Score:1

จำกัดการใช้ Azure Service Principal โดยมนุษย์

ธง cn

เรามีบางคนที่ใช้ SP ด้วยตนเอง (เอง) เพื่อเรียกใช้คำสั่งและปรับใช้ทรัพยากรจาก CLI เราจำเป็นต้องป้องกันสิ่งนั้นและอนุญาตให้เฉพาะบริการใช้ SP ไม่ใช่มนุษย์ มีวิธีใดบ้างที่จะทำเช่นนั้น?

Score:5
ธง ng

หากผู้ใช้ได้รับข้อมูลประจำตัวสำหรับบริการหลัก พวกเขาจะสามารถเข้าสู่ระบบด้วยข้อมูลดังกล่าวได้ ไม่มีทางหยุดได้ วิธีแก้ไขปัญหาของคุณคือการทำให้ผู้ใช้ได้รับข้อมูลประจำตัวได้ยาก

วิธีหนึ่งในการทำเช่นนี้คือใช้ใบรับรองเพื่อเข้าสู่ระบบเป็น SP แทนรหัสผ่าน หากคุณสร้าง SP และกำหนดใบรับรองให้เท่านั้น ผู้ใช้จะต้องมีรหัสส่วนตัวเพื่อให้สามารถเข้าสู่ระบบได้หากคุณแน่ใจว่ามีการติดตั้งคีย์ส่วนตัวนี้บนเซิร์ฟเวอร์การทำงานอัตโนมัติของคุณเท่านั้น และผู้ใช้ไม่สามารถเข้าถึงสิ่งนี้ได้ พวกเขาก็จะประสบปัญหาในการใช้งาน

หรือคุณสามารถใช้ข้อมูลประจำตัวที่มีการจัดการแทนบริการหลัก กำหนด MI ให้กับเครื่องจักรอัตโนมัติของคุณ ตรวจสอบให้แน่ใจว่าผู้ใช้ไม่มีสิทธิ์เข้าถึงสิ่งนี้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา