クラウド アプリやサービスで使用される暗号化キーやその他のシークレットを管理および保護するために使用される Azure サービス。
Application Gatewayからキーコンテナにアクセスする際のマネージドIDを設定しようとすると「このキー コンテナーでは、マネージド ID へのアクセスが許可されていません。」と表示される
Application Gatewayでキーコンテナ内の証明書を使用してHTTPSで待ち受けする構成の構築を進めています。
キーコンテナーのアクセス許可モデルは「Azure ロールベースのアクセス制御 」としました。
Application GatewayからキーコンテナへアクセスるためのマネージドIDを作成し、キーコンテナーの「アクセス制御(IAM)」の画面で下記のロールを割り当てました。
・キー コンテナー シークレット責任者
・キー コンテナー 証明書責任者
Application Gatewayでリスナーを作成する際に下記のとおり入力したところ「このキー コンテナーでは、マネージド ID へのアクセスが許可されていません。」と表示されました。
・プロトコル:HTTPS
・ポート:443
・HTTPS設定
・証明書の選択:キーコンテナーから証明書を選択する
・マネージドID:<作成したマネージドID>
・キーコンテナ:<作成したキーコンテナー>
この事象を解決する方法についてご教示いただけますでしょうか。
他の情報は下記のとおりです。
・操作はAzure Portalで実施しています。
・サインインしているアカウントには、サブスクリプションに対し「共同作成者」「キーコンテナー管理者」のロールが割り当てられています。
・対象のキーコンテナーの構成は下記のとおりです。
・ファイアウォールと仮想ネットワーク
許可するアクセス元:パブリックアクセスの無効化
信頼された Microsoft サービスがこのファイアウォールをバイパスすることを許可する:ON
・プライベートエンドポイント接続
プライベートエンドポイントを構成済み
プライベートDNSゾーンを構成済みで、対象のキーコンテナーのカスタムDNSレコードが登録済み