You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用REST API关联Key Vault与变量组遇参数空值错误求助

解决Azure DevOps通过REST API关联Key Vault变量组时的"Value cannot be null"错误

问题现象

通过REST API创建关联Azure Key Vault的变量组,curl命令执行返回成功,但变量组无法正确保存密钥,页面顶部提示错误:Value cannot be null. Parameter name: variableGroupParameters,后续新增密钥时也会触发相同错误。

执行的命令

curl -X POST \
  -u :PAT_TOKEN \
  -H "Content-Type: application/json" \
  -d @kv_payload.json \
  "https://dev.azure.com/{org_name}/{project_name}/_apis/distributedtask/variablegroups?api-version=7.1-preview.1"

原Payload内容

{
    "name": "variablegroupname",
    "type": "AzureKeyVault",
    "providerData": {
        "serviceEndpointId": "xxxxxxxxx",
        "vault": "keyvaultname"
    },
    "variables": {
        "storage-name": {
            "value": "null",
            "isSecret": true,
            "contentType": "",
            "enabled": true
        },
        "my-password": {
            "value": "null",
            "isSecret": true,
            "contentType": "",
            "enabled": true
        }
    },
    "description": "Keyvault secrets managed by automated script"
}

问题原因

对于AzureKeyVault类型的变量组,variables字段的格式不符合API要求:

  1. 变量的value不能设为"null",必须填写Key Vault中实际存在的密钥名称
  2. 不需要指定isSecret、contentType、enabled这些字段,因为这些属性由Key Vault直接管理,API会自动同步

解决方案

修正Payload的variables部分,仅保留密钥名称作为变量的value,去掉多余字段:

修正后的Payload

{
    "name": "variablegroupname",
    "type": "AzureKeyVault",
    "providerData": {
        "serviceEndpointId": "xxxxxxxxx",
        "vault": "keyvaultname"
    },
    "variables": {
        "storage-name": {
            "value": "storage-name"
        },
        "my-password": {
            "value": "my-password"
        }
    },
    "description": "Keyvault secrets managed by automated script"
}

额外检查项

  • 确保serviceEndpointId对应的Azure服务连接已配置正确的Key Vault访问权限(需包含密钥的读取权限)
  • 确认Key Vault中确实存在storage-name和my-password这两个密钥
  • 验证PAT令牌拥有Variable Groups (Read & manage)权限

重新执行curl命令后,变量组即可正确关联Key Vault中的密钥,错误提示也会消失。

内容的提问来源于stack exchange,提问作者Sudheer Reddy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.15 06:32:38