Terraform创建的Azure存储Access Key与Azure门户显示不一致问题
存储账户Access Key与Key Vault中值不一致的原因
- 手动轮换密钥后未同步Terraform状态:如果在Terraform部署完成后,你在Azure门户手动点击了存储账户的「重新生成密钥」,Terraform本地状态里还存着旧密钥。之后再执行
terraform apply时,会把旧密钥重新写入Key Vault,导致和门户里的新密钥不匹配。 - 密钥类型搞混了:你的代码只存了主密钥(
primary_access_key),要是你在门户里看的是次密钥,那肯定不一样。先确认两边查看的是不是同一个密钥(主/次)。 - Terraform未触发Secret更新:存储账户密钥被轮换后,Terraform不会自动感知外部修改,必须重新执行
terraform apply来拉取新密钥并更新Key Vault里的Secret。如果没做这步,Vault里就一直是旧值。 - Provider版本问题:旧版的AzureRM Terraform Provider可能存在密钥获取的bug,导致拿到的密钥不正确。建议把
azurermProvider升级到最新稳定版,重新部署试试。 - 资源时序偏差(少见):虽然你加了
depends_on,但极端情况下存储账户还没完全初始化,Key Vault Secret就已经创建,可能会写入临时或错误的密钥值。这种情况可以尝试销毁后重新部署验证。
内容的提问来源于stack exchange,提问作者nimbusparis
相关产品推荐
相关产品推荐

