<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Managed-Identity | The .NET Blog</title><link>https://thedotnetblog.com/ca/tags/managed-identity/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>ca</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Thu, 16 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/ca/tags/managed-identity/index.xml" rel="self" type="application/rss+xml"/><item><title>L'Accés a Cosmos DB Sense Secrets és la Nova Línia Base</title><link>https://thedotnetblog.com/ca/news/emiliano-montesdeoca/cosmosdb-role-assignment-without-secrets/</link><pubDate>Thu, 16 Jul 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/ca/news/emiliano-montesdeoca/cosmosdb-role-assignment-without-secrets/</guid><description>Si la teva aplicació de Cosmos DB encara depèn de claus, ja estàs endarrerit en seguretat operativa.</description><content:encoded>&lt;p&gt;Font original: &lt;a href="https://devblogs.microsoft.com/cosmosdb/which-azure-cosmos-db-role-does-my-app-need/"&gt;Which Azure Cosmos DB Role Does My App Need?&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;La idea més important d&amp;rsquo;aquesta guia de Cosmos DB no és una ordre, un ID de rol o un truc de CLI. És arquitectònica: deixeu de tractar les credencials com a configuració de l&amp;rsquo;aplicació i comenceu a tractar la identitat com a estat d&amp;rsquo;execució.&lt;/p&gt;
&lt;p&gt;Masses equips encara envien amb cadenes de connexió perquè sembla ràpid. No és ràpid. És risc ajornat. Cada clau en un fitxer de configuració es converteix en un incident esperant un commit precipitat, una variable de pipeline copiada o un log filtrat. Managed identity més RBAC del pla de dades elimina gairebé completament aquesta classe de fallades.&lt;/p&gt;
&lt;p&gt;El repte pràctic és la confusió entre l&amp;rsquo;autorització del pla de control i del pla de dades. Aquí és on molts equips, fins i tot els forts, perden dies. Els rols d&amp;rsquo;Azure RBAC als recursos no atorguen automàticament accés als documents, i els rols del pla de dades de Cosmos DB no atorguen administració del compte. Si el vostre equip no documenta explícitament aquesta separació als runbooks, seguireu tenint desplegaments fràgils i errors 403 difícils de depurar.&lt;/p&gt;
&lt;p&gt;La meva recomanació per als equips de producció és simple:&lt;/p&gt;
&lt;p&gt;Comenceu amb Data Reader per a camins de lectura i Data Contributor només on els escriptoris siguin realment necessaris.&lt;/p&gt;
&lt;p&gt;Amplieu l&amp;rsquo;abast només quan tingueu un sol límit d&amp;rsquo;aplicació per compte.&lt;/p&gt;
&lt;p&gt;Si compartiu un compte entre serveis, reduïu l&amp;rsquo;abast aviat als límits de base de dades o contenidor en lloc d&amp;rsquo;esperar la pressió d&amp;rsquo;auditoria.&lt;/p&gt;
&lt;p&gt;Aquesta és una d&amp;rsquo;aquestes decisions que es componen. Quan connecteu la vostra aplicació .NET amb DefaultAzureCredential i configuració només d&amp;rsquo;endpoint, cada entorn es torna més net: local, CI, staging i prod. També feu que la resposta a incidents sigui més ràpida perquè podeu raonar sobre els permisos a través d&amp;rsquo;assignacions de rols en lloc de caçar claus misterioses.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;article també insinua una cosa que els equips madurs haurien d&amp;rsquo;adoptar: els permisos com a disseny iteratiu, no com a configuració única. Podeu començar prou ampli per lliurar, després reduir amb telemetria i revisions d&amp;rsquo;accés. El privilegi mínim no és un punt final filosòfic; és un hàbit de lliurament.&lt;/p&gt;
&lt;p&gt;Si només adopteu una cosa d&amp;rsquo;aquest article, feu que sigui això: elimineu els secrets primer, optimitzeu els rols després. Els equips que inverteixen aquest ordre solen encallar-se en reunions. Els equips que eliminen secrets primer solen enviar, després endurir.&lt;/p&gt;
&lt;p&gt;El 2026, l&amp;rsquo;accés a dades sense secrets no és un patró avançat. És l&amp;rsquo;estàndard mínim responsable per a sistemes .NET seriosos a Azure.&lt;/p&gt;</content:encoded></item></channel></rss>