如何在不更改密钥标识符的情况下更新Key Vault机密值?
关于Azure Key Vault机密修改与标识符的问题解答
Hey Adam,很高兴能帮你解答这个问题!
首先直接给你明确答案:你无法在不更改密钥标识符(Secret ID)的情况下修改Key Vault机密的现有版本值,具体原因和可行方案如下:
- Key Vault的机密采用版本化核心设计:每个机密版本一旦创建,就会生成包含唯一版本号的标识符,且现有版本的内容是不可编辑的——这是为了保障审计追踪的完整性,避免有人篡改历史机密内容却不留痕迹。
- 你在Azure门户点击「新版本」按钮时,本质是创建了一个全新的机密版本,因此新生成的标识符会附带新的版本号,这是平台的正常设计行为。
替代解决方案
如果你希望应用程序能获取最新机密值,同时不用频繁更新标识符,可以采用以下方式:
- 使用不带版本号的机密标识符,格式示例:
https://<你的密钥Vault名称>.vault.azure.net/secrets/<机密名称> - 当你创建新的机密版本后,用这个无版本号的标识符发起请求时,Key Vault会自动返回当前最新版本的机密值,无需修改标识符。
另外需要注意:Key Vault不支持覆盖现有版本的机密值,所有修改操作都会生成新的版本,这是平台内置的安全特性哦。
内容的提问来源于stack exchange,提问作者Adam
相关产品推荐
相关产品推荐

