【问题标题】:ManagedIdentityCredential authentication unavailable, no managed identity endpoint foundManagedIdentityCredential 身份验证不可用,未找到托管身份端点
【发布时间】:2021-05-03 10:14:29
【问题描述】:

我正在尝试允许应用服务 (python) 从 azure keyvault 获取机密而不使用硬编码的客户端 ID/机密,因此我正在尝试使用 ManagedIdentity。

  1. 我已在我的服务应用中启用系统和用户分配的功能
  2. 我在保险库中创建了一项策略,服务应用程序被授予访问机密的权限

代码:

credentials_object = ManagedIdentityCredential()
client = SecretClient(vault_url=VAULT_URL, credential=credentials_object)
value = client.get_secret('MYKEY').value

错误(应用部署和本地运行时):

azure.identity._exceptions.CredentialUnavailableError:ManagedIdentityCredential 身份验证不可用,未找到托管身份端点。

我错过了什么? 谢谢!

【问题讨论】:

  • 预期在本地运行,因为没有托管标识。它仅在 Azure 中可用。您在哪种应用服务中运行您的应用?
  • Windows 还是 Linux?
  • Linux,在 docker 容器内
  • 它在 python 之外工作吗?请参阅docs.microsoft.com/en-us/azure/container-instances/… 以获取要测试的示例代码。

标签: python azure credentials azure-keyvault azure-managed-identity


【解决方案1】:

了解 Azure 中的托管标识功能仅在部署应用服务时才相关,这一点很重要。这意味着您可能希望使用来自Azure.Identity 库的DefaultAzureCredential(),该库在本地运行和部署的网络应用程序时都兼容。

此类将在可能的身份验证方法的层次结构中运行,并且在本地运行时,我更喜欢使用可以通过在 Azure CLI 中运行以下命令来创建的服务主体:az ad sp create-for-rbac --name localtest-sp-rbac --skip-assignment。然后,在 IAM 中为所需的 Azure 服务添加服务主体 localtest-sp-rbac

我建议阅读这篇文章以了解更多信息以及如何配置本地环境:https://docs.microsoft.com/en-us/azure/developer/python/configure-local-development-environment

您可以在Azure docs 中查看DefaultAzureCredential() 通过的凭据类型列表。

【讨论】:

  • 谢谢。我的问题是,尽管我使用“ManagedIdentityCredential”或“DefaultAzureCredential”,但在部署应用程序时我根本无法访问。因此,在这一点上获得本地访问权限不是问题。
猜你喜欢
  • 2022-06-13
  • 1970-01-01
  • 2021-09-21
  • 2018-07-23
  • 2015-10-12
  • 2019-05-02
  • 2014-12-25
  • 2017-06-14
  • 2021-06-02
相关资源
最近更新 更多