Używanie usługi Azure Key Vault w automatyzacji

Ważna

Zespół PowerShell zdecydował, że moduły Secret są funkcjonalnie kompletne i nie będą już aktywnie rozwijane. Moduły będą nadal wspierane w zakresie bezpieczeństwa i krytycznych poprawek błędów. Repozytorium kodu zostało zarchiwizowane.

Najnowsze opublikowane wersje to:

Charakter sekretów zasadniczo się zmienił od czasu powstania tego projektu. Metody uwierzytelniania bez hasła, takie jak klucze dostępowe, single log-on oraz federacyjne systemy uwierzytelniania, takie jak Microsoft Entra ID, biometria i sprzętowe klucze bezpieczeństwa, to przyszłość.

Ten artykuł przedstawia przykład wykorzystania Azure Key Vault w scenariuszu automatyzacji. Azure Key Vault umożliwia bezpieczne przechowywanie i pobieranie haseł, tokenów oraz innych sekretów, które są przechowywane poza lokalną maszyną, oraz wykorzystanie ich w potoku automatyzacji.

Ustaw hosta, który uruchamia automatyzację

Począwszy od Az.KeyVault 3.3.0, moduł zawiera rozszerzenie SecretManagement, które pozwala korzystać z cmdletów SecretManagement do interakcji z sekretami przechowywanymi w Azure Key Vault.

Najpierw powinieneś utworzyć Key Vault w swojej subskrypcji Azure i dodać swoje sekrety. Więcej informacji można znaleźć w Quickstart: Set and retrieve a key from Azure Key Vault using Azure PowerShell.

Aby korzystać z Azure Key Vault z SecretManagement, najpierw upewnij się, że masz moduł Az.KeyVault.

Następnie zarejestruj sejf używając swojego AZKVaultName i SubscriptionId. Polecenia te muszą być wykonywane w kontekście użytkownika konta automatyzacji na hostze automatyku.

Install-Module -Name Microsoft.PowerShell.SecretManagement -Repository PSGallery -Force
Install-Module Az.KeyVault -Repository PSGallery -Force
Import-Module Microsoft.PowerShell.SecretManagement
Import-Module Az.KeyVault

$VaultParameters = @{
    AZKVaultName = $vaultName
    SubscriptionId = $subID
}
Register-SecretVault -Module Az.KeyVault -Name AzKV -VaultParameters $VaultParameters

Use Azure Key Vault secrets in automation

Teraz, gdy zarejestrowałeś swój Azure Key Vault w SecretManagement, możesz przeglądać sekrety za pomocą Get-SecretInfo, otrzymuj sekrety za , Get-Secrettworzy i aktualizuje sekrety za , Set-Secreta usuwa tajemnice za pomocą Remove-Secret.