【问题标题】:import apns certyfikace from key vault using arm使用 arm 从密钥库导入 apns certyfikace
【发布时间】:2019-09-26 13:12:25
【问题描述】:

我有一个 arm,它创建了我的通知中心命名空间和中心本身。 我还将证书导入 azure key-vault。 是否可以在 arm 或部署 arm 之后使用此证书?

【问题讨论】:

    标签: azure azure-resource-manager azure-keyvault azure-notificationhub


    【解决方案1】:

    是的,您可以在 ARM 模板中使用密钥保管库机密,但您只能通过两种方式使用。 Key Vault 机密在 ARM 模板中的引用方式如下:

    "sslCertData": {
      "reference": {
        "keyVault": {
          "id": "/subscriptions/<subscription-id>/resourceGroups/<rg-name>/providers/Microsoft.KeyVault/vaults/<vault-name>"
        },
      "secretName": "[parameters('keyVaultSslCertDataSecretName')]"
      }
    }
    

    但是,您只能在 parameters.json 文件中使用此引用。

    使用密钥库的第一种方法是创建一个带有秘密数据参数的模板:

    "sslCertData": {
      "type": "securestring"
    }
    

    然后创建一个parameters.json 文件,其中包含上述密钥库和机密名称引用,并从命令行部署带有参数文件的模板:

    New-AzResourceGroupDeployment `
      -ResourceGroupName $resourceGroupName `
      -TemplateUri <The Template File URI> `
      -TemplateParameterFile <The Parameter File>
    

    第二种方法是使用父模板或“包装器”模板,该模板将子模板部署到您要使用密钥的位置。

    在父模板中,您将部署此资源:

    {
      "type": "Microsoft.Resources/deployments",
      "name": "childTemplate",
      "apiVersion": "2017-06-01",
      "properties": {
        "mode": "incremental",
        "templateLink": {
        "uri": "[variables('child-template-url')]",
        "contentVersion": "1.0.0.0"
        },
        "parameters": {
          "sslCertData": {
            "reference": {
              "keyVault": {
                "id": "[resourceId(parameters('keyVaultSubscriptionId'),  parameters('keyVaultResourceGroupName'), 'Microsoft.KeyVault/vaults', parameters('keyVaultName'))]"
              },
              "secretName": "[parameters('keyVaultSslCertDataSecretName')]"
            }
          }
        }
      }
    }
    

    传入子模板的参数用于构造参数文件。因此,就像在第一种方法中一样,我们使用模板文件和参数文件来访问密钥库机密,但我们可以从门户而不是命令行部署它。

    【讨论】:

    • 太好了,谢谢我忘了说我需要这个来为苹果上传apns,你知道怎么做吗?
    • 我以前从未使用过 Apple APN,所以对此我无能为力。您可能需要发布另一个 SO 问题 :)
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-08-06
    • 1970-01-01
    • 1970-01-01
    • 2015-03-23
    • 2013-01-02
    相关资源
    最近更新 更多