You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将子网ID动态添加至Azure Key Vault网络规则(Terraform实现)

解决Key Vault网络ACL添加所有子网ID的Terraform配置问题

你的代码存在一处参数赋值错误,导致子网ID无法被正确识别为列表传入网络ACL。以下是修正后的完整配置:

variable "subnet_names" {
  type    = list(string)
  default = ["subnet1", "subnet2"]
}

data "azurerm_subnet" "subnet_ids" {
  count                = length(var.subnet_names)
  name                 = var.subnet_names[count.index]
  virtual_network_name = "vnetname"
  resource_group_name  = "kvrgname"
}

resource "azurerm_key_vault" "keyvault" {
  # 注意:需补充Key Vault必填参数(如name、location、resource_group_name等)

  network_acls {
    bypass         = "AzureServices"
    default_action = "Deny"
    # 直接用splat表达式提取子网ID列表,无需额外嵌套方括号
    virtual_network_subnet_ids = data.azurerm_subnet.subnet_ids[*].id
  }
}

核心修正说明:

  • data.azurerm_subnet.subnet_ids通过count遍历生成了多元素的子网数据源列表
  • data.azurerm_subnet.subnet_ids[*].id是Terraform的splat表达式,会自动提取所有子网对象的id字段,直接生成符合要求的字符串列表
  • 原代码中[ data.azurerm_subnet.subnet_ids[*].id ]的写法会将列表再嵌套一层,变成[["子网ID1", "子网ID2"]]的结构,不符合virtual_network_subnet_ids的参数类型要求

内容的提问来源于stack exchange,提问作者Dilly B

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.10 01:15:08