Azure Key Vault无法找到Front Door作为访问策略主体的问题求助
解决Azure Front Door从Key Vault配置SSL证书时找不到指定主体的问题
- 切换到服务主体标签页:默认添加访问策略时可能停留在「用户/组」标签,你需要切换到「服务主体」标签页再搜索,教程里的
Microsoft.Azure.Frontdoor属于服务主体类型。 - 手动输入GUID搜索:如果切换标签后还是搜不到,直接输入指定的GUID
ad0e1c7e-6d38-4ba4-9efd-0bc77ba9f037进行搜索,避免列表加载不全导致找不到的问题。 - 用Azure CLI直接配置:如果界面操作始终有问题,用CLI命令直接给Front Door的服务主体授予证书权限,命令如下:
az keyvault set-policy --name <你的Key Vault名称> --spn ad0e1c7e-6d38-4ba4-9efd-0bc77ba9f037 --certificate-permissions get list - 额外注意事项:确保Key Vault和Front Door在同一Azure订阅下,且你的账号拥有
Key Vault Contributor级别的权限;同时用于顶点域的SSL证书必须包含顶点域(如example.com),Key Vault需开启软删除和清除保护功能。
内容的提问来源于stack exchange,提问作者MG123
相关产品推荐
相关产品推荐

