【问题标题】:How to integrate azure msi in chef inspec?如何在 Chef Inspec 中集成 azure msi?
【发布时间】:2021-09-29 17:37:26
【问题描述】:

我们正在尝试在 azdo 中使用 chef inspec 来验证 terraform 配置的资源,但这里看起来我们必须键入tenantid、secretid、clientid 和订阅。有什么方法可以在 Chef Inspec 中使用 azure msi 而无需解析秘密?

【问题讨论】:

    标签: azure-devops chef-infra inspec


    【解决方案1】:
    1. 您可以将值作为秘密变量传递给您的管道作业。然后用这些秘密替换 chef inspec azure authentication 环境变量。

    2. 如果您不想传递变量,请将 Azure SPN 凭据保存在 Azure Key Vault 中,并使用管道中的 AzureKeyVault@2 任务来读取和设置 chef inspec azure 身份验证环境变量。

    【讨论】:

      猜你喜欢
      • 2016-12-09
      • 2016-11-02
      • 2018-01-12
      • 2021-01-28
      • 2017-01-27
      • 2021-02-08
      • 2022-11-11
      • 1970-01-01
      • 2018-03-30
      相关资源
      最近更新 更多