我正在研究某种插件架构,人们可以自己提交一小段 C# 代码,它会在 Azure 上每小时执行一次。
这是否安全,或者它们是否可以轻松破坏您的整个 Azure 环境?还有其他解决方法吗?
我正在考虑使用 IronPython - 我想在那里建立硬边界更简单,但我实际上更喜欢使用 c#。
更新
需要明确的是:我主要关心的是安全性,而不是 Azure 成本。这将类似于保留实例,或者至少是成本有限的东西。
有人上传比特币矿机,而我在两天后发现的风险是我可以忍受的。
我无法忍受的是,这个人实际上可以访问所有与 Azure 相关的东西,比如凭据等。