2016-11-11 49 views

回答

1

使用ARM模板將證書添加到羣集。將您的應用程序使用的證書的詳細信息放在os.Profile.Secrets

你其實並不需要證書ACL來網絡服務,所有你需要的是提供通過添加以下行到你的ApplicationManifest.xml

讀給你的應用程序可用證書訪問
<Principals> 
    <Users> 
     <User Name="Service1" AccountType="NetworkService" /> 
    </Users> 
    </Principals> 
    <Policies> 
    <SecurityAccessPolicies> 
     <SecurityAccessPolicy GrantRights=」Read」 PrincipalRef="Service1" ResourceRef="MyCert" ResourceType="Certificate"/> 
    </SecurityAccessPolicies> 
    </Policies> 
    <Certificates> 
    <SecretsCertificate Name="MyCert" X509FindType="FindByThumbprint" X509FindValue="[YourCertThumbrint]"/> 
    </Certificates> 

更多幫助:http://answers.flyppdevportal.com/MVC/Post/Thread/6a524a56-be43-4655-ac1e-df7c54c9e5ac?category=azureservicefabric