You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Web App:如何通过REST API或PowerShell设置最低TLS版本

当然可以批量设置!手动改50个WebApp确实太折腾了,下面给你分享两种高效的实现方式:PowerShell脚本和REST API调用,都能帮你快速搞定所有WebApp的最低TLS版本配置。

使用PowerShell批量设置最低TLS版本

这是最便捷的方式,借助Azure PowerShell模块就能轻松实现批量操作:

  1. 先确保你已安装并登录Azure PowerShell:
# 若未安装Azure模块,执行此命令安装
Install-Module -Name Az -AllowClobber -Scope CurrentUser
# 登录Azure账号
Connect-AzAccount
  1. 切换到目标订阅(多订阅场景下需要这一步):
Set-AzContext -Subscription "你的订阅ID或订阅名称"
  1. 批量设置最低TLS版本(示例设置为推荐的1.2版本):
# 获取当前订阅下所有WebApp
$webApps = Get-AzWebApp
# 遍历每个WebApp完成配置更新
foreach ($app in $webApps) {
    Write-Host "正在配置WebApp: $($app.Name) 的最低TLS版本..."
    Set-AzWebApp -ResourceGroupName $app.ResourceGroup -Name $app.Name -MinTlsVersion 1.2
}

提示:你可以根据需求修改-MinTlsVersion的值,可选参数包括1.0、1.1、1.2。

使用REST API设置最低TLS版本

如果需要集成到自定义工具中,REST API也是合适的选择:

  1. 首先获取Azure访问令牌(可以用Azure CLI快速获取):
# 通过Azure CLI获取访问令牌
az account get-access-token --resource https://management.azure.com/ --query accessToken -o tsv
  1. 调用PATCH请求更新单个WebApp的TLS设置:
  • 请求方法:PATCH
  • 请求URL:https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Web/sites/{webAppName}?api-version=2023-01-01
  • 请求Header:Authorization: Bearer {你的访问令牌}、Content-Type: application/json
  • 请求Body:
{
    "properties": {
        "siteConfig": {
            "minTlsVersion": "1.2"
        }
    }
}

要是想批量操作,你可以先调用GET https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Web/sites?api-version=2023-01-01获取当前订阅下所有WebApp的列表,再循环发起PATCH请求即可。

内容的提问来源于stack exchange,提问作者Kent Rozenberg

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.29 08:39:29