Что означает @ в имени хоста в конфигурации DNS?

Я создаю новые записи DNS в нашем DC (Windows Server 2016), и я натыкаюсь на зоны, где есть много записей, у которых нет обычного имени хоста, только (скрытые) используют области и политики, новые функции Windows Server 2016 для настройки DNS.

Я знаю, что можно использовать «*» для подстановочных знаков в именах хостов, но я не знаю значения (скрыто) Как использовать Azure Key Vault с веб-приложением У меня есть веб-приложение Azure для клиентского проекта. Для проекта также требуются базы данных SQL Azure и хранилище BLOB-объектов. Все упомянутые компоненты запущены и работают, но нам сказали, что у нас не может быть пароля ...

У меня есть веб-приложение Azure для клиентского проекта. Для проекта также требуются Базы данных SQL Azure и хранилище BLOB-объектов . Все упомянутые компоненты запущены и работают, но нам сказали, что мы не можем хранить пароль в web.config или на лазурном портале в настройках приложения.

Я создал свое хранилище ключей и создал политику доступа для веб-приложения и свою учетную запись пользователя . Если я выберу «секреты» в меню keyvault, я увижу только несколько строк подключения к базе данных, но не все. Я также ничего не вижу о подключении к нашему контейнеру больших двоичных объектов .

Где именно keyvault берет эту информацию - из меню настроек приложения для веб-приложения или в коде web.config ? Буду признателен за любую ясность или направление, которое кто-нибудь может предоставить.

0
задан 21 February 2019 в 17:25
1 ответ

Для этого вы можете следовать нашей документации для получения веб-приложение Azure для чтения информации из Azure Key Vault с помощью управляемых удостоверений для ресурсов Azure. Использование Key Vault помогает защитить информацию. Вы узнаете, как:

  • Создать хранилище ключей.
  • Хранить секрет в хранилище ключей.
  • Получить секрет из хранилища ключей.
  • Создать веб-приложение Azure.
  • Включить управляемое удостоверение службы для веб-приложения.
  • Предоставьте веб-приложению необходимые разрешения для чтения данных из хранилища ключей.

https://docs.microsoft.com/en-us/azure/key-vault/quick -create-net

ОБНОВЛЕНИЕ: У нас также есть ссылки на KeyVault в предварительной версии. При этом по-прежнему используются настройки приложения, но секрет не сохраняется, а только ссылка на секрет.

https://docs.microsoft.com/en-us/azure/app-service/app-service-key- ссылки на хранилище

Если вы хотите познакомиться с управляемыми удостоверениями.

https://docs.microsoft.com/en-us/azure/active-directory/managed-identities-azure-resources/overview

0
ответ дан 24 November 2019 в 00:50

Теги

Похожие вопросы