我无法从链接的密钥库中选择要包含在此 Azure DevOps 变量组中的机密。.选择选项呈灰色显示

问题描述 投票:0回答:1

我无法从链接的密钥库中选择要包含到 Azure Devops 变量组的机密

我与具有订阅级别访问权限的 SPN 具有服务连接,并且我有一个 keyvault 并向 SPN 授予 keyvault 秘密官员角色。 问题:当我尝试将 keyvault 密钥映射到 Azure DevOps 变量组时,我可以看到 keyvualt 中的所有密钥,但无法选择密钥。该选项呈灰色。

我最近将权限模型更改为“Azure 基于角色的访问控制”而不是“Vault 访问策略”。会导致这个吗? 请在这里帮助我。

azure azure-devops azure-keyvault
1个回答
0
投票

是的,这是由“Azure 基于角色的访问控制”权限模型引起的。

根据从 Azure 密钥保管库链接机密,它指出

不支持使用 Azure 基于角色的访问控制 (Azure RBAC) 的 Key Vault。

如果您想在Azure DevOps变量组中使用它,请不要使用“Azure基于角色的访问控制”。

© www.soinside.com 2019 - 2024. All rights reserved.