当前位置: 首页 > 知识库问答 >
问题:

在Azure DevOps中,将变量组链接到Azure密钥库时的授权按钮不起作用-为什么?

李奕
2023-03-14

我试图将Azure密钥库秘密链接到Azure管道中的一个变量组(部分在Azure DevOps中)。此处为Microsoft文档。

我的目标Azure密钥库已经在其访问策略中包含了具有Get和List权限的服务主体。截图。

以前有人看过这一期吗?

共有1个答案

麹正业
2023-03-14

对于使用ARM模板的Azure密钥库部署来说,这种解决方案似乎也是一个bug。

如果引用服务主体的对象ID(如Microsoft文档所要求的),通过ARM模板将有问题的服务主体添加到Azure Key Vault(AKV)访问策略中,那么Azure管道的权限错误就会随之而来。

但是,如果我通过引用服务主体的应用程序(客户机)ID,手动将服务主体添加到AKV的访问策略中,权限错误将完全消失。

又一次,感觉像个虫子。现在,由于这个手动步骤,我的自动部署管道不能正常工作。

此外,在AKV ARM模板中,如果将强制字段objectId与可选字段applicationId组合,服务主体将显示为“复合标识”。这并没有修复Azure管道中的权限问题。我看不出一种不用手动就可以正确添加服务主体的方法。

 类似资料:
  • 问题内容: 我在按钮内有两个链接,但这些链接在Firefox上似乎不起作用。 我尝试了JavaScript onclick和重定向-即使无法正常工作。 问题答案: 内容模型: 短语内容,但必须没有交互式内容后代。 音频(如果存在controls属性)按钮详细信息,嵌入iframeimg(如果存在usemap属性)输入(如果type属性未处于隐藏状态)keygen标签菜单(如果type属性处于工具栏

  • 我正在尝试对现有API启用Azure密钥库证书。我们已经在Azure Key Vault帐户中拥有秘密和Azure Key Vault证书。下面是配置证书的代码: 在我的本地计算机上,我正确地导入了证书,其中包括下载pfx格式。

  • 我想了解从发布管道中的Azure密钥库中读取机密的最佳实践是什么。这里推荐哪一种方法?为什么?

  • 问题是不能使用句号(.)在一个蔚蓝的钥匙库里。 有人知道如何使用Azure密钥库中的秘密在AppSettings.json文件中用嵌套级别替换变量吗?

  • Using a delegation key The collaborator can now push to the repository using Docker Content Trust. Docker will automatically choose and pick the right key for the targets/release role. Edit the file o

  • 我正在使用店面主题为WooCommerce的一个朋友创建一个网站。我创建了一个子主题,并在functions.php.的自定义功能中添加了以下功能。这是为了将单个产品的添加到篮子按钮更改为指向产品页面的“查看产品”链接。 我正在使用更改WooCommerce"添加到购物车"按钮到"查看产品"按钮回答代码。 除了WooCommerce区块(例如手工挑选的产品、顶级产品等),这在整个网站的任何地方都非