Size: a a a

Microsoft Azure Developers (Russian User Group)

2019 May 25

S

Steve in Microsoft Azure Developers (Russian User Group)
Steve
Ну то есть доступ к секрету должен быть только! через эту функцию (если она возвращает true). Ни я (владелец сервиса), ни другие пользователи не должны иметь к секрету доступ, кроме как через валидные параметры переданные в ту самую функцию, по возвращению true
Именно так можно сделать, да?
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
нет, владелец ресурса в ажуре всегда может себе дать права на кииволт
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
а там уже делать что угодно. про другие пользователи не совсем понятно. в киволте нельзя давать права на секрет. можно на секреты. те если кто-то имеет доступ к секретам кииволта - он видит все секреты
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
но вы говорите про какое-то приложение. в приложении своем вы можете что угодно реализовать
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
просто так-то в кииволт не зайти и не посмотреть секреты, без креденшелов
источник

S

Steve in Microsoft Azure Developers (Russian User Group)
Можно напишу в личку?
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
++
источник
2019 May 27

NK

ID:531453784 in Microsoft Azure Developers (Russian User Group)
Daniel будет жить. Поприветствуем!
источник

I

Ivan in Microsoft Azure Developers (Russian User Group)
Не могу найти информацию по деплою windows service через azure агента. Копирование + скрипты конечно работает нормально, но хотелось бы единообразия. Раз уж деплою сайты через агента, почему бы не деплоить сервисы так же. Темплейта для сервисов нету, доков нагуглить не могу. Вообще есть возможность деплоить сервисы через агента ?
источник

DL

Dzmitry Lappo in Microsoft Azure Developers (Russian User Group)
Ivan
Не могу найти информацию по деплою windows service через azure агента. Копирование + скрипты конечно работает нормально, но хотелось бы единообразия. Раз уж деплою сайты через агента, почему бы не деплоить сервисы так же. Темплейта для сервисов нету, доков нагуглить не могу. Вообще есть возможность деплоить сервисы через агента ?
источник

I

Ivan in Microsoft Azure Developers (Russian User Group)
это не про то. это про деплой агента. я хочу деплоить виндовые сервисы на свой сервер через этот azure агент.
источник

I

Ivan in Microsoft Azure Developers (Russian User Group)
т.е. что меня смущает:
при деплое сайтов я просто ставлю агента, подтверждаю агента в админке и можно деплоить через агента.
в случае с сервисами я, получается, должен указать команды, которые я хочу выполнять на целевой машине для деплоя сервисов. при этом нужно указать логин-пароль с соответсвующими правами для выполнения команды на машине. безопасниакам, возможено это не понравится.
источник

DL

Dzmitry Lappo in Microsoft Azure Developers (Russian User Group)
Им определённо это не понравиться, можно попробовать через Web Matrix
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
ээ, оно работает от какого-то юзера, у этого юзера уже будут права на это
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
ну должны быть, чтоб не передавать креденшелы
источник

I

Ivan in Microsoft Azure Developers (Russian User Group)
агент арботает под локальной учеткой
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
по дефолту там систем
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
систем может рестартовать\создавать сервисы
источник

I

Ivan in Microsoft Azure Developers (Russian User Group)
Dzmitry Lappo
Им определённо это не понравиться, можно попробовать через Web Matrix
не понял чем оно может помочь
источник

I

Ivan in Microsoft Azure Developers (Russian User Group)
шляпа какая-то. зачем тогда вообще нужен агент, если он даже в базовые фичи не умеет?
источник