创建新密钥版本或密钥保险库过期时触发Azure功能

时间:2018-10-18 17:52:40

标签: azure azure-functions azure-keyvault

我正在尝试查看是否可以在Azure Functions中进行触发器设置,该触发器设置将在Key Vault创建了新版本的密钥时触发。目前似乎没有受支持的触发器,但想看看其他人是否有这种想法,并且可能会想到一些解决方案。

我想到的用例是密钥的本地缓存,我们想建立一种简便的方法来在密钥版本创建或过期时更新/刷新缓存,以便数据保持最新状态。

此外,如果这是一个愚蠢的主意,我愿意提出替代主意的建议。

1 个答案:

答案 0 :(得分:3)

Azure功能当前不支持Key Vault触发器。但是,Key Vault似乎可以将活动日志发送到Event Hub,并且Azure Functions中支持Event Hub触发器。不确定这是否适用于您的用例,并且我对SIEM管道不熟悉,但是以下一些参考可能会有所帮助:

  1. https://docs.microsoft.com/en-us/azure/security/security-azure-log-integration-keyvault-eventhub
  2. https://mitra.computa.asia/articles/msdn-integrate-azure-logs-streamed-event-hubs-siem