Azure Key Vault

Configura la autenticación de Azure, el acceso al vault y un secreto de prueba para Azure Key Vault.

Configuración Azure

Todo lo que necesitas para usar Envilder con Azure Key Vault.

1. Autentícate con Azure

Envilder usa Azure Default Credentials. Inicia sesión con:

az login

Proporciona la URL del vault vía $config en el archivo de mapeo o el flag --vault-url.

2. Configura el acceso al vault

Comprueba qué modelo de acceso usa tu vault:

az keyvault show --name {VAULT_NAME}   --query properties.enableRbacAuthorization
  • true → Azure RBAC (recomendado)
  • false / null → Vault Access Policy (clásico)

Opción A: Azure RBAC (recomendado)

az role assignment create   --role "Key Vault Secrets Officer"   --assignee {YOUR_OBJECT_ID}   --scope /subscriptions/{SUB}/resourceGroups/{RG}/providers/Microsoft.KeyVault/vaults/{VAULT}

Opción B: Vault Access Policy

az keyvault set-policy   --name {VAULT_NAME}   --object-id {YOUR_OBJECT_ID}   --secret-permissions get set list

3. Permisos necesarios

OperaciónPermiso
PullGet
PushSet

Para acceso solo de lectura, el rol Key Vault Secrets User es suficiente.

4. Crea un secreto de prueba y verifica

Crea un secreto en Key Vault y luego haz pull con Envilder para confirmar que todo funciona:

# 1. Create a test secret
az keyvault secret set --vault-name {VAULT_NAME} --name "test-hello" --value "world"

# 2. Create a minimal map file
echo '{ "$config": { "provider": "azure", "vaultUrl": "https://{VAULT_NAME}.vault.azure.net" }, "HELLO": "test-hello" }' > test-map.json

# 3. Pull with Envilder
envilder --map=test-map.json --envfile=.env

Si ves ✔ Fetched, la configuración Azure está completa.

O carga secretos directamente desde tu app con el Python SDK:

from envilder import Envilder

secrets = Envilder.load("test-map.json")
print(secrets["HELLO"])  # world