【发布时间】:2020-04-29 19:14:01
【问题描述】:
我正在尝试为几个从密钥保管库读取机密的网站创建 Azure 资源管理器模板。在阅读 How to use managed identities for App Service and Azure Functions 时,文档指出网站 ARM 模板在创建时应包含以下内容,以便使用密钥库进行身份验证:
"identity": {
"type": "SystemAssigned"
}
创建网站后,identity 部分将更改为以下内容:
"identity": {
"type": "SystemAssigned",
"tenantId": "<TENANTID>",
"principalId": "<PRINCIPALID>"
}
这是否意味着在运行 ARM 模板以创建网站后,我必须返回 ARM 模板并更新每个网站的 identity 部分,以便我可以运行 ARM如果需要,可以更新网站的模板?
【问题讨论】:
标签: azure azure-active-directory azure-keyvault