【发布时间】:2021-09-21 23:10:55
【问题描述】:
terraform 代码在第一次申请期间成功创建了一个 azure key vault secret,但在连续申请时,由于过期时间的变化,它仍在尝试更新 secret。
resource "azurerm_key_vault_secret" "supportedTen" {
name = "supportedTen"
value = var.supportedTen
key_vault_id = azurerm_key_vault.vault.id
expiration_date = timeadd(timestamp(), "2160h")
depends_on = [azurerm_key_vault_access_policy.vault]
}
2nd terraform apply onwards-
# azurerm_key_vault_secret.supportedTenants will be updated in-place
~ resource "azurerm_key_vault_secret" "supportedTen" {
~ expiration_date = "2021-10-10T19:45:05Z" -> (known after apply)
id = "https://uri/secrets/supportedTen/abcde-secret-version"
key_vault_id = "/subscriptions/subscriptionid/resourceGroups/resourcegroup--id/providers/Microsoft.KeyVault/vaults/test-kv-dev"
name = "supportedTenants"
tags = {}
value = (sensitive value)
version = "abcde-secret-version"
}
如果过期时间未过期或秘密版本值不为空(“”),我有什么办法可以设置条件,不要更新 azure key vault 秘密资源?
【问题讨论】:
-
这真的比其他任何事情都更像是 Azure 提供程序的一个错误。
标签: azure-devops terraform terraform-provider-azure terraform0.12+