如何在ADO流水线的yml文件中执行命令获取function key
ADO流水线配置获取Function App函数密钥方案
前置准备
- 提前在ADO项目中创建Azure资源管理器(ARM)服务连接,完成Azure订阅的访问授权
完整YAML配置示例
trigger: - main # 替换为你实际的触发分支,不需要自动触发可配置trigger: none pool: vmImage: 'ubuntu-latest' # 也可使用windows-latest,对应修改下方scriptType为ps steps: - task: AzureCLI@2 inputs: azureSubscription: '此处替换为你的ARM服务连接名称' scriptType: 'bash' scriptLocation: 'inlineScript' inlineScript: | # 查询函数密钥,函数名含空格需用引号包裹 az functionapp function keys list -g 你的资源组名 -n 你的FunctionApp名称 --function-name "my function"
常用扩展配置
如果需要将查询到的密钥保存为流水线变量,供后续步骤调用,可修改inlineScript内容如下:
# 提取default类型的函数密钥,并存为加密流水线变量 FUNCTION_KEY=$(az functionapp function keys list -g 你的资源组名 -n 你的FunctionApp名称 --function-name "my function" --query "default" -o tsv) echo "##vso[task.setvariable variable=functionKey;issecret=true]$FUNCTION_KEY"
注意事项
- 原命令中
-g参数为资源组参数,不需要传入订阅ID,订阅关联已通过ARM服务连接完成 - 配置
issecret=true后,ADO会自动在日志中掩码密钥内容,避免敏感信息泄露
内容的提问来源于stack exchange,提问作者abautista
相关产品推荐
相关产品推荐

