Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ważna
Zespół PowerShell zdecydował, że moduły Secret są funkcjonalnie kompletne i nie będą już aktywnie rozwijane. Moduły będą nadal wspierane w zakresie bezpieczeństwa i krytycznych poprawek błędów. Repozytorium kodu zostało zarchiwizowane.
Najnowsze opublikowane wersje to:
Charakter sekretów zasadniczo się zmienił od czasu powstania tego projektu. Metody uwierzytelniania bez hasła, takie jak klucze dostępowe, single log-on oraz federacyjne systemy uwierzytelniania, takie jak Microsoft Entra ID, biometria i sprzętowe klucze bezpieczeństwa, to przyszłość.
Ten artykuł przedstawia przykład wykorzystania Azure Key Vault w scenariuszu automatyzacji. Azure Key Vault umożliwia bezpieczne przechowywanie i pobieranie haseł, tokenów oraz innych sekretów, które są przechowywane poza lokalną maszyną, oraz wykorzystanie ich w potoku automatyzacji.
Ustaw hosta, który uruchamia automatyzację
Począwszy od Az.KeyVault 3.3.0, moduł zawiera rozszerzenie SecretManagement, które pozwala korzystać z cmdletów SecretManagement do interakcji z sekretami przechowywanymi w Azure Key Vault.
Najpierw powinieneś utworzyć Key Vault w swojej subskrypcji Azure i dodać swoje sekrety. Więcej informacji można znaleźć w Quickstart: Set and retrieve a key from Azure Key Vault using Azure PowerShell.
Aby korzystać z Azure Key Vault z SecretManagement, najpierw upewnij się, że masz moduł Az.KeyVault.
Następnie zarejestruj sejf używając swojego AZKVaultName i SubscriptionId. Polecenia te muszą być wykonywane w kontekście użytkownika konta automatyzacji na hostze automatyku.
Install-Module -Name Microsoft.PowerShell.SecretManagement -Repository PSGallery -Force
Install-Module Az.KeyVault -Repository PSGallery -Force
Import-Module Microsoft.PowerShell.SecretManagement
Import-Module Az.KeyVault
$VaultParameters = @{
AZKVaultName = $vaultName
SubscriptionId = $subID
}
Register-SecretVault -Module Az.KeyVault -Name AzKV -VaultParameters $VaultParameters
Use Azure Key Vault secrets in automation
Teraz, gdy zarejestrowałeś swój Azure Key Vault w SecretManagement, możesz przeglądać sekrety za pomocą Get-SecretInfo, otrzymuj sekrety za , Get-Secrettworzy i aktualizuje sekrety za , Set-Secreta usuwa tajemnice za pomocą Remove-Secret.