Azure Key Vault
Configura l'autenticació Azure, l'accés al vault i un secret de prova per a Azure Key Vault.
Configuració Azure
Tot el que necessites per usar Envilder amb Azure Key Vault.
1. Autentica't amb Azure
Envilder utilitza Azure Default Credentials. Inicia sessió amb:
az loginProporciona l'URL del vault via $config al fitxer de mapeig o el flag --vault-url.
2. Configura l'accés al vault
Comprova quin model d'accés utilitza el teu vault:
az keyvault show --name {VAULT_NAME} --query properties.enableRbacAuthorization- true → Azure RBAC (recomanat)
- false / null → Vault Access Policy (clàssic)
Opció A: Azure RBAC (recomanat)
az role assignment create --role "Key Vault Secrets Officer" --assignee {YOUR_OBJECT_ID} --scope /subscriptions/{SUB}/resourceGroups/{RG}/providers/Microsoft.KeyVault/vaults/{VAULT}Opció B: Vault Access Policy
az keyvault set-policy --name {VAULT_NAME} --object-id {YOUR_OBJECT_ID} --secret-permissions get set list3. Permisos necessaris
| Operació | Permís |
|---|---|
| Pull | Get |
| Push | Set |
Per accés només de lectura, el rol Key Vault Secrets User és suficient.
4. Crea un secret de prova i verifica
Crea un secret a Key Vault i després fes pull amb Envilder per confirmar que tot funciona:
# 1. Create a test secret
az keyvault secret set --vault-name {VAULT_NAME} --name "test-hello" --value "world"
# 2. Create a minimal map file
echo '{ "$config": { "provider": "azure", "vaultUrl": "https://{VAULT_NAME}.vault.azure.net" }, "HELLO": "test-hello" }' > test-map.json
# 3. Pull with Envilder
envilder --map=test-map.json --envfile=.envSi veus ✔ Fetched, la configuració Azure està completa.
O carrega secrets directament des de la teva app amb el Python SDK:
from envilder import Envilder
secrets = Envilder.load("test-map.json")
print(secrets["HELLO"]) # world