You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Terraform Azure服务主体Client Secret是否无法自定义到期日期?

Terraform Azure AD客户端密钥常见问题解答

客户端密钥是否支持自定义到期日期?

支持自定义到期日期,无需使用默认的2年有效期。你可以在azuread_service_principal_password资源配置中通过以下两个参数实现自定义:

  • end_date:直接指定密钥到期的具体UTC时间,格式示例:"2025-12-31T23:59:59Z"
  • end_date_relative:指定相对于当前时间的有效时长,格式示例:"17520h"(即2年,和默认值一致),你可以根据需求调整时长,比如设置"43800h"实现5年有效期

官方文档默认仅标注了默认2年有效期的规则,未单独突出自定义参数的使用说明,因此容易被忽略。

为什么Terraform创建的密钥无法在Azure AD客户端密钥列表中查到?

该问题的常见原因有两类:

  • 查询对象不匹配:azuread_service_principal_password资源创建的是服务主体的密钥,而非应用注册的内置密钥。你需要进入Azure AD的「企业应用程序」页面,找到对应服务主体后,在「证书和密码」栏目下查看,不要在「应用注册」的密钥列表中查询
  • Azure AD复制延迟:Azure AD采用分布式架构,跨区域操作时存在最终一致性滞后问题,密钥创建后最长可能需要15分钟才能同步到所有访问节点,等待一段时间后刷新页面即可查看

如果等待超过30分钟仍无法找到对应密钥,可以执行terraform state show <azuread_service_principal_password资源的实例名>命令,核对输出的service_principal_id参数是否和你要查询的服务主体ID完全一致。

内容的提问来源于stack exchange,提问作者anon

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.26 06:24:04