当前位置: 首页 > 知识库问答 >
问题:

密钥存储库ID与密钥存储库的真正资源ID不匹配

曾嘉荣
2023-03-14

我正试图调整Azure VM的大小,但出现了下面的错误。启用密钥存储库进行部署。

VM位于ResourceGroupB中,但密钥存储库位于不同的资源组中。我不确定密钥存储库是如何与ResourceGroupB关联的,也不知道为什么VM使它具有某种依赖性来进行任何更改。

我一直在使用Azure支持,但我的技术要么比我更丢失,要么这是一个不常见的情况。我希望是院长。只是不清楚如何将保险库与虚拟机分离。

我试图禁用有问题的秘密版本,但没有效果。根据技术人员的指示,我停止了机器,现在它不会再回来了,所以我有点绝望。谢谢你的任何建议!

设置失败。密钥存储库https://[NameOfKeyVault].Vault.azure.net/secrets/[NameOfSecret]/[VersionGuid]尚未启用部署,或者提供的存储库id/subscriptions/[SubscriptionId]/resourcegroups/[ResourceGroupB]/providers/microsoft.keyvault/[NameOfKeyVault]与密钥存储库的真正资源id不匹配。keyvaultaccessabriaded

共有1个答案

贲骏喆
2023-03-14

通常,VM将azure keyvault与MSI相关联,尝试禁用VM的MSI(您可以在以后的任何时候启用它)。

在门户中导航到您的VM->标识->检查系统分配,如果它是打开,则将其切换到关闭->检查用户分配,如果它与用户分配的MSI关联,则删除它,然后刷新门户并尝试调整您的VM的大小。

 类似资料:
  • 我有一个premium storage account,在创建这个帐户后我就启用了加密,我找到了这个链接https://docs.microsoft.com/en-us/azure/storage/storage-service-encryption来检查blob是否加密。 现在,如果我使用Azure key vault加密OS盘和数据盘,它也用于保护静止数据,但加密存储帐户也会做同样的事情。有谁

  • 问题内容: 我需要将2个密钥存储到KeyStore中,这是相关代码: 尽管我得到了执行,但“私钥必须带有证书链” 那到底是什么?以及我将如何生成它? 问题答案: 您还需要提供私钥条目的证书(公钥)。对于由CA签名的证书,链是CA的证书和最终证书。对于自签名证书,您只有自签名证书。 示例: 要生成证书,请点击以下链接: 示例:

  • 对于PGP想要使用的签名和加密密钥,我是否可以使用2个JCE、RSA或DSA keypairs?把它们保存在密钥库中,当我想使用这些密钥时,只需按需重建PGP基础结构?

  • 我没有找到任何关于在前端端实现逻辑来管理Azure密钥库的可能性的信息。同时,我创建了一个Node JS服务器项目使用ENV来管理Azure Key Vault,它工作成功,但我想在我的Angular应用程序中得到同样的效果。

  • 同一空间/存储库中机密的逻辑分组 HSM的可能性 日志记录/审核 检索/更改机密的一个位置,许多应用程序可能依赖该位置而不触及应用程序。 我不知道如何在我的Spring Boot应用程序中处理存储库访问。当我使用azure-key-vault spring boot Starter时,我必须设置Applications.Properties中的访问权限,如本教程:如何使用spring boot S

  • MySQL Server Enterprise edition与Hashicorp集成,在静止状态下加密数据。加密密钥存储在HashiCorp存储库中,如MySQL文档中所述。 基于HashiCorp文档[1][2],我们可以使用Azure密钥库来存储秘密。 是否可以集成mysql-hashicorp-Azure密钥库 MySQL Enterprise Edition使用hashicorp加密 加