Быстрый старт: Создание хранилища ключей с помощью портала Azure

Azure Key Vault — это облачная служба, которая предоставляет защищенное хранилище для ключей, секретов и сертификатов. Дополнительные сведения о хранилище ключей см. в разделе Об Azure Key Vault, а сведения о том, какие ключи, секреты и сертификаты можно хранить в хранилище ключей, см. в разделе Об обзоре ключей, секретов и сертификатов.

Если у вас нет подписки Azure, создайте бесплатную учетную запись, прежде чем приступить к работе.

В этом кратком руководстве описано, как создать хранилище ключей с помощью портала Azure.

Вход в Azure

Войдите на портал Azure.

Создайте хранилище

  1. На домашней странице или в меню портала Azure выберите команду Создать ресурс.

  2. В поле поиска введите Key Vault.

  3. В списке результатов выберите Key Vault.

  4. В разделе Key Vault выберите Создать.

  5. В разделе "Создание хранилища ключей " укажите следующие сведения:

    • Name: Требуется уникальное имя. В этом кратком руководстве мы используем Contoso-vault2.
    • Подписка: выберите подписку.
    • В разделе Группа ресурсов выберите Создать и введите имя группы ресурсов.
    • В раскрывающемся меню расположение выберите расположение.
    • На вкладке "Параметры восстановления" выберите "Включить защиту очистки".
    • Оставьте другие параметры по умолчанию.

    Замечание

    Параметры по умолчанию на вкладке Параметры восстановления не включают защиту от очистки; в этом кратком руководстве она включается в соответствии с рекомендациями по обеспечению безопасности Key Vault. После включения защиту от очистки нельзя отключить.

  6. Выберите Создать.

Обратите внимание на эти два свойства.

  • Имя хранилища: в примере это Contoso-Vault2. Вы будете использовать это имя на следующих этапах.
  • URI хранилища: В данном примере URI хранилища - https://contoso-vault2.vault.azure.net/. Необходимо, чтобы приложения, использующие ваше хранилище через REST API, использовали этот URI.

На этом этапе ваша учетная запись Azure является единственной авторизованной для выполнения операций в этом новом хранилище.

Выходные данные после завершения создания Key Vault

Очистка ресурсов

Другие руководства о Key Vault созданы на основе этого документа. Если вы планируете продолжить работу с последующими быстрыми стартами и руководствами, вы можете пожелать оставить эти ресурсы на месте. Удалите ненужную группу ресурсов. Key Vault и связанные ресурсы будут также удалены. Чтобы удалить группу ресурсов на портале, сделайте следующее:

  1. Введите имя группы ресурсов в поле поиска в верхней части портала. Если в результатах поиска отображается группа ресурсов, используемая в этом кратком руководстве, выберите ее.
  2. Выберите команду Удалить группу ресурсов.
  3. В поле Введите имя группы ресурсов: введите имя группы ресурсов и выберите Удалить.

Замечание

При удалении группы ресурсов также удаляется хранилище ключей, но затем оно переходит в состояние обратимого удаления и может быть восстановлено в течение срока хранения (по умолчанию 90 дней). Имя хранилища остается зарезервированным глобально в течение этого периода, и поскольку защита очистки включена, хранилище не может быть удалено рано. Для стандартных хранилищ ключей плата за хранилища, помеченные как обратимо удаленные, не взимается. Дополнительные сведения см. в разделе Обзор обратимого удаления в Key Vault.

Дальнейшие действия

В этом кратком руководстве вы создали Key Vault с помощью портала Azure. Чтобы узнать больше о Key Vault и о том, как интегрировать его с приложениями, перейдите к этим статьям.