2017-01-17 5 views
4

インスタンスプロファイルは、インスタンスの起動時にロール情報をEC2インスタンスに渡すために使用できるIAMロールのコンテナです。AWSのようなAzureで利用可能なinstaceプロファイルはありますか

http://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_switch-role-ec2_instance-profiles.html

+0

あなたのリソースのアクセス権の制御を意味しますか? AzureはRABCをサポートして権限を制御します。これを参照してください[リンク](https://docs.microsoft.com/en-us/azure/active-directory/role-based-access-control-what-is) –

+0

@ Walter-MSFT私はこのような意味[AWSインスタンスプロファイル](http://docs.aws.amazon.com/IAM/latest/UserGuide/introduction.html) – karan

+0

@ kanran私の知る限り、AzureはIAMをサポートしています。 –

答えて

2

Azureでは、またIAMをサポートしています。

Microsoft AzureのIDとアクセス管理ソリューションは、企業のデータセンターとクラウドにまたがるアプリケーションと リソースへのアクセスをITが保護するのに役立ちます。これにより、マルチファクタ認証や条件付きアクセスポリシーなど、追加レベルの検証が可能になります。 の高度なセキュリティレポート、監査、およびアラートによる疑わしいアクティビティの監視は、潜在的なセキュリティ問題を緩和するのに役立ちます。

さらに詳しい情報はlinkを参照してください。

更新:あなたはすべての3つのWindows Azureストレージサービスにアクセス署名を署名(のBLOB、キューおよび表)を作成するだけでなく、WindowsのAzureのサービスバスブローカ経由のメッセージ(キュー、トピックのための能力を持っている

&サブスクリプション)。私はあなたと同様のquestionを持っています、多分あなたがチェックすることができます。

+0

Azure IAMで使用できる他のドキュメントはありますか? Azure IAMとAzure Active Directory(AAD)は同じですか? – karan

+1

いいえ、それは異なっています。こんにちはkaran、私はあなたと同様の質問を見つける、おそらくあなたがチェックすることができます。 http://stackoverflow.com/questions/19634925/does-windows-azure-have-the-equivalent-of-aws-identity-access-management –

0

私はAzureがawsのようなインスタンスプロファイルをサポートしていないと判断しました。

awsのロールをインスタンスにバインドすると、awsシステムは一時的なAPIアクセストークンを生成し、メタデータサーバーに書き込みます。

Aws sdkはメタデータサーバーからアクセストークンを自動取得するため、awsdkを使用するサービスではsdkのアクセストークンを設定する必要はありません。

しかしAzureのIAMとSAS(共有アクセス署名)とメタデータサーバーは、上記のようなサポートメカニズムではありません。

0

AWSインスタンスプロファイルと非常によく似たメカニズムはManaged Service Identity (MSI) for Azureです。これはannounced in September 2017でしたが、この執筆時点ではまだプレビューされています。まだ試してみませんでしたが、AWSのインスタンスプロファイルと同じように、VMをメタデータサービスに自動的に認証し、コードにハードコードすることなく追加の資格情報を照会することができますまたは画像。

関連する問題