼭 필요한 것은 아니지만 앱에 키 볼트에 액세스 할 수 있고 다른 사용자가 서버를 해킹 한 경우 앱을 되돌릴 수 있다면 동일한 액세스 권한을 얻을 수 있습니다. 액세스 할 암호를 알고 있으면 추가 보호 기능을 제공하지 않습니다. – 4c74356b41

+0

그리고 인증서를 사용하고 있습니까? – nicks

관련 문제