Azure Web App:如何通过REST API或PowerShell设置最低TLS版本
当然可以批量设置!手动改50个WebApp确实太折腾了,下面给你分享两种高效的实现方式:PowerShell脚本和REST API调用,都能帮你快速搞定所有WebApp的最低TLS版本配置。
使用PowerShell批量设置最低TLS版本
这是最便捷的方式,借助Azure PowerShell模块就能轻松实现批量操作:
- 先确保你已安装并登录Azure PowerShell:
# 若未安装Azure模块,执行此命令安装 Install-Module -Name Az -AllowClobber -Scope CurrentUser # 登录Azure账号 Connect-AzAccount
- 切换到目标订阅(多订阅场景下需要这一步):
Set-AzContext -Subscription "你的订阅ID或订阅名称"
- 批量设置最低TLS版本(示例设置为推荐的1.2版本):
# 获取当前订阅下所有WebApp $webApps = Get-AzWebApp # 遍历每个WebApp完成配置更新 foreach ($app in $webApps) { Write-Host "正在配置WebApp: $($app.Name) 的最低TLS版本..." Set-AzWebApp -ResourceGroupName $app.ResourceGroup -Name $app.Name -MinTlsVersion 1.2 }
提示:你可以根据需求修改
-MinTlsVersion的值,可选参数包括1.0、1.1、1.2。
使用REST API设置最低TLS版本
如果需要集成到自定义工具中,REST API也是合适的选择:
- 首先获取Azure访问令牌(可以用Azure CLI快速获取):
# 通过Azure CLI获取访问令牌 az account get-access-token --resource https://management.azure.com/ --query accessToken -o tsv
- 调用PATCH请求更新单个WebApp的TLS设置:
- 请求方法:
PATCH - 请求URL:
https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Web/sites/{webAppName}?api-version=2023-01-01 - 请求Header:
Authorization: Bearer {你的访问令牌}、Content-Type: application/json - 请求Body:
{ "properties": { "siteConfig": { "minTlsVersion": "1.2" } } }
要是想批量操作,你可以先调用GET https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Web/sites?api-version=2023-01-01获取当前订阅下所有WebApp的列表,再循环发起PATCH请求即可。
内容的提问来源于stack exchange,提问作者Kent Rozenberg
相关产品推荐
相关产品推荐

