背景
在普通的裸机托管 (IIS) 中,我们可以使用集成安全性(例如:使用 AD),因此,配置条目不包含连接字符串的纯文本密码。或者我们可以加密连接字符串,并可以使用安全密钥存储来保护加密密钥。
问题
在云托管环境(例如:Azure、AWS)中,我们如何保护这个连接字符串?通常我们只有一个控制面板来上传所需的文件和执行其他最小配置的能力。大多数时候,我们确实需要使用凭据访问不同位置的数据库。我们如何在不使用纯文本凭据的情况下保护配置文件中的连接字符串。如果我们加密连接字符串,我们如何保护密钥?