Seniorسختی 4 از ۵· در 48٪ مصاحبههای این حوزه پرسیده شده
چرا برای دسترسی برنامه به Key Vault باید از Managed Identity استفاده کرد؟
☆نشان کردنپاسخ کوتاه
چون بدون نیاز به نگهداشتن هیچ Secret ثابتی، هویت برنامه توسط خود Azure AD مدیریت و اثبات میشود.
پاسخ کامل
اگر برنامه برای دسترسی به Key Vault به یک Client Secret ثابت نیاز داشته باشد، همان مشکل اصلی (نگهداری Secret در تنظیمات) دوباره تکرار میشود. Managed Identity یک هویت است که خود Azure برای App Service/Function میسازد و مدیریت میکند؛ به Key Vault فقط اجازه دسترسی به همان هویت داده میشود، بدون هیچ رمز عبور یا کلیدی در کد.
نکته مهم
منبع کامل موضوع: What are managed identities? — Microsoft Learn.
اشتباه رایج
❌ ذخیره کلید دسترسی Key Vault (Client Secret) داخل appsettings.json.
