如何使用Terraform为Azure Static Web App配置应用程序设置
解决方案
你可以直接在azurerm_static_site资源块中配置app_settings参数完成所需的身份验证配置,该参数为键值对格式,直接填入你需要的AAD_CLIENT_ID和AAD_CLIENT_SECRET即可,完整示例如下:
resource "azurerm_static_site" "example" { name = "example" resource_group_name = "example" location = "West Europe" app_settings = { "AAD_CLIENT_ID" = "替换为你的AAD应用客户端ID" "AAD_CLIENT_SECRET" = "替换为你的AAD应用客户端密钥" } }
如果你使用的azurerm provider版本低于3.0,暂不支持azurerm_static_site原生的app_settings参数,可以通过azapi资源调用Azure原生接口完成配置,示例如下:
terraform { required_providers { azapi = { source = "Azure/azapi" version = ">= 1.0.0" } } } resource "azapi_resource" "static_site_app_settings" { type = "Microsoft.Web/staticSites/config@2022-03-01" name = "${azurerm_static_site.example.name}/appsettings" parent_id = azurerm_static_site.example.id properties = { AAD_CLIENT_ID = "替换为你的AAD应用客户端ID" AAD_CLIENT_SECRET = "替换为你的AAD应用客户端密钥" } }
注意:AAD_CLIENT_SECRET属于敏感信息,建议通过标记为sensitive的Terraform变量,或者从Azure Key Vault中读取对应密钥值传入,避免明文硬编码在配置文件中。
内容的提问来源于stack exchange,提问作者kiranpradeep
相关产品推荐
相关产品推荐

