Puncte:0

Azure EventHub - Creați 1 principal de serviciu pentru fiecare scriitor [SAU] certificate multiple (1 per scriitor) peste 1 principal de serviciu

drapel co

Mă întrebam pentru scenariul meu care ar fi cel mai bine. Înțeleg că, de obicei, doriți doar 1 Service Principal (SP) per cerere. Deoarece nu am găsit niciun răspuns clar despre scenariul meu, iată detaliile.

Cu toate acestea, să presupunem următoarele:

  • Am un aplicație mică. instalat la fiecare client pe care îl am (să presupunem 100)
  • Fiecare client va trimite evenimente către EventHub (doar trimitere)
  • The aplicație mică folosește acreditările pentru a se conecta la serviciul meu pentru a prelua o cheie pentru hub-ul de evenimente
  • Serviciul meu se conectează la azure și când aplicația mică solicită acreditările EventHub, trimit înapoi fie un Secret/Certificat

Deci, practic, ar trebui să:

  1. gestionați 1 SP per client?
  2. Creați/gestionați multe secrete/certificat pentru un SP (1 per client să spunem)
  3. Din serviciul meu, folosește 1 certificat SP + 1 și folosește-l pentru a crea un nou token care va fi apoi servit pentru mine aplicație mică
    • Retrageți, din înțelegerea mea, nu putem invalida jetonul odată ce este în uz până când nu încearcă să se reconecteze

Notă: bineînțeles că nu este vorba de a le face pe cele 3, ci doar 1.

Am văzut următoarele pe https://docs.microsoft.com/en-us/azure/event-hubs/authorize-access-shared-access-signature:

Dacă aplicația dvs. trebuie să acorde acces la resursele Event Hubs pe baza identităților de utilizator sau de serviciu, ar trebui să implementeze un serviciu de simboluri de securitate care emite simboluri SAS după o autentificare și verificare a accesului.

deci cred că opțiunea 3 este calea de urmat

Puncte:1
drapel ng

Cea mai sigură opțiune este opțiunea 3, cereți aplicației dvs. să genereze un token SAS atunci când aplicația are nevoie de el și faceți durata de viață cât mai scurtă posibil. În acest fel, dacă trebuie să revocați accesul, întârzierea maximă este durata de viață a jetonului SAS.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.