Azure Key Vault

Configura l'autenticació Azure, l'accés al vault i un secret de prova per a Azure Key Vault.

Configuració Azure

Tot el que necessites per usar Envilder amb Azure Key Vault.

1. Autentica't amb Azure

Envilder utilitza Azure Default Credentials. Inicia sessió amb:

az login

Proporciona l'URL del vault via $config al fitxer de mapeig o el flag --vault-url.

2. Configura l'accés al vault

Comprova quin model d'accés utilitza el teu vault:

az keyvault show --name {VAULT_NAME}   --query properties.enableRbacAuthorization
  • true → Azure RBAC (recomanat)
  • false / null → Vault Access Policy (clàssic)

Opció A: Azure RBAC (recomanat)

az role assignment create   --role "Key Vault Secrets Officer"   --assignee {YOUR_OBJECT_ID}   --scope /subscriptions/{SUB}/resourceGroups/{RG}/providers/Microsoft.KeyVault/vaults/{VAULT}

Opció B: Vault Access Policy

az keyvault set-policy   --name {VAULT_NAME}   --object-id {YOUR_OBJECT_ID}   --secret-permissions get set list

3. Permisos necessaris

OperacióPermís
PullGet
PushSet

Per accés només de lectura, el rol Key Vault Secrets User és suficient.

4. Crea un secret de prova i verifica

Crea un secret a Key Vault i després fes pull amb Envilder per confirmar que tot funciona:

# 1. Create a test secret
az keyvault secret set --vault-name {VAULT_NAME} --name "test-hello" --value "world"

# 2. Create a minimal map file
echo '{ "$config": { "provider": "azure", "vaultUrl": "https://{VAULT_NAME}.vault.azure.net" }, "HELLO": "test-hello" }' > test-map.json

# 3. Pull with Envilder
envilder --map=test-map.json --envfile=.env

Si veus ✔ Fetched, la configuració Azure està completa.

O carrega secrets directament des de la teva app amb el Python SDK:

from envilder import Envilder

secrets = Envilder.load("test-map.json")
print(secrets["HELLO"])  # world