如何在Logic App ARM模板中配置仅允许特定Logic App调用
在ARM模板中配置Logic App仅允许特定Logic App调用
Azure门户支持将Logic App配置为仅允许其他Logic App调用,以下是在ARM模板中实现该配置的正确方法:
已知的IP范围配置方式
你已了解通过ARM模板配置"特定IP范围"的方式,示例代码如下:
"accessControl":{ "triggers":{ "allowedCallerIpAddresses":[ { "addressRange":"<IPAddress>" }, { "addressRange":"<IPAddress>" } ] } }
错误的允许特定Logic App配置尝试
你曾尝试用类似格式配置"仅允许其他Logic App",但因格式错误无效,尝试的代码如下:
"accessControl":{ "triggers":{ "allowedCallers":[ "/subscriptions/<SubscriptionID>/resourceGroups/<ResourceGroupName>/providers/Microsoft.Logic/workflows/<CallerLogicApp>" ] } }
正确的配置方式
allowedCallers数组的每个元素需要是包含callerResourceId属性的对象,而非直接的资源ID字符串,正确的ARM模板配置代码如下:
"accessControl": { "triggers": { "allowedCallers": [ { "callerResourceId": "/subscriptions/<SubscriptionID>/resourceGroups/<ResourceGroupName>/providers/Microsoft.Logic/workflows/<CallerLogicApp>" } ] } }
将代码中的<SubscriptionID>、<ResourceGroupName>、<CallerLogicApp>替换为实际的订阅ID、资源组名称和调用方Logic App名称即可。部署该ARM模板后,目标Logic App将仅允许指定的Logic App触发调用。
内容的提问来源于stack exchange,提问作者Vishal Makwana
相关产品推荐
相关产品推荐

