【问题标题】:How to Create Web Site ARM Template with Managed Identity?如何使用托管标识创建网站 ARM 模板?
【发布时间】:2020-04-29 19:14:01
【问题描述】:

我正在尝试为几个从密钥保管库读取机密的网站创建 Azure 资源管理器模板。在阅读 How to use managed identities for App Service and Azure Functions 时,文档指出网站 ARM 模板在创建时应包含以下内容,以便使用密钥库进行身份验证:

"identity": {
   "type": "SystemAssigned"
}

创建网站后,identity 部分将更改为以下内容:

"identity": {
   "type": "SystemAssigned",
   "tenantId": "<TENANTID>",
   "principalId": "<PRINCIPALID>"
}

这是否意味着在运行 ARM 模板以创建网站后,我必须返回 ARM 模板并更新每个网站的 identity 部分,以便我可以运行 ARM如果需要,可以更新网站的模板?

【问题讨论】:

    标签: azure azure-active-directory azure-keyvault


    【解决方案1】:

    不,您不必这样做。这是意料之中的。它不会删除它。只需重新运行它,什么都不会改变。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2018-02-26
      • 1970-01-01
      • 2013-05-13
      • 2021-01-31
      • 2020-11-14
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多