【发布时间】:2021-11-06 15:59:32
【问题描述】:
我正在创建一个 Azure DevOps 发布管道,我想在其中获取 cosmos db 帐户的主帐户密钥/主连接字符串作为 Azue CLI 任务的一部分,并将其发布为任务变量,以便我可以使用它作为数据工厂 ARM 部署活动的参数,该活动是同一管道中的后续任务。 我用来获取密钥的代码是:
az cosmosdb keys list \
--name <db_account_name> \
--resource-group <resource_group_name> \
--subscription <subscription_name> \
--type connection-strings \
--query 'connectionStrings[0].connectionString' \
--output tsv
代码返回
AccountEndpoint=https://<db_account_name>.documents.azure.com:443/;AccountKey=***;
但它不显示帐户密钥内的字符串内容。
当我将其存储为任务变量并将其用于 ARM 任务时,我得到了错误。
- 如何通过属于 azure devops 管道的 Azure cli/tasks 获取 cosmos db 帐户主连接字符串/帐户密钥的文本内容?
- 是否需要更改用于从 Azure 管道访问 cosmos db 帐户的配置文件的 RBAC 角色?
【问题讨论】:
标签: azure azure-devops azure-cosmosdb