Terraform服务主体客户端密钥认证Azure报AADSTS7000215错误原因
错误原因说明
返回的错误码AADSTS7000215明确指向客户端密钥校验失败,具体可能的触发原因如下:
main.tf中填写的client_secret值与Azure AD对应服务主体的实际密钥不匹配,常见为复制时漏字符、多带空格,或误填了其他服务主体的密钥- 所用的客户端密钥已过有效期,服务主体的客户端密钥创建时可设置有效期,最长为2年,到期后自动失效
- 配置的
client_id、tenant_id存在拼写错误,或对应服务主体已被Azure AD管理员禁用、删除,也会触发该类校验失败提示 - 客户端密钥创建后未正确保存:Azure AD的客户端密钥仅在创建时可见一次,关闭创建页面后无法再次查看,若未保存原始值只能重新生成新密钥替换配置
验证方法
可直接通过Azure CLI本地验证密钥有效性,执行以下命令测试认证是否正常:
az login --service-principal -u <替换为你的client_id> -p <替换为你的client_secret> --tenant <替换为你的tenant_id>
如果该命令执行失败,即可确认是密钥或服务主体本身的配置问题,与Terraform、Azure Provider版本无关。
内容的提问来源于stack exchange,提问作者Hans
相关产品推荐
相关产品推荐

