Utiliser Azure Key Vault dans l’automatisation

Important

L’équipe PowerShell a décidé que les modules Secret sont complets en fonctionnalités et ne seront plus activement développés. Les modules continueront d’être pris en charge pour la sécurité et les corrections de bugs critiques. Le dépôt de code a été archivé.

Les dernières versions publiées sont :

La nature des secrets a fondamentalement changé depuis la conception de ce projet. Les méthodes d’authentification sans mot de passe telles que les clés d’accès, la connexion unique, et les systèmes d’accréditation fédérés tels que Microsoft Entra ID, la biométrie et les clés de sécurité matérielles représentent l’avenir.

Cet article fournit un exemple d’utilisation d’Azure Key Vault dans un scénario d’automatisation. Azure Key Vault vous offre un moyen de stocker et récupérer de manière sécurisée les mots de passe, jetons et autres secrets stockés en dehors de la machine locale, et de les utiliser dans votre pipeline d’automatisation.

Configurez l’hôte qui exécute l’automatisation

À partir d’Az.KeyVault 3.3.0, le module inclut une extension SecretManagement qui vous permet d’utiliser les commandets SecretManagement pour interagir avec des secrets stockés dans Azure Key Vault.

Tout d’abord, vous devriez créer un Key Vault dans votre abonnement Azure et ajouter vos secrets. Pour plus d’informations, consultez Quickstart : Configurer et récupérer une clé depuis Azure Key Vault avec Azure PowerShell.

Pour utiliser Azure Key Vault avec SecretManagement, assurez-vous d’abord d’avoir le module Az.KeyVault.

Ensuite, enregistrez le coffre avec votre AZKVaultName et SubscriptionId. Ces commandes doivent être exécutées dans le contexte utilisateur du compte d’automatisation sur l’hôte d’automatisation.

Install-Module -Name Microsoft.PowerShell.SecretManagement -Repository PSGallery -Force
Install-Module Az.KeyVault -Repository PSGallery -Force
Import-Module Microsoft.PowerShell.SecretManagement
Import-Module Az.KeyVault

$VaultParameters = @{
    AZKVaultName = $vaultName
    SubscriptionId = $subID
}
Register-SecretVault -Module Az.KeyVault -Name AzKV -VaultParameters $VaultParameters

Utilisez Azure Key Vault Secrets en automatisation

Maintenant que vous avez enregistré votre Azure Key Vault avec SecretManagement, vous pouvez consulter des secrets avec Get-SecretInfo, obtenir des secrets avec Get-Secret, créer et mettre à jour des secrets avec Set-Secret, et supprimer des secrets avec Remove-Secret.