Använda Azure Key Vault i automatisering

Important

PowerShell-teamet har beslutat att Secret-moduler är funktionskompletta och inte längre kommer att utvecklas aktivt. Modulerna kommer fortsatt att stödjas för säkerhet och kritiska buggfixar. Kodarkivet har arkiverats.

De senaste publicerade versionerna är:

Hemligheternas natur har förändrats fundamentalt sedan detta projekt designades. Lösenordslösa autentiseringsmetoder som lösennycklar, single sign-on och federerade autentiseringssystem som Microsoft Entra ID, biometrik och hårdvarusäkerhetsnycklar är framtiden.

Den här artikeln ger ett exempel på hur man använder Azure Key Vault i ett automationsscenario. Azure Key Vault ger dig ett sätt att säkert lagra och hämta lösenord, tokens och andra hemligheter som lagras utanför den lokala maskinen och använda dem i din automationspipeline.

Ställ in värden som kör automatiseringen

Från och med Az.KeyVault 3.3.0 inkluderar modulen en SecretManagement-tillägg som låter dig använda SecretManagement-cmdletarna för att interagera med hemligheter som lagras i Azure Key Vault.

Först bör du skapa en Key Vault i din Azure-prenumeration och lägga till dina hemligheter. För mer information, se Quickstart: Set and retrieve a key from Azure Key Vault using Azure PowerShell.

För att använda Azure Key Vault med SecretManagement, se först till att du har Az.KeyVault-modulen.

Registrera sedan valvet med ditt AZKVaultName och SubscriptionId. Dessa kommandon måste köras i användarkontexten för automationskontot på automationsvärden.

Install-Module -Name Microsoft.PowerShell.SecretManagement -Repository PSGallery -Force
Install-Module Az.KeyVault -Repository PSGallery -Force
Import-Module Microsoft.PowerShell.SecretManagement
Import-Module Az.KeyVault

$VaultParameters = @{
    AZKVaultName = $vaultName
    SubscriptionId = $subID
}
Register-SecretVault -Module Az.KeyVault -Name AzKV -VaultParameters $VaultParameters

Använd Azure Key Vault secrets i automation

Nu när du har registrerat ditt Azure Key Vault hos SecretManagement kan du se hemligheter med Get-SecretInfo, hämta hemligheter med Get-Secret, skapa och uppdatera hemligheter med Set-Secret, och ta bort hemligheter med Remove-Secret.