C#如何使用Managed Identity访问Azure资源?

来源:站长工具作者:桃乃木香奈头衔:网络博主
导读:本期聚焦于小伙伴创作的《C#如何使用Managed Identity访问Azure资源?》,敬请观看详情,探索知识的价值。以下视频、文章将为您系统阐述其核心内容与价值。如果您觉得《C#如何使用Managed Identity访问Azure资源?》有用,将其分享出去将是对创作者最好的鼓励。

在C#项目中对接Azure资源时,传统方式往往需要在配置文件中存放账号密钥,既容易泄露又难以轮换。Azure提供的Managed Identity(托管标识)能让Azure平台自动为资源创建并管理一个Azure AD身份,C#代码无需嵌入任何机密即可凭此身份调用Azure服务。

C#如何使用Managed Identity访问Azure资源?

什么是Managed Identity

Managed Identity分为系统分配和用户分配两种。系统分配标识与应用服务绑定,删除资源时标识随之删除;用户分配标识是独立资源,可绑定到多个服务。两者都让C#程序在运行时通过本地端点获取Azure AD令牌。

如何为Azure资源启用托管标识

以Azure App Service为例,在门户的“身份”页中打开“系统分配”开关并保存,即完成了托管标识的创建。虚拟机则需在VM配置中启用相应选项。

C#中如何使用Managed Identity

微软提供了Azure Identity客户端库,其中的DefaultAzureCredential会自动尝试使用托管标识获取凭据。下面的示例展示如何用C#读取Key Vault中的机密。

// 安装包:Azure.Identity 和 Azure.Security.KeyVault.Secrets
using Azure.Identity;
using Azure.Security.KeyVault.Secrets;

string keyVaultUrl = "https://my-vault.vault.azure.net/";
// DefaultAzureCredential会优先使用托管标识
var client = new SecretClient(new Uri(keyVaultUrl), new DefaultAzureCredential());
KeyVaultSecret secret = client.GetSecret("my-secret");
Console.WriteLine(secret.Value);

访问Storage Blob示例

同样方式也能访问Blob存储,不需要在代码里写连接字符串的账户密钥。

using Azure.Identity;
using Azure.Storage.Blobs;

string accountUrl = "https://mystorage.blob.core.windows.net/";
var serviceClient = new BlobServiceClient(new Uri(accountUrl), new DefaultAzureCredential());
var container = serviceClient.GetBlobContainerClient("samples");
await foreach (var blob in container.GetBlobsAsync())
{
    Console.WriteLine(blob.Name);
}

本地开发如何调试

本地没有托管标识时,DefaultAzureCredential会回退到Azure CLI或环境变量登录的身份,方便开发人员在本机测试同一份代码。

常见注意事项

  • 确保目标Azure资源已为托管标识分配对应角色,如Key Vault的读取权限。
  • 应用所在环境必须支持托管标识,如App Service、VM、AKS等。
  • 若使用用户分配标识,可在DefaultAzureCredential选项中指定ClientId。
托管标识将身份管理交给Azure,C#开发者只需关注业务调用,大幅降低密钥泄露风险。

小结

通过Azure Identity库的DefaultAzureCredential,C#应用可以无缝使用Managed Identity访问多数Azure资源。生产环境开启系统分配标识并配置RBAC,即可实现无密钥的安全访问。

C#Managed_IdentityAzure修改时间:2026-07-30 01:57:17

免责声明:​ 已尽一切努力确保本网站所含信息的准确性。网站内容多为原创整理与精心编撰,观点力求客观中立。本站旨在免费分享,内容仅供个人学习、研究或参考使用。若引用了第三方作品,版权归原作者所有。如内容涉及您的权益,请联系我们处理。
内容垂直聚焦
专注技术核心技术栏目,确保每篇文章深度聚焦于实用技能。从代码技巧到架构设计,为用户提供无干扰的纯技术知识沉淀,精准满足专业提升需求。
知识结构清晰
覆盖从开发到部署的全链路。AI、前端、编程、数据库、服务器、建站、系统层层递进,构建清晰学习路径,帮助用户系统化掌握开发与运维所需的核心技术。
深度技术解析
拒绝泛泛而谈,深入技术细节与实践难点。无论是数据库优化还是服务器配置,均结合真实场景与代码示例进行剖析,致力于提供可直接应用于工作的解决方案。
专业领域覆盖
精准对应开发生命周期。从前端界面到后端编程,从数据库操作到服务器运维,形成完整闭环,一站式满足全栈工程师和运维人员的技术需求。
即学即用高效
内容强调实操性,步骤清晰、代码完整。用户可根据教程直接复现和应用于自身项目,显著缩短从学习到实践的距离,快速解决开发中的具体问题。
持续更新保障
专注既定技术方向进行长期、稳定的内容输出。确保各栏目技术文章持续更新迭代,紧跟主流技术发展趋势,为用户提供经久不衰的学习价值。