如何从Bitbucket部署应用到Azure?管道中Azure参数疑问
如何获取Bitbucket部署到Azure所需的AZURE_APP_ID、AZURE_PASSWORD和AZURE_TENANT_ID?
我来帮你逐个理清这三个参数的获取方法——其实你找错地方啦,这些不是应用服务本身的信息,而是来自Azure Active Directory的服务主体(Service Principal),用来给Bitbucket管道授权访问Azure资源的:
AZURE_TENANT_ID(租户ID)
获取这个很简单,有两种方式:
- Azure门户操作:登录Azure门户后,点击右上角的个人头像,选择「查看我的租户」,在租户的「概述」页面就能直接看到「租户ID」。
- Azure CLI命令:打开终端运行
az account show --query tenantId -o tsv,命令输出的字符串就是租户ID。
AZURE_APP_ID(应用程序/客户端ID)
这个ID来自你需要创建的服务主体,下面是两种创建并获取的方式:
方式一:Azure门户创建
- 在Azure门户搜索并进入「Azure Active Directory」;
- 左侧菜单选择「应用注册」,点击「新注册」;
- 填写一个易懂的名称(比如「Bitbucket-Deployment」),账户类型选择「仅此目录中的账户」,重定向URI可以留空,点击「注册」;
- 注册完成后,在该应用的「概述」页面,就能看到「应用程序(客户端)ID」,这就是你要的
AZURE_APP_ID。
方式二:Azure CLI创建
直接运行这条命令(替换括号里的资源信息):
az ad sp create-for-rbac --name "Bitbucket-Deployment" --role contributor --scopes /subscriptions/<你的订阅ID>/resourceGroups/<你的资源组>/providers/Microsoft.Web/sites/<你的应用服务名称>
命令执行后,返回结果里的appId字段就是AZURE_APP_ID。
AZURE_PASSWORD(客户端密码)
这是服务主体的验证密码,同样分两种方式获取:
方式一:Azure门户创建
- 在刚才注册的应用服务主体页面,左侧菜单选择「证书和密码」;
- 点击「新客户端密码」,填写描述(比如「Bitbucket部署密码」)和过期时间,点击「添加」;
- 一定要立即复制生成的密码值——这个值只会显示一次,关闭页面后就再也看不到了,它就是
AZURE_PASSWORD。
方式二:Azure CLI创建
刚才创建服务主体的CLI命令执行后,返回结果里的password字段就是AZURE_PASSWORD,同样要妥善保存。
⚠️ 注意:创建完服务主体后,别忘了给它分配权限!比如到你的应用服务页面,进入「访问控制(IAM)」,添加角色分配(推荐选「网站参与者」或「贡献者」角色),然后搜索你创建的服务主体名称并添加,这样Bitbucket管道才有权限部署到你的应用服务。
内容的提问来源于stack exchange,提问作者Joe
相关产品推荐
相关产品推荐

