【问题标题】:How to Read kay vault secrets during VSTS tests如何在 VSTS 测试期间阅读 kay vault 机密
【发布时间】:2018-09-02 15:46:11
【问题描述】:

VSTS 中的 Azure Key Vault 步骤有问题。我将该步骤链接到我的密钥保管库并且此操作有效。

这一步成功

2018-03-23T21:12:08.8733257Z 使用:https://xxx.vault.azure.net/secrets?maxresults=25&api-version=2016-10-01 下载机密。 2018-03-23T21:12:09.9618492Z 在 xxx 中发现的秘密数:10 2018-03-23T21:12:09.9619452Z 找到的已启用和未过期机密数 xxx 2018-03-23T21:12:09.9640507Z 下载秘密值:xxx

但我不能在运行测试时阅读这些秘密 我使用 ConfigurationBuilder(读取 env 变量)和 Microsoft.Azure.Services.AppAuthentication(用于 MSI auth 访问密钥库)在测试运行时,API 都无法看到和读取此变量。 我还尝试使用附加脚本将构建变量转换为环境变量,同时使用 echo 和 $env:auth0:clientDomain = “$(auth0–clientDomain)”,但都不起作用。

所以基本上我的问题是如何从我的 VSTS 测试中读取 Azure Key Vault 机密。

谢谢

【问题讨论】:

    标签: azure-devops azure-keyvault


    【解决方案1】:

    秘密变量不会解密为环境变量,因此默认情况下不会授予构建步骤运行的脚本和程序的访问权限。 Secret Variables

    例如:Key vault 中的一个secret(名称:s1),那么你可以像$(s1) 这样访问该值,但不能像$env:s1 这样访问它。 (PowerShell 任务)

    解决方法是可以通过Token Replace任务(或其他方式)将token值替换为文件中key vault secret的值

    【讨论】:

      猜你喜欢
      • 2022-08-23
      • 1970-01-01
      • 2021-10-24
      • 2020-11-04
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2023-04-05
      相关资源
      最近更新 更多