我对这个话题非常陌生,我想了解key vault是如何保护我的环境的。
如果有人获得了我的密钥库Url,是否可以通过使用一些.net代码和azure的默认凭据轻松地获取我的秘密、使用该URL存储的密钥??
发布于 2020-12-24 19:53:42
不,仅通过公共URL,用户将无法访问存储的秘密和密钥。您需要添加该用户,并提供正确的策略来访问那些使用访问策略的用户。

但是,如果您要将此应用程序部署到生产环境中,最好只为特定IP创建私有端点和防火墙。您可以阅读来自here的最佳实践。
https://stackoverflow.com/questions/65437887
复制相似问题