Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
A equipe do PowerShell decidiu que os módulos Secret são completos em recursos e não serão mais desenvolvidos ativamente. Os módulos continuarão a ser suportados para correções de segurança e bugs críticos. O repositório de código foi arquivado.
As versões mais recentes publicadas são:
A natureza dos segredos mudou fundamentalmente desde que este projeto foi concebido. Métodos de autenticação sem senha, como chaves de acesso, login único e sistemas federados de credenciais, como Microsoft Entra ID, biometria e chaves de segurança de hardware, são o futuro.
Este artigo fornece um exemplo de como usar o Azure Key Vault em um cenário de automação. O Azure Key Vault oferece uma forma segura de armazenar e recuperar as senhas, tokens e outros segredos que estão armazenados fora da máquina local, e usá-los no seu pipeline de automação.
Configure o host que executa a automação
A partir do Az.KeyVault 3.3.0, o módulo inclui uma extensão SecretManagement que permite usar os cmdlets SecretManagement para interagir com segredos armazenados no Azure Key Vault.
Primeiro, você deve criar um Key Vault na sua assinatura do Azure e adicionar seus segredos. Para mais informações, veja Quickstart: Configure e recupere uma chave do Azure Key Vault usando Azure PowerShell.
Para usar o Azure Key Vault com o SecretManagement, primeiro certifique-se de que você possui o módulo Az.KeyVault.
Em seguida, registre o cofre usando seu AZKVaultName e SubscriptionId. Esses comandos devem ser executados no contexto do usuário da conta de automação no host de automação.
Install-Module -Name Microsoft.PowerShell.SecretManagement -Repository PSGallery -Force
Install-Module Az.KeyVault -Repository PSGallery -Force
Import-Module Microsoft.PowerShell.SecretManagement
Import-Module Az.KeyVault
$VaultParameters = @{
AZKVaultName = $vaultName
SubscriptionId = $subID
}
Register-SecretVault -Module Az.KeyVault -Name AzKV -VaultParameters $VaultParameters
Use Azure Key Vault secrets na automação
Agora que você registrou seu Azure Key Vault no SecretManagement, você pode visualizar segredos com Get-SecretInfo, obter segredos com Get-Secret, criar e atualizar segredos com Set-Secret, e remover segredos com Remove-Secret.