Управление Key Vault в Azure Stack Hub с помощью портала

В этой статье описывается создание хранилища ключей в Azure Stack Hub и управление ими с помощью портала Azure Stack Hub.

Необходимые условия

Вы должны подписаться на предложение, включающее службу Azure Key Vault.

Создание хранилища ключей

  1. Войдите на портал администрирования https://adminportal.local.azurestack.external.

  2. На панели мониторинга выберите + Создать ресурс, а затем Безопасность + Идентификация, а затем Key Vault.

    экран Key Vault

  3. В области Создание хранилища ключей укажите имя для вашего хранилища. Имена хранилища могут содержать только буквенно-цифровые символы и дефис (-). Они не должны начинаться с числа.

  4. Выберите подписку из списка доступных подписок. Все подписки, которые предлагают службу Key Vault, отображаются в раскрывающемся списке.

  5. Выберите существующую группу ресурсовили создайте новую.

  6. Выберите ценовой уровень . В пакете средств разработки Azure Stack (ASDK) хранилища ключей поддерживают только номера SKU standard.

  7. Выберите одну из существующих политик доступа или создайте новую. Политика доступа позволяет предоставлять разрешения для пользователя, приложения или группы безопасности на выполнение операций с этим хранилищем данных.

  8. При необходимости выберите политику расширенного доступа, чтобы включить доступ к функциям. Например, виртуальные машины для развертывания, Resource Manager для развертывания шаблона и доступ к шифрованию дисков Azure для шифрования томов.

  9. После настройки параметров нажмите кнопку ОК, а затем выберите Создать. На этом шаге запускается развертывание хранилища ключей.

Управление ключами и секретами

После создания хранилища ключей используйте следующую процедуру для создания ключей и секретов в хранилище и управления ими.

Создание ключа

  1. Войдите на портал администрирования Azure Stack Hub https://adminportal.local.azurestack.external.

  2. На панели мониторинга выберите Все ресурсы, выберите хранилище ключей, созданное ранее, а затем щелкните плитку Ключи.

  3. В области ключей выберите Создать/Импортировать.

  4. В области Создание ключа в списке параметроввыберите метод, который требуется использовать для создания ключа. Вы можете создать новый ключ, загрузить существующий ключ или использовать восстановить для выбора резервной копии ключа.

  5. Введите имя для вашего ключа. Имя ключа может содержать только буквенно-цифровые символы и символ дефиса (-).

  6. При необходимости настройте значения ключа дату активации и дату окончания.

  7. Выберите Создать, чтобы начать развертывание.

После успешного создания ключа его можно выбрать в разделе Ключи и просмотреть или изменить его свойства. Раздел свойств содержит идентификатор ключа, который является универсальным идентификатором ресурса (URI), используемым внешними приложениями для доступа к этому ключу. Чтобы ограничить операции с этим ключом, настройте параметры в разделе Разрешенные операции.

ключ URI

Создание секрета

  1. Войдите на портал администрирования https://adminportal.local.azurestack.external.

  2. На панели мониторинга выберите Все ресурсы, выберите хранилище ключей, созданное ранее, а затем щелкните плитку Секреты.

  3. В разделе Секретывыберите Добавить.

  4. В разделе Создание секретав списке параметров отправкивыберите вариант, с помощью которого требуется создать секрет. Вы можете создать секрет вручную, если вы введете значение для секрета или загрузите сертификат с локального компьютера.

  5. Введите имя для секрета. Имя секрета может содержать только буквенно-цифровые символы и дефис (-).

  6. При необходимости укажите тип контентаи настройте значения для установить дату активации и задать дату окончания срока действия секрета.

  7. Выберите Создать, чтобы начать развертывание.

После успешного создания секрета его можно выбрать в разделе Секреты и просмотреть или изменить его свойства. идентификатор секрета — это URI, который внешние приложения могут использовать для получения доступа к этому секрету.

секрет URI

Дальнейшие действия