Azure 如何使用托管标识创建网站ARM模板?

Azure 如何使用托管标识创建网站ARM模板?,azure,azure-active-directory,azure-keyvault,Azure,Azure Active Directory,Azure Keyvault,我正在尝试为几个从密钥库读取机密的网站创建Azure资源管理器模板。在阅读中,文档指出,网站ARM模板在创建时应包含以下内容,以便使用密钥库进行身份验证: "identity": { "type": "SystemAssigned" } 创建网站后,标识部分将更改为以下内容: "identity": { "type": "SystemAssigned", "tenantId": "<TENANTID>", "principalId": "<PRINCI

我正在尝试为几个从密钥库读取机密的网站创建Azure资源管理器模板。在阅读中,文档指出,网站ARM模板在创建时应包含以下内容,以便使用密钥库进行身份验证:

"identity": {
   "type": "SystemAssigned"
}
创建网站后,
标识
部分将更改为以下内容:

"identity": {
   "type": "SystemAssigned",
   "tenantId": "<TENANTID>",
   "principalId": "<PRINCIPALID>"
}
“身份”:{
“类型”:“系统已分配”,
“租户”:“,
“principalId”:”
}

这是否意味着在运行ARM模板创建网站后,我必须返回ARM模板并更新每个网站的
identity
部分,以便在需要时运行ARM模板更新网站

不,你不必那样做。这是意料之中的。它不会删除这一点。只要重新运行它,什么都不会改变