一次在 azure keyvault 中添加多个秘密的好方法是什么?

What is a good way of adding multiple secrets in azure keyvault in one go?

我需要使用 Azure 管道一次性将多个密钥保管库机密存储到 Azure 密钥保管库中。

我遇到的问题是,我无法使用变量文件加载所有机密并使用 Set-AzKeyVaultSecret,因为变量文件位于存储库中。你介意让我知道加载秘密的最佳方式而不在回购中留下任何秘密痕迹吗?也许从存储 blob 中读取 CSV 文件?有什么想法吗?

您可以将这些机密定义为 Azure 管道机密变量。使用 az cli 或 powershell 任务,您可以创建一个循环并将它们加载到 azure keyvault。

当然,正如您提到的,您可以使用 blob csv 文件(或任何其他存储解决方案)并从代码中检索它。这也是另一种方式。