【发布时间】:2021-09-29 17:37:26
【问题描述】:
我们正在尝试在 azdo 中使用 chef inspec 来验证 terraform 配置的资源,但这里看起来我们必须键入tenantid、secretid、clientid 和订阅。有什么方法可以在 Chef Inspec 中使用 azure msi 而无需解析秘密?
【问题讨论】:
标签: azure-devops chef-infra inspec
我们正在尝试在 azdo 中使用 chef inspec 来验证 terraform 配置的资源,但这里看起来我们必须键入tenantid、secretid、clientid 和订阅。有什么方法可以在 Chef Inspec 中使用 azure msi 而无需解析秘密?
【问题讨论】:
标签: azure-devops chef-infra inspec
您可以将值作为秘密变量传递给您的管道作业。然后用这些秘密替换 chef inspec azure authentication 环境变量。
如果您不想传递变量,请将 Azure SPN 凭据保存在 Azure Key Vault 中,并使用管道中的 AzureKeyVault@2 任务来读取和设置 chef inspec azure 身份验证环境变量。
【讨论】: