Подключение к службе Azure DevOps — Диспетчер ресурсов Azure, использующий принципала службы (вручную) с секретными значениями хранилища ключей

#azure-devops #serviceconnection

Вопрос:

Я создал Хранилище ключей Azure, а затем создал секретное хранилище со значением секретного идентификатора основного клиента службы в нем. Затем я пытаюсь создать подключение к службе Azure Resource Manager (ручной тип) в Azure DevOps. В этом я хочу прочитать Секретное значение клиента из хранилища ключей Azure.

Можно ли создать подключение к службе ARM, прочитав Секретное значение клиента из хранилища ключей Azure в Azure DevOps?

Комментарии:

1. Насколько мне известно, в Azure DevOps для этого нет возможности. Вы должны ввести секретное значение. Однако я вижу, в чем это добавляет ценности (отсутствие разрыва ваших сервисных соединений, когда истекает срок действия секретов).

Ответ №1:

При создании подключения к службе с помощью Azure Resource Manager с использованием участника службы (вручную) нет возможности ссылаться на ключ участника службы из Секретов хранилища ключей. Нам нужно вручную ввести основной ключ службы.

введите описание изображения здесь