【发布时间】:2020-01-20 15:11:19
【问题描述】:
我正在尝试创建一个能够配置 VM 和 Key Vault 的 ARM 模板。 VM 标识设置为类型“SystemAssigned”。参见下面的代码 sn-p:
...
"name": "[variables('VM1')]",
"type": "Microsoft.Compute/virtualMachines",
"identity": {
"type": "SystemAssigned"
},
"apiVersion": "2019-07-01",
...
我希望能够授予 VM 访问 Vault 中机密的权限。为此需要为accessPolicies 检索tenantID 和ObjectID。对于我正在使用的租户 ID:
"tenantId": "[subscription().tenantId]",
是否有类似的方法来引用在同一模板中创建的 VM 的 ObjectID?
谢谢!
【问题讨论】:
标签: azure azure-virtual-machine azure-keyvault arm-template