无需 SecretVersion 即可访问 Azure Key Vault 机密

191*_*0rk 0 azure-keyvault azure-functions azure-security

在 Azure 函数中,如果“SecretUri”中没有版本号,Key Vault 引用是否也能正常工作

@Microsoft.KeyVault(SecretUri=https://MYKEYVAULT.vault.azure.net/secrets/secretkey/)
Run Code Online (Sandbox Code Playgroud)

我需要连接到没有任何版本的 Key Vault 密钥,以便在轮换密钥时无需更新应用程序配置中的版本。

ani*_*dda 5

是的,我们可以使用以下格式从 azure 函数配置引用密钥保管库:

@Microsoft.KeyVault(SecretUri=https://KEY_VAULT_NAME.vault.azure.net/secrets/SECRET_NAME_IN_KEY_VAULT/)
Run Code Online (Sandbox Code Playgroud)

如果使用此格式,则将使用最新版本的密钥。

注意:秘密名称后面的反斜杠(/)是强制性的。如果省略反斜杠,引用将不起作用。