MiracleJobLogo
エンジニアのエンジニアによるエンジニアのためのサイト
News 07/25 おすすめ情報に 『 【案件】Azure AD関連の認証設計/azureの基本設計 』 を追加しました。
会員登録するとキャリア診断やサイトに参加することができます。
あなたにおすすめな技術情報、資格、仕事などをお知らせします。

無料会員登録


パスワードを忘れた場合
LINEで送る
MiracleJobBanaLeft1
MiracleJobBanaLeft2


【Azure】Azure Key Vault
profile-img
投稿者: Muuさん
投稿日:2021/11/05 17:28
更新日:
like-img
分類
技術
テクノロジー
Windows系サーバ
キャリア
運用・保守
投稿内容

【Azure】Azure Key Vault


本日はAzureサービス内のAzure Key Vaultについてご紹介します。


Azure Key Vaultとは、アプリケーション内で使用する個人情報やパスワードなどの機密情報を、アプリケーションから分離し、安全に保存するためのサービスです。

本来は、Azure Key Vaultは開発者が使用するサービスですが、管理者も次の2つの用途で使用する場合があります。


1つ目は証明書を安全に管理するためです。

Azure Key Vaultを使用すると、アプリケーションを利用するためのSSLの証明書を作成し、その証明書を安全に管理する事が可能です。


2つ目はARMテンプレートのパラメーターを安全に管理するためです。

Azureのリソースを自動生成するARMテンプレート内には、ユーザー名やパスワードなどの重要なパラメーターを書き込むことができます。しかし、ARMテンプレートが漏洩した場合、そのパラメーターが悪用されるおそれがあります。なので、重要なパラメーターはAzure Key Vaultに格納し、ARMテンプレートの実行時にAzure Key Vaultより読みだすことが推奨されています。これにより万が一ARMテンプレートが漏洩してもパラメーターが悪用されることはございません。


Azureについて学習している方の役に立てば幸いです。


コメント


MiracleJobBanaRight1
MiracleJobBanaRight2
MiracleJobBanaRight3