【发布时间】:2021-03-23 10:49:39
【问题描述】:
我们正在尝试设置一个将我们的软件部署到 Azure 的 Github Action。我们的软件不支持多租户,因此我们将软件的副本部署到每个租户的新 Azure 资源组中。到目前为止,这没有问题。我们的 Github Action 有一个事件输入,我们可以在其中提供资源组名称,然后它可以从那里部署到该资源组。
不过,对于静态 Web 应用,Azure API 令牌是在黑盒后面生成的,部署过程也是如此。我不希望我们要部署到的每个租户都有一个 Github Action 工作流和存储库密码。
在我看来,自动生成的秘密可能以某种方式指定了要部署到哪个资源组,因为我认为“Azure/static-web-apps-deploy@v0.0.1-preview”Github Action 没有其他方法知道要部署到哪里。
Azure 门户会自动创建此秘密令牌并将其添加为类似名称:AZURE_STATIC_WEB_APPS_API_TOKEN_LEMON_WAVE_00AD12A10
显然有一种方法可以创建此令牌,但是否已在任何地方讨论或概述过?
理想情况下,我能够根据需要创建该令牌并使用 Azure Static Web Apps Deploy Github 操作将手动部署到我需要的任何资源组中,而无需复制工作流和 github 机密。
服务本身看起来很棒,就像是对 Azure 存储静态 Web 应用程序的明显升级。不过,当前的部署选项很糟糕 - 为什么只从特定的 github 存储库和特定的 Azure 资源组?为什么不公开根据需要部署到任何地方的能力?
有什么想法吗?
【问题讨论】:
标签: azure github-actions azure-static-web-app