Azure Шаблон ARM добавляет идентификатор объекта развертывания в ключевые политики доступа к хранилищу - PullRequest
0 голосов
/ 19 апреля 2020

У меня есть субъект-служба, который я использую для развертывания хранилища ключей. Как я могу получить этот идентификатор объекта принципалов службы автоматически с помощью шаблона ARM так же, как я могу получить идентификатор объекта MSI с помощью строки:

"objectId": "[reference(concat('Microsoft.Web/sites/', variables('function')), '2018-02-01', 'Full').identity.principalId]",

1 Ответ

2 голосов
/ 19 апреля 2020

Я не думаю, что ты можешь. Единственный вариант - передать его с уровня выше (ie из сценария powershell, который вызывает шаблон). Кроме того, если вы хотите сделать это просто для чтения данных из хранилища ключей в шаблоне - вам это не нужно. Политики расширенного доступа делают это вместо этого.

...