【发布时间】:2017-12-19 12:14:35
【问题描述】:
我有一个任务组,其中除了其他任务之外还包含 Azure Key Vault 任务和 Azure 资源组部署任务。在后者中,我想用来自密钥库的值覆盖 ARM 模板中的一些参数。
Azure Key Vault 任务中的 Secrets filter 字段类似于 secret1,secret2,secret3。这些秘密可用作其他任务中的变量,其名称与秘密名称相同。因此,Azure 资源组部署 任务中的覆盖模板参数 字段的值为-p1 $(secret1) -p2 $(secret2) -p3 $(secret3)。
问题在于 VSTS 会自动选择三个变量作为任务组的参数。我不希望这种情况发生。这些变量将在任务组本身内设置和读出。它们就像类中的私有字段。
一种方法是删除 Azure Key Vault 任务并改用 Build and Release > Library > Variable groups。但是没有办法将变量组链接到任务组。
【问题讨论】:
-
即使从任务组中删除 Azure Key Vault 任务,仍然可以使用机密变量(如果任务在任务组之前)。您是什么意思无法将变量组链接到任务组?如果您已经将变量组链接到构建定义,您还可以使用任务组中的变量。
-
编辑发布定义。转到变量 -> 变量组。在那里,您可以链接变量组并使用它们。任务组没有这样的方法。但是,我想从任务组中删除额外的参数 secret1、secret2 和 secret3。导出任务组、编辑 json(删除不需要的输入)和再次导入任务组也不起作用。
标签: azure-devops azure-pipelines-build-task