Para Azure Functions y WebJobs, ¿hay algún beneficio al colocar cadenas de conexión como Secretos en Key Vault en lugar de ponerlas directamente en la Configuración de la aplicación (y hacer referencia a ellas usando ConfigurationManager.ConnectionStrings)? ¿Los secretos de Azure Key Vault están destinados principalmente a máquinas virtuales y similares en lugar de Azure Functions y WebJobs?
Parece que solo está agregando un paso adicional en el desarrollo (actualizar el secreto en Key Vault y el identificador secreto en la configuración de la aplicación) y un paso adicional en tiempo de ejecución (una recuperación adicional de Key Vault), con el único beneficio de que el secreto en la Configuración de la aplicación hay un identificador en lugar del secreto real. No veo el beneficio de seguridad aquí, mientras que hay perjuicios.