【问题标题】:Injecting secret into Azure Windows VM at time of provisioning在预配时将机密注入 Azure Windows VM
【发布时间】:2019-11-22 20:15:09
【问题描述】:

我正在使用 Azure CLI 进行 VM 部署。我有一个当前存储在 Azure Key Vault 中的秘密,我想将它存储在 Windows VM 的 C 驱动器中。我不确定如何在 VM 部署时执行相同的操作

我发现了几篇文章,它们使用 JSON 模板从密钥库中注入密码作为 VM 密码,但我找不到任何文章指导如何在 VM 预配和使用 Azure CLI 时将密钥库中的机密存储在 VM 内.

注意:它不是证书而是秘密。

https://docs.microsoft.com/en-us/azure/azure-resource-manager/resource-manager-keyvault-parameter#reference-secrets-with-static-id

【问题讨论】:

  • 定义“秘密”?你想怎么保存?
  • 嗨 Gleb,秘密是 kubectl 配置文件。我将在安装了 kubectl 的 Windows VM 上下载它。

标签: azure azure-keyvault azure-cli azure-cli2


【解决方案1】:

在这种情况下,您可以使用 Azure VM 的 customdata 属性,例如 ARM template。您需要对 kubeconfig 文件进行 base64 编码。它将在 vm 上的 c:\something\customdata 下可用(我现在不记得具体了)

【讨论】:

  • 哦,好吧,那么我必须从 azure key vault 中获取 kubectl 机密,然后放入 Linux 上的 txt 文件中。然后使用 Azure CLI --custom-data 参数我必须传递 kubectl txt 文件?
  • 可能,我不建议将 azure cli 用于基础设施即代码。
猜你喜欢
  • 2018-09-21
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多