将Azure密钥库设为私有后,同资源组内资源能否访问?
Azure密钥库设为私有后同资源组资源的访问权限说明
- 密钥库的网络访问控制不看资源组归属,只认访问来源是否在你配置的允许名单里(批准的VNET、本地环境、公网IP范围)。
- 同资源组里的资源能不能访问,完全看它的访问来源符合不符合规则:
- 如果该资源所在的VNET或者出口IP在允许列表内,就能正常访问密钥库;
- 要是不在允许列表里,哪怕和密钥库在同一个资源组,照样会被拒绝访问。
- 外部资源/IP的访问逻辑一样:只有来源在允许列表里的才能访问,不在的直接失去访问权。
内容的提问来源于stack exchange,提问作者Vil
相关产品推荐
相关产品推荐

