【问题标题】:How to override the key vault reference parameters in ARM Template using "ARM Template Deployment" task in Azure DevOps如何使用 Azure DevOps 中的“ARM 模板部署”任务覆盖 ARM 模板中的密钥保管库引用参数
【发布时间】:2021-04-07 11:37:50
【问题描述】:

我使用 VS2019 开发了逻辑应用程序。我正在使用以下代码行从 Azure Key Vault 读取机密值:

logicapp.parameters.json

"azuretables_sharedkey": {
  "reference": {
    "keyVault": {
      "id": "/subscriptions/XXXXXXXXX/resourceGroups/XXXXXXXXXXX/providers/Microsoft.KeyVault/vaults/XXXX-KV-NonProd"
    },
    "secretName": "StorageAccountSharedKey"
  }
},

我已配置构建和发布管道,以使用 Azure DevOps 中的“ARM 模板部署”任务将逻辑应用部署到 Azure。但是我想在 Azure DevOps Build and Release Pipeline 中覆盖上面的 key Vault 引用参数。

那么,谁能建议我怎么做?

【问题讨论】:

    标签: azure-devops azure-logic-apps azure-keyvault arm-template


    【解决方案1】:

    您可以从 Azure DevOps 库传递 keyVaultName、keyVaultSecretName 和 keyVaultSecretValue,并使用下面的 ARM 模板代码更新密钥保管库。

    {
      "type": "Microsoft.KeyVault/vaults/secrets",
      "apiVersion": "2019-09-01",
      "name": "[concat(parameters('keyVaultName'), '/', parameters('keyVaultSecretName'))]",
      "location": "[resourceGroup().location]",
      "dependsOn": [
        "[resourceId('Microsoft.KeyVault/vaults', parameters('keyVaultName'))]"
      ],
      "properties": {
        "value": "[parameters('keyVaultSecretValue')]"
      }
    }
    

    您可以使用以下代码语句访问函数/webapp 的 ARM 模板中的密钥库秘密值。它指的是当前秘密版本中的值。

    "value": "[concat('@Microsoft.KeyVault(SecretUri=', 'https://',parameters('keyVaultName'),'.vault.azure.net/secrets/',parameters('keyVaultSecretName'))')]"
    

    【讨论】:

      【解决方案2】:

      ARM模板部署任务中,有一个选项“Override template parameters”可以用来覆盖模板参数。

      [更新]

      这是同一问题的案例:Azure ARM template keyvault override in Azure DevOps

      【讨论】:

      • Bright,我知道但我想覆盖上面提到的密钥库参考参数。为此,请您提供示例 sn-p。
      • 嗨@Pradeep,我已经用更多信息更新了 mu 答案。请检查一下。
      【解决方案3】:

      我已从 template 文件中删除了密钥保管库参考代码。然后按照 documentation 在 Azure DevOps CI/CD 管道中将 Azure Key Vault 与 Common Library 集成。

      【讨论】:

        猜你喜欢
        • 2019-03-27
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2017-12-19
        • 1970-01-01
        • 2018-05-14
        • 1970-01-01
        • 2020-08-31
        相关资源
        最近更新 更多