Azure Functions 在创建新密钥版本或密钥保管库过期时触发

Azure Functions trigger for when a new key version is created or expired Key Vault

我正在尝试查看是否可以在 Azure Functions 中设置一个触发器,当 Key Vault 创建了新版本的密钥时该触发器将触发。目前似乎没有支持的触发器,但想看看是否有其他人有这种想法并且可能有一些解决方案。

我想到的用例是密钥的本地缓存,我们想设置一种简单的方法来 update/refresh 在密钥版本创建或过期时缓存,以便数据保持最新.

此外,如果这是一个愚蠢的想法,我愿意接受其他想法的建议。

Azure Functions 目前不支持 Key Vault 触发器。但是,Key Vault 似乎能够将 activity 日志发送到事件中心,并且在 Azure Functions 中支持事件中心触发器。不确定这是否适用于您的用例,而且我不熟悉 SIEM 管道,但这里有一些可能有帮助的参考资料:

  1. https://docs.microsoft.com/en-us/azure/security/security-azure-log-integration-keyvault-eventhub
  2. https://mitra.computa.asia/articles/msdn-integrate-azure-logs-streamed-event-hubs-siem