You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Pulumi编程设置Azure Function的授权级别?

如何以编程方式设置Azure Function的授权级别?

用Pulumi批量配置的方法

要通过Pulumi批量修改Azure Function的授权级别,需关注两个核心配置点:

1. 统一设置Function App的默认授权级别

如果要让App下所有函数使用同一授权级别,在创建或更新FunctionApp时配置AuthSettings参数:

var functionApp = new FunctionApp("target-function-app", new FunctionAppArgs
{
    // 填充资源组、存储账户等基础配置
    AuthSettings = new FunctionAppAuthSettingsArgs
    {
        // 可选值:"Function" / "Anonymous" / "Admin"
        DefaultAuthorizationPolicy = "Anonymous"
    }
});

2. 单独指定单个函数的授权级别

如果需要给特定函数单独设置权限,在函数的定义中配置AuthLevel属性:

var specificFunction = new Function("my-single-function", new FunctionArgs
{
    FunctionAppId = functionApp.Id,
    // 函数部署相关配置
    // 可选枚举值:AuthLevel.Anonymous / AuthLevel.Function / AuthLevel.Admin
    AuthLevel = AuthLevel.Anonymous
});

关于授权级别调用失败的说明

当授权级别设为Function时,客户端调用必须在请求头中携带函数的访问密钥(可通过Azure Portal获取,或用Pulumi输出functionApp.DefaultHostKey)。如果你的客户端用Bearer Token调用,需要配置Azure App Service的身份验证服务,让Token能被系统正确验证,而非依赖Function级别的密钥机制。

批量更新操作提示

  • 对已有函数,直接修改Pulumi代码中的对应配置项,执行pulumi up即可批量更新所有目标资源。
  • 确保客户端调用逻辑与授权级别匹配:Anonymous无需验证;Function需携带函数密钥;Admin需携带管理员密钥。

内容的提问来源于stack exchange,提问作者Scott Nimrod

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.02 17:01:25