You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在ARM模板部署中参数化Azure Function链接服务的函数密钥

实现Azure Function链接服务函数密钥的ARM参数化(基于KeyVault)

1. 在Data Factory UI中配置链接服务的密钥引用

  • 打开Azure Function链接服务的编辑界面,找到函数密钥字段,选择从Azure KeyVault获取
  • 关联对应KeyVault链接服务后,在密钥名称输入框中填入参数化语法:@linkedService().functionKeySecretName
  • 保存链接服务,标记该字段为需参数化的属性

2. 导出并调整ARM模板及参数文件

  • 从Data Factory门户导出ARM模板(ARMTemplateForFactory.json和ARMTemplateParametersForFactory.json)
  • 检查ARMTemplateForFactory.json中,Azure Function链接服务的properties.typeProperties.functionKey部分,确认已生成参数引用,示例:
    "functionKey": {
      "type": "AzureKeyVaultSecret",
      "store": {
        "referenceName": "[parameters('MyKeyVaultLinkedServiceName')]",
        "type": "LinkedServiceReference"
      },
      "secretName": "[parameters('MyFunction_functionKeySecretName')]"
    }
    
  • 若导出模板未自动生成该参数,手动补充:
    • 在ARMTemplateParametersForFactory.json的parameters节点添加:
      "MyFunction_functionKeySecretName": {
        "value": ""
      }
      
    • 在ARMTemplateForFactory.json的parameters节点添加:
      "MyFunction_functionKeySecretName": {
        "type": "string"
      }
      

3. 在Azure DevOps管道中覆盖参数

  • 打开ARM模板部署任务,在Override template parameters字段中添加参数覆盖:
    -MyFunction_functionKeySecretName "dev-function-key-secret"
    
    (dev-function-key-secret为目标环境KeyVault中的密钥名称)
  • 若需从DevOps变量组/密钥库取值,直接引用变量:
    -MyFunction_functionKeySecretName "$(FunctionKeySecretName)"
    

4. 验证部署效果

  • 部署完成后,进入目标环境Data Factory,查看Azure Function链接服务的函数密钥配置,确认密钥名称已替换为指定值,且能正常连接Azure Function

内容的提问来源于stack exchange,提问作者Kurt S

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.21 10:58:26