【发布时间】:2020-10-05 16:13:14
【问题描述】:
在我的 Azure 管道 (YAML) 中,我正在部署一个 ARM 模板来创建密钥库(以及其他资源),然后运行 PowerShell 脚本来生成证书并将其存储在密钥库中。这给了我一个Forbidden 错误。在Use secrets from Azure Key Vault in Azure Pipelines 中,Microsoft 建议我需要在密钥保管库上为管道服务主体创建访问策略。当我这样做时,脚本会成功。
图片来自cache404
我现在想以编程方式创建此访问策略作为 ARM 模板的一部分,但我不知道如何以编程方式在管道中检索管道服务主体的对象 ID。有人可以帮忙吗?
【问题讨论】:
标签: azure azure-devops azure-yaml-pipelines