Spring Boot关联多Azure Key Vault的App Configuration遇不必要认证错误
问题:Azure App Configuration关联多Key Vault时的权限过滤问题
配置环境
- 一个Azure App Configuration关联了2个不同的Azure Key Vault,每个Key Vault对应不同前缀的配置段
- 配置关联示意图:

已完成的应用配置
- Spring Boot应用已完成Azure App Configuration及其中一个Key Vault(关联kafka配置段)的认证
- 为仅拉取kafka相关配置,已添加以下过滤设置:
- 在
Application.java中启用配置属性绑定:@EnableConfigurationProperties({ KafkaSettings.class}) - 在
KafkaSettings类中指定配置前缀过滤:@ConfigurationProperties(prefix = "kafka") public class KafkaSettings { private String bootstrapServers; ... }
- 在
遇到的异常
预期应用仅拉取kafka配置段及对应Key Vault的密钥,但仍收到未授权访问第二个存储类Key Vault的错误:
Status code 403, "{"error":{"code":"Forbidden","message":"The user, group or application 'appid=
' does not have secrets get permission on key vault ' '
疑问
- 是否可以让应用仅拉取所需Key Vault的密钥,完全忽略另一个?
- 将不同权限的多Key Vault关联到同一App Configuration的做法是否存在根本性错误?
内容的提问来源于stack exchange,提问作者Nardu
相关产品推荐
相关产品推荐

