Azure Batch环境变量安全

时间:2019-04-04 09:16:00

标签: azure azure-batch

我不确定Azure Batch中的环境设置有多安全。我需要使用证书吗?

我正在Azure Batch中运行任务,当前正在通过EnvironmentSetting传递存储令牌。我在文档中找不到有关此安全性如何的任何详细信息。阅读security with certificates之后,我觉得这是一种方法(“在加密或解密任务的敏感信息时,例如Azure存储帐户的密钥时,通常需要使用证书。”)不是100%相信。

那么,环境设置是否安全?

1 个答案:

答案 0 :(得分:1)

如果您仅谈论安全本身,那么这是一个太宽泛的问题。此外,您可以通过多种方法来增加其安全性。

首先,环境变量仅在任务用户(执行任务的节点上的用户帐户)的上下文中可见。如果您远程连接,则看不到它们。这是一个安全的设置。然后,您可以按提供的方式设置证书,这也是一种安全设置。它们是Azure Batch本身的设置。

有关更多信息,您还可以控制访问批处理帐户的权限。这也是一个安全的设置。因此,相对而言,它是安全的。希望我的意见能帮助您了解批处理环境变量的安全性。