コードを記述せずにクラウド間でのデータのアクセスと使用を自動化する Azure サービス。
ご連絡ありがとうございます。
Azure Portal および Azure CLI の両方から WEBSITE_CONTENTAZUREFILECONNECTIONSTRING 設定を更新する際に問題が発生しているとのことですので、以下の代替方法をご検討ください。
- 現在使用中のストレージ アカウント キーを再生成する
Key1 から Key2 に切り替える代わりに、依存するアプリケーションを更新した後で、現在使用中のストレージ アカウント キーを再生成する方法をご検討ください。これにより、アプリケーション設定を変更することなくキーをローテーションできます。
- 新しいストレージ アカウントを使用する
運用上問題がない場合は、新しい Azure Storage アカウントを作成し、それを使用して新しい Logic App Standard を構成してください。これにより、問題が既存のストレージ アカウント固有の構成に起因するものかどうかを切り分けることができます。
- Logic App Standard を再作成する
対象の Logic App が開発環境またはテスト環境である場合は、新しい Logic App Standard を作成し、作成時に目的のストレージ アカウント接続文字列を設定することをご検討ください。既存の Logic App 作成後に設定を変更するよりも、この方法が推奨されます。
- デプロイの自動化を利用する
ARM テンプレート、Bicep、または Terraform を使用してデプロイしている場合は、既存のアプリケーション設定を変更するのではなく、必要なストレージ接続設定を含めた新しい Logic App Standard をプロビジョニングすることをご検討ください。
なお、WEBSITE_CONTENTAZUREFILECONNECTIONSTRING は、Logic Apps Standard が Azure Files コンテンツ共有を利用するための重要なプラットフォーム設定です。Logic App のプロビジョニング後にこの設定を変更することは、アプリケーションのコンテンツおよびランタイム メタデータが既存の Azure File Share に関連付けられているため、一般的には推奨される運用方法ではありません。
ストレージ アカウントのアクセス キーをローテーションすることが目的である場合は、通常、以下の手順を推奨します。
依存するサービスをセカンダリ キー (Key2) を使用するよう更新します。
プライマリ キー (Key1) を再生成します。
必要に応じて、同様の手順でセカンダリ キー (Key2) を再生成します。
この方法により、Logic App が使用するストレージ アカウントの構成を変更することなく、安全にアクセス キーをローテーションできます。
お客様からの評価は、私たちだけでなく、同様の問題を抱える他のお客様にとっても大変参考になります