在JMeter中使用GetSecret函数从Azure Key Vault获取客户端密钥ID
在JMeter中使用GetSecret函数从Azure Key Vault获取客户端密钥ID
前置准备
确保你的应用(对应已有的client id、tenant id)已被授予Azure Key Vault的Secret Get权限,需在Key Vault的访问策略中添加该权限并关联你的服务主体。
调用GetSecret函数步骤
- 打开JMeter,在需要使用密钥的组件(如HTTP请求的参数、授权头)中,点击工具栏的函数助手图标。
- 在函数助手列表中找到
__GetSecret函数(JMeter函数通常以双下划线开头)。 - 按要求填写参数:
- 第一个参数:Azure Key Vault的名称
- 第二个参数:目标客户端密钥在Key Vault中的名称
- 第三个参数:你的tenant id
- 第四个参数:你的client id
- 第五个参数(可选):超时时间等额外配置,可留空
- 点击「生成」按钮,复制生成的函数调用代码,示例如下:
${__GetSecret(my-keyvault,my-client-secret,xxxx-xxxx-xxxx-xxxx-tenant-id,xxxx-xxxx-xxxx-xxxx-client-id,)} - 将复制的函数粘贴到需要使用密钥的位置,比如作为HTTP请求的授权头值,或者引用为变量。
验证与排错
运行测试计划后,查看取样器结果确认密钥是否成功获取:
- 若获取失败,检查Key Vault名称、密钥名称、tenant id、client id是否拼写正确
- 确认JMeter运行环境能访问Azure Key Vault的端点URL,网络无访问限制
- 核对Key Vault访问策略是否正确配置了
Secret Get权限
内容的提问来源于stack exchange,提问作者Pratik Dey
相关产品推荐
相关产品推荐

