Azure Key Vault权限咨询:能否单独限制单个密钥的用户操作权限?
Azure Key Vault权限相关问题解答
1. 当前配置的权限是否会应用到所有密钥?
是的,默认情况下,你在Azure Key Vault中配置的密钥权限(无论是通过Access Policies还是Vault级RBAC),都会应用到该Vault内创建的所有密钥,除非你设置了更细粒度的权限规则。
2. 禁止特定用户操作某一特定密钥、允许操作其余密钥的需求是否可行?
完全可行,需要通过密钥级别的RBAC权限控制来实现(传统的Access Policies是Vault级,无法单独针对单个密钥配置),具体操作逻辑如下:
- 首先给目标用户分配针对Key Vault内所有密钥的允许权限(如密钥的读取、更新、创建等),将权限的作用范围设置为整个Vault。
- 然后针对那个需要限制的特定密钥,给该用户分配对应的拒绝权限(如拒绝读取、拒绝更新等),权限的作用范围指定为该特定密钥的资源路径。
- 由于Azure RBAC中拒绝权限优先级高于允许权限,最终用户将无法操作该特定密钥,但可以正常操作Vault内的其他所有密钥。
内容的提问来源于stack exchange,提问作者knowdotnet
相关产品推荐
相关产品推荐

