Managed Service Identity Flashcards
Geef 3 eigenschappen van Managed Service Identity.
- Zorgt voor veilige toegang tot resources
- Sluit uit dat je credentials moet opgeven in code
- Je kan service identities maken voor verschillende Azure resources
Stel dat je een Virtuele machine hebt waarop een programma runt, dat programma heeft toegang nodig tot Azure BLOB storage. De veiligste manier om toegang te krijgen tot de BLOB storage is met MSI. Benoem 2 alternatieven om ook toegang te krijgen tot de BLOB storage die potentieel minder veilig zijn.
- Access Keys -> opgenomen in code
- SAS -> URL opgenomen in code
Hoe werkt het gebruik van MSI in code?
- Genereer een MSI voor je Azure Resource, bv. een VM
- Genereer een Access Token in code
- Dit is een tijdelijke token die op de VM kan worden gebruikt om bv. BLOB storage te benaderen.
- RBAC moet wel worden ingesteld want standaard heb je tot niets toegang met MSI.
Wanneer je een MSI creërt voor een Azure Resource, zoals bv. voor een VM, wordt die MSI ergens toegevoegd. Waar is dat?
Azure AD
Voor welke services is MSI beschikbaar?
- VM
- VM Scale Sets
- Azure Functions
- Azure App Service
Wat zijn managed identities for Azure Resources?
Een feature van Azure Active Directory
Wat is de nieuwe naam voor Managed Service Identity?
Managed identities for Azure resources