Azure应用服务环境变量未同步Key Vault更新值的解决咨询
解决Azure应用服务Key Vault机密同步问题
当更新Key Vault机密后应用服务未同步新值时,可通过以下方式触发同步:
触发配置刷新(无需重启):进入应用服务的「配置」→「应用程序设置」页面,添加一个临时环境变量(比如
TEMP_REFRESH=1)并保存,随后删除该临时变量再次保存。此操作会强制应用服务重新拉取所有Key Vault引用的最新值,比重启更高效。也可通过Azure CLI命令完成:az webapp config appsettings set --name <你的应用服务名称> --resource-group <你的资源组名称> --settings TEMP_REFRESH=1 # 后续删除临时变量 az webapp config appsettings delete --name <你的应用服务名称> --resource-group <你的资源组名称> --setting-names TEMP_REFRESH启用自动刷新机制:
- 确保应用服务的系统分配标识拥有Key Vault的「机密读取」权限;
- 在应用服务环境变量中添加
WEBSITE_KEYVAULT_REFRESH_INTERVAL,设置值为刷新间隔秒数(例如3600表示每小时刷新一次); - 确认Key Vault引用格式正确,不指定版本时会自动拉取最新机密版本。
强制重启所有实例:若上述方法无效,直接重启整个应用服务(覆盖所有实例)。可通过Azure门户「概述」页面点击「重启」按钮,或使用CLI命令:
az webapp restart --name <你的应用服务名称> --resource-group <你的资源组名称>
内容的提问来源于stack exchange,提问作者gunwin
相关产品推荐
相关产品推荐

