You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置Azure Function App使pip能认证访问Azure Artifact Feed?

Azure Function Python项目部署时访问私有Azure Artifact Feed的认证配置方法

本地能正常构建,但部署到Azure Function时pip卡在认证环节,核心原因是云端构建环境没有访问私有Artifact Feed的权限,下面给出两种可行的配置方案:

方案一:用Function App系统身份认证(推荐,无需手动管理令牌)

  • 给Function App的系统身份添加Artifact Feed的读者权限
    进入Azure Artifacts Feed的权限设置页面,直接搜索你的Function App名称,将其添加为读者权限(拉取包不需要更高权限)
  • 配置Function App的应用设置,让pip自动用系统身份完成认证
    新增两个应用设置:
    • PIP_EXTRA_INDEX_URL: 填写你的私有Feed索引地址,格式为https://pkgs.dev.azure.com/{组织名}/{项目名}/_packaging/{Feed名}/pypi/simple/
    • AZURE_ARTIFACTS_CREDENTIAL_PROVIDER: 设置为true(开启Azure Artifacts自动凭证提供者,自动用系统身份完成认证)
  • 部署时无需修改requirements.txt里的本地配置,云端会自动使用应用设置中的索引地址覆盖

方案二:用个人访问令牌(PAT)认证

  • 先创建一个仅拥有Artifact Feed读者权限的PAT,有效期按需设置
  • 两种配置方式二选一:
    1. 修改requirements.txt,将PAT嵌入索引URL:
      --index-url https://{你的PAT}@pkgs.dev.azure.com/{组织名}/{项目名}/_packaging/{Feed名}/pypi/simple/
      # 下方列出你的依赖包
      requests==2.31.0
      
    2. 将带PAT的索引URL配置到Function App的应用设置PIP_EXTRA_INDEX_URL中,无需修改requirements.txt,更安全(避免敏感信息提交到代码仓库)
  • 注意:PAT属于敏感信息,绝对不要提交到版本控制系统,用应用设置管理更稳妥

部署验证

用Azure CLI部署时,确保应用设置已配置完成,执行部署命令:

az functionapp deploy --name <你的FunctionApp名称> --resource-group <资源组名称> --src-path . --type zip

部署完成后,查看Function App的日志,确认pip安装环节无认证错误,函数可正常启动

内容的提问来源于stack exchange,提问作者Killianti

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.19 13:00:56