You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Terraform创建的Azure存储Access Key与Azure门户显示不一致问题

存储账户Access Key与Key Vault中值不一致的原因
  • 手动轮换密钥后未同步Terraform状态:如果在Terraform部署完成后,你在Azure门户手动点击了存储账户的「重新生成密钥」,Terraform本地状态里还存着旧密钥。之后再执行terraform apply时,会把旧密钥重新写入Key Vault,导致和门户里的新密钥不匹配。
  • 密钥类型搞混了:你的代码只存了主密钥(primary_access_key),要是你在门户里看的是次密钥,那肯定不一样。先确认两边查看的是不是同一个密钥(主/次)。
  • Terraform未触发Secret更新:存储账户密钥被轮换后,Terraform不会自动感知外部修改,必须重新执行terraform apply来拉取新密钥并更新Key Vault里的Secret。如果没做这步,Vault里就一直是旧值。
  • Provider版本问题:旧版的AzureRM Terraform Provider可能存在密钥获取的bug,导致拿到的密钥不正确。建议把azurerm Provider升级到最新稳定版,重新部署试试。
  • 资源时序偏差(少见):虽然你加了depends_on,但极端情况下存储账户还没完全初始化,Key Vault Secret就已经创建,可能会写入临时或错误的密钥值。这种情况可以尝试销毁后重新部署验证。

内容的提问来源于stack exchange,提问作者nimbusparis

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.29 07:22:05