SE の雑記

SQL Server の情報をメインに Microsoft 製品の勉強内容を日々投稿

az bicep install を実行すると SSL: CERTIFICATE_VERIFY_FAILED のエラーが発生した場合の対応

leave a comment

事象としては、az bicep install error #25471 となりますが、Bicep を使用するために「az bicep install」を実行すると、ネットワーク環境によっては次のようなエラーが発生することがあります。

Error while attempting to retrieve the latest Bicep version: HTTPSConnectionPool(host=’aka.ms’, port=443): Max retries exceeded with url: /BicepLatestRelease (Caused by SSLError(SSLCertVerificationError(1, ‘[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: self signed certificate in certificate chain (_ssl.c:1006)’))).

Bicep のインストールを実施する際には、最新の情報を「https://aka.ms/BicepLatestRelease」から取得しているのですが、プロキシなどが入っている環境ではこの情報を取得する際にエラーが発生するようです。

解決の方法としては、次の情報に記載されている内容となるようです。

今回の環境であれば、環境変数として「AZURE_CLI_DISABLE_CONNECTION_VERIFICATION = 1」を設定することでエラーを回避することができました。

環境変数の設定については https://github.com/Azure/azure-cli/blob/bb30f28efad520b36342ece7689b3980854a158a/src/azure-cli-core/azure/cli/core/util.py#L675 / 要求の送信については https://github.com/Azure/azure-cli/blob/bb30f28efad520b36342ece7689b3980854a158a/src/azure-cli/azure/cli/command_modules/resource/_bicep.py#L200 で確認することができます。

要求の送信については、requests を使用しており、【Python】【requests】プロキシ環境下でSSLErrorになる原因と対処法 の記事が参考となります。

環境変数に 「AZURE_CLI_DISABLE_CONNECTION_VERIFICATION = 1」 を設定した場合、「requests.get」を実行した際の「verify」が「False」となり証明書の検証が行われなくなっていました。

Share

Written by Masayuki.Ozawa

5月 13th, 2024 at 11:46 pm

Posted in Azure,Bicep

Tagged with ,

Leave a Reply