【问题标题】:how to connect to Azure app service from VSTS如何从 VSTS 连接到 Azure 应用服务
【发布时间】:2018-05-16 07:24:46
【问题描述】:

我正在使用VSTS 创建release 定义。我需要将.Net core app 部署到Azure app service

我从帐户 abc@outlook.com 登录 VSTS,而我的 azure 帐户与 xyz@outlook.com 关联

在这种情况下,我将服务端点添加为Azure Resource Manager

但不确定我可以从哪里获得详细信息,例如:-

  • 服务主体客户端 ID
  • 服务原则密钥
  • 租户 ID

我在哪里可以从 Azure 门户获得这些详细信息??

谢谢

【问题讨论】:

  • 你解决了这个问题吗?
  • @starianchen-MSFT,还没有
  • 现在有什么细节问题?
  • @starianchen-MSFT 错误 - At line:3 char:47 + [string] $subscriptionName = "Free Trial", + ~ Missing expression after ','. At line:3 char:47 + [string] $subscriptionName = "Free Trial", + ~ Missing closing ')' in expression. + CategoryInfo : ParserError: (:) [], ParentContainsErrorRecordException + FullyQualifiedErrorId : MissingExpressionAfterToken
  • @starianchen-MSFT 请参考ps脚本( [Parameter(Mandatory = $true, HelpMessage = "Enter Azure Subscription name. You need to be Subscription Admin to execute the script")] [string] $subscriptionName = "Free Trial", [Parameter(Mandatory = $true, HelpMessage = "Provide a password for SPN application that you would create; this becomes the service principal's security key")] [securestring] $password = "Mypassword", [Parameter(Mandatory = $false, HelpMessage = "Provide a SPN role assignment")] [string] $spnRole = "owner", )

标签: azure continuous-integration azure-devops azure-web-app-service continuous-delivery


【解决方案1】:

我注册了一个测试应用程序,向您展示在哪里检索这些值。您需要在 Azure 门户中的 Azure Active Directory > 应用注册 > “新应用注册”下注册您的应用程序

客户端 ID(应用注册中的应用 ID):

Service Principle Key - 转到已注册应用程序左上角的“设置”。然后转到“Keys”并输入描述以生成密钥(也称为 Client Secret)。密钥将自动生成,您需要复制并保存该密钥。

租户 ID 在 Azure 门户的右上角选择您的姓名。然后选择“切换目录”并在您的目录名称下方查找号码。为了在您的 Active Directory 中注册应用程序,您需要有一个专用租户,并且该应用程序在该租户下注册。

另请参阅:https://www.youtube.com/watch?v=MohaxN6fsDs&t=3s

【讨论】:

  • 谢谢 Marilee.. 让我检查一下
【解决方案2】:

服务主体客户端 ID 是有权访问您的订阅/资源的服务主体的 AppId。您可以在“Key”选项卡上创建主键。租户 ID 是您的 Azure 活动 目录 的 ID(您可以在 AAD 的“属性”选项卡上找到它)。

您将找到所有这些和更多信息here

另外值得一提:Troubleshoot Azure Resource Manager service endpoints

【讨论】:

    【解决方案3】:

    我在哪里可以从 Azure 门户获得这些详细信息??

    有些地方将Application ID称为client ID

    您可以在门户中找到它们,请参考:

    更多详情可以参考这个article

    【讨论】:

      【解决方案4】:

      按照下面的帖子手动配置 Visual Studio Team Services

      下载并在 Azure Powershell 窗口中运行 this PowerShell script 以生成基于服务主体的 Azure 服务连接所需的数据。运行此脚本会提示您:

      • 您的 Azure 订阅名称

      • 您要为服务主体设置的密码 将被创建

      • 注意:该脚本已使用 Azure PowerShell 最新版本进行了测试。

      一旦成功,脚本将输出以下详细信息 Azure 服务终结点。

      (连接名称、订阅 ID、订阅名称、服务主体客户端 ID、服务主体密钥、租户 ID)

      更多详情请参考“To use the manual subscription definition dialog

      在 Azure Active Directory 下手动注册应用程序:

      How to generate key token on Azure portal?

      【讨论】:

        【解决方案5】:

        您也可以参考此博客手动配置 Azure RM 端点(手动配置部分)

        Automating Azure Resource Group deployment using a Service Principal in Visual Studio Online: Build/Release Management

        【讨论】:

          猜你喜欢
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 2012-04-19
          • 2018-08-15
          • 1970-01-01
          相关资源
          最近更新 更多