Azure存储账户SFTP配置:Key Vault现有密钥下拉列表为空排查请求
解决Azure存储账户SFTP本地用户Key Vault密钥下拉为空的问题
以下是你需要补充检查的关键配置项:
1. 必须配置的RBAC权限
- 当前操作的Azure账户(你用来配置的账号)需要拥有目标Key Vault的Key Vault Secrets User角色,权限范围要直接绑定到该Key Vault(避免仅继承资源组/订阅权限导致的读取限制)。
- 存储账户的系统分配托管标识必须被授予Key Vault的Key Vault Secrets User角色——存储账户需要这个权限来读取Key Vault中的公钥机密,完成关联。
2. Key Vault机密的格式与属性要求
- 机密名称只能包含字母、数字、短横线或下划线,不能有空格、特殊符号(如
@、,)。 - 机密内容必须是完整且无格式错误的OpenSSH公钥,比如
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQ...,不能有换行、多余空格或注释内容。 - 确认机密处于启用状态,未被禁用或设置了过期时间。
3. 资源关联性与网络限制
- 存储账户和Key Vault必须在同一个Azure租户内,跨租户资源无法实现密钥关联。
- 如果Key Vault开启了防火墙或虚拟网络限制,需要:
- 将存储账户的虚拟网络加入Key Vault的允许列表;
- 或者将你当前操作的客户端IP加入Key Vault的防火墙白名单(否则Portal无法读取密钥列表)。
4. 前端加载问题排查
尝试刷新Azure Portal页面,或清除浏览器缓存后重新进入SFTP用户配置界面,部分情况下是前端缓存导致下拉列表未加载出数据。
内容的提问来源于stack exchange,提问作者Deepak Shaw
相关产品推荐
相关产品推荐

