【发布时间】:2020-02-24 17:26:38
【问题描述】:
我们的发布管道中有一个 Azure Key Vault 任务,它会下载一些机密以在阶段中使用。
在内联 Azure PowerShell 脚本中,您可以使用以下命令获取密钥值:
$secretValue = $(nameOfTheSecretInKeyVault)
这很好用。
但是,我们希望在 repo 中使用脚本,即将 DevOps 任务指向文件路径,即 /somePath/myScript.ps1
所以我需要参数化上面的代码行,因为我不能像我目前正在做的那样只更改内联脚本中的名称,但我无法让它工作。
我试过了:
$compositeName = "${someParameter}-Application"
$secretValue1 = $($compositeName)
$secretValue2 = $("${compositeName}")
$secretValue3 = env:$compositeName
$secretValue4 = $(${compositeName})
第一行只是建立它需要寻找的秘密的名称。不幸的是,这些都不起作用。尝试 #1、#2 和 #4 仅返回字符串名称,实际上并没有得到秘密值,并且 #3 错误说它不存在。
有没有办法实现这一点,还是我只需将秘密参数化并将其从 ADO 任务传递到脚本中?
【问题讨论】:
标签: azure azure-devops azure-powershell