Azure Key Vault gebruiken in automatisering

Important

Het PowerShell-team heeft besloten dat Secret-modules volledig functioneel zijn en niet langer actief ontwikkeld zullen worden. De modules blijven ondersteund voor beveiligings- en kritieke bugfixes. De coderepository is gearchiveerd.

De meest recente gepubliceerde versies zijn:

De aard van geheimen is fundamenteel veranderd sinds het ontwerp van dit project. Wachtwoordloze authenticatiemethoden zoals passkeys, single sign-on en gefedereerde inloggegevens zoals Microsoft Entra ID, biometrie en hardware-beveiligingssleutels zijn de toekomst.

Dit artikel geeft een voorbeeld voor het gebruik van Azure Key Vault in een automatiseringsscenario. Azure Key Vault biedt je een manier om veilig de wachtwoorden, tokens en andere geheimen die buiten de lokale machine zijn opgeslagen, veilig op te slaan en op te halen en te gebruiken in je automatiseringspijplijn.

Stel de host in die de automatisering uitvoert

Vanaf Az.KeyVault 3.3.0 bevat de module een SecretManagement-extensie waarmee je de SecretManagement-cmdlets kunt gebruiken om te interageren met geheimen die zijn opgeslagen in Azure Key Vault.

Allereerst moet je een Key Vault aanmaken in je Azure-abonnement en je geheimen toevoegen. Voor meer informatie, zie Quickstart: Set and retrieve a key from Azure Key Vault using Azure PowerShell.

Om de Azure Key Vault met SecretManagement te gebruiken, zorg er eerst voor dat je de Az.KeyVault-module hebt.

Registreer vervolgens de kluis met je AZKVaultName en SubscriptionId. Deze commando's moeten worden uitgevoerd in de gebruikerscontext van het automatiseringsaccount op de automatiseringshost.

Install-Module -Name Microsoft.PowerShell.SecretManagement -Repository PSGallery -Force
Install-Module Az.KeyVault -Repository PSGallery -Force
Import-Module Microsoft.PowerShell.SecretManagement
Import-Module Az.KeyVault

$VaultParameters = @{
    AZKVaultName = $vaultName
    SubscriptionId = $subID
}
Register-SecretVault -Module Az.KeyVault -Name AzKV -VaultParameters $VaultParameters

Gebruik Azure Key Vault secrets in automatisering

Nu je je Azure Key Vault hebt geregistreerd bij SecretManagement, kun je geheimen bekijken met Get-SecretInfo, geheimen krijgen met Get-Secret, geheimen aanmaken en bijwerken met Set-Secret, en geheimen verwijderen met Remove-Secret.