Usar o Azure Key Vault na automação

Important

A equipa PowerShell decidiu que os módulos Secret são completos em funcionalidades e deixarão de ser desenvolvidos ativamente. Os módulos continuarão a ser suportados para correções de segurança e bugs críticos. O repositório de código foi arquivado.

As versões mais recentes publicadas são:

A natureza dos segredos mudou fundamentalmente desde que este projeto foi concebido. Métodos de autenticação sem palavra-passe, como chaves de acesso, login único e sistemas federados de credenciais, como o Microsoft Entra ID, biometria e chaves de segurança de hardware, são o futuro.

Este artigo fornece um exemplo de utilização do Azure Key Vault num cenário de automação. O Azure Key Vault oferece-lhe uma forma segura de armazenar e recuperar as palavras-passe, tokens e outros segredos que estão armazenados fora da máquina local, e utilizá-los no seu pipeline de automação.

Configura o anfitrião que executa a automação

A partir do Az.KeyVault 3.3.0, o módulo inclui uma extensão SecretManagement que permite usar os comandos SecretManagement para interagir com segredos armazenados no Azure Key Vault.

Primeiro, deve criar um Key Vault na sua subscrição do Azure e adicionar os seus segredos. Para mais informações, consulte Quickstart: Configurar e recuperar uma chave do Azure Key Vault usando Azure PowerShell.

Para usar o Azure Key Vault com o SecretManagement, certifique-se primeiro de que tem o módulo Az.KeyVault.

De seguida, regista o cofre usando o teu AZKVaultName e SubscriptionId. Estes comandos devem ser executados no contexto do utilizador da conta de automação no host de automação.

Install-Module -Name Microsoft.PowerShell.SecretManagement -Repository PSGallery -Force
Install-Module Az.KeyVault -Repository PSGallery -Force
Import-Module Microsoft.PowerShell.SecretManagement
Import-Module Az.KeyVault

$VaultParameters = @{
    AZKVaultName = $vaultName
    SubscriptionId = $subID
}
Register-SecretVault -Module Az.KeyVault -Name AzKV -VaultParameters $VaultParameters

Use Azure Key Vault secrets na automatização

Agora que registou o seu Azure Key Vault com o SecretManagement, pode ver segredos com Get-SecretInfo, obter segredos com Get-Secret, criar e atualizar segredos com Set-Secret, e remover segredos com Remove-Secret.