¿Es posible acceder a Azure App Configuration a través de una identidad administrada localmente (o en una canalización) sin implementar ningún otro servicio en Azure?
Tengo un proyecto de prueba de unidad central de .net que ejecuta algunas pruebas de integración en un sitio en vivo. Para mantener varias configuraciones, secretos, etc. fuera del código fuente, pensé que podría usar Azure App Configuration.
Estaba leyendo esta guía, pero parecía estar dirigida a un servicio de aplicaciones que accede a una configuración de aplicaciones https://docs.microsoft.com/en-us/azure/azure-app-configuration/howto-integrate-azure-managed-service -identidad?pestañas=core2x
He habilitado la identidad administrada asignada por el sistema
[
]1]
Y estoy tratando de usar el siguiente código:
var builder = new ConfigurationBuilder(); builder.AddAzureAppConfiguration(options => { options.Connect(new Uri("https://sauitest-config.azconfig.io"), new DefaultAzureCredential()) .Select(KeyFilter.Any, "TestLocal"); }); Desafortunadamente, esto devuelve un 403 (Forbidden) . Tenga en cuenta que estoy conectado a Visual Studio como administrador con las mismas credenciales que uso para acceder al portal. Aparentemente, DefaultAzureCredential debería funcionar tanto en entornos locales como azules.
¿Me estoy perdiendo de algo?
Resultó que el problema era que no tenía ninguno de los roles App Configuration Data Owner o App Configuration Data Reader de la aplicación en el grupo del que formo parte que se utiliza para acceder al recurso. El grupo solo tenía contributor .
Una vez que agregué esto a través de Add Role Assignment , comenzó a funcionar.