【发布时间】:2021-05-28 08:59:41
【问题描述】:
我希望能够做到以下几点:
- 生成一个
ApplicationPassword,而不为密码生成实际的value(让Azure 来做,类似于Azure 在UI 中为您生成秘密值的方式,或者secretText是由此产生的返回值azure api方法:https://docs.microsoft.com/en-us/graph/api/application-addpassword?view=graph-rest-1.0&tabs=http) - 将该机密放入 Azure 密钥保管库中
- 重新部署堆栈而不让它每次都生成新的秘密
这可能吗?
我不想指定秘密值的原因是我需要将秘密值提交给我不想要的代码。
我能想到的唯一解决方法是在代码中生成秘密值,将其存储在 keyvault 中,从 keyvault 中检索它并使用它来创建 ApplicationPassword,但这会导致 Pulumi 在每次我部署堆栈时,keyvault(然后是一个新的ApplicationPassword)。
【问题讨论】:
标签: pulumi