【问题标题】:How to manually create the required Azure API token for deploying to Azure Static Web Apps (Preview)?如何手动创建部署到 Azure 静态 Web 应用(预览版)所需的 Azure API 令牌?
【发布时间】:2021-03-23 10:49:39
【问题描述】:

我们正在尝试设置一个将我们的软件部署到 Azure 的 Github Action。我们的软件不支持多租户,因此我们将软件的副本部署到每个租户的新 Azure 资源组中。到目前为止,这没有问题。我们的 Github Action 有一个事件输入,我们可以在其中提供资源组名称,然后它可以从那里部署到该资源组。

不过,对于静态 Web 应用,Azure API 令牌是在黑盒后面生成的,部署过程也是如此。我不希望我们要部署到的每个租户都有一个 Github Action 工作流和存储库密码。

在我看来,自动生成的秘密可能以某种方式指定了要部署到哪个资源组,因为我认为“Azure/static-web-apps-deploy@v0.0.1-preview”Github Action 没有其他方法知道要部署到哪里。

Azure 门户会自动创建此秘密令牌并将其添加为类似名称:AZURE_STATIC_WEB_APPS_API_TOKEN_LEMON_WAVE_00AD12A10

显然有一种方法可以创建此令牌,但是否已在任何地方讨论或概述过?

理想情况下,我能够根据需要创建该令牌并​​使用 Azure Static Web Apps Deploy Github 操作将手动部署到我需要的任何资源组中,而无需复制工作流和 github 机密。

服务本身看起来很棒,就像是对 Azure 存储静态 Web 应用程序的明显升级。不过,当前的部署选项很糟糕 - 为什么只从特定的 github 存储库和特定的 Azure 资源组?为什么不公开根据需要部署到任何地方的能力?

有什么想法吗?

【问题讨论】:

    标签: azure github-actions azure-static-web-app


    【解决方案1】:

    API 令牌不绑定到特定的存储库或分支,而是部署到特定静态 Web 应用程序的权限。同样,它与特定的资源组没有联系,它与特定的静态 Web 应用程序具有 1-1 关系。

    听起来您想要一个可以部署到所有静态 Web 应用程序的 API 令牌?这不是一个好的安全模型,不推荐。 您现在可以调用 API 来检索新的 API 令牌并使旧的无效。

    为了让社区受益,在Microsoft Q&A thread.上发布我们讨论的答案

    【讨论】:

    • 不,我不是在寻找可以部署到我所有静态 Web 应用程序的单个 API 令牌 - 尽管如果可以的话我会使用一个,因为这对我来说是最简单的。我正在寻找的是一种自己手动创建 API 令牌的方法。目前,据我所知,创建一个的唯一方法是通过 Azure 门户的静态 Web 应用程序创建工作流。它创建令牌,但使用随机的秘密名称将其添加到 GitHub。我最终可能会进行许多部署,所有部署都有自己的随机 API 令牌。不可能做到这一点。如何手动创建该 API 令牌?
    猜你喜欢
    • 2021-04-12
    • 2020-11-20
    • 2022-12-01
    • 2022-11-12
    • 1970-01-01
    • 2021-12-05
    • 2022-07-14
    • 2014-06-15
    • 2016-06-04
    相关资源
    最近更新 更多