Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Azure Key Vault — это облачная служба, которая предоставляет защищенное хранилище для ключей, секретов и сертификатов. Дополнительные сведения о хранилище ключей см. в разделе Об Azure Key Vault, а сведения о том, какие ключи, секреты и сертификаты можно хранить в хранилище ключей, см. в разделе Об обзоре ключей, секретов и сертификатов.
Если у вас нет подписки Azure, создайте бесплатную учетную запись, прежде чем приступить к работе.
В этом кратком руководстве описано, как создать хранилище ключей с помощью портала Azure.
Вход в Azure
Войдите на портал Azure.
Создайте хранилище
На домашней странице или в меню портала Azure выберите команду Создать ресурс.
В поле поиска введите Key Vault.
В списке результатов выберите Key Vault.
В разделе Key Vault выберите Создать.
В разделе "Создание хранилища ключей " укажите следующие сведения:
- Name: Требуется уникальное имя. В этом кратком руководстве мы используем Contoso-vault2.
- Подписка: выберите подписку.
- В разделе Группа ресурсов выберите Создать и введите имя группы ресурсов.
- В раскрывающемся меню расположение выберите расположение.
- На вкладке "Параметры восстановления" выберите "Включить защиту очистки".
- Оставьте другие параметры по умолчанию.
Замечание
Параметры по умолчанию на вкладке Параметры восстановления не включают защиту от очистки; в этом кратком руководстве она включается в соответствии с рекомендациями по обеспечению безопасности Key Vault. После включения защиту от очистки нельзя отключить.
Выберите Создать.
Обратите внимание на эти два свойства.
- Имя хранилища: в примере это Contoso-Vault2. Вы будете использовать это имя на следующих этапах.
-
URI хранилища: В данном примере URI хранилища -
https://contoso-vault2.vault.azure.net/. Необходимо, чтобы приложения, использующие ваше хранилище через REST API, использовали этот URI.
На этом этапе ваша учетная запись Azure является единственной авторизованной для выполнения операций в этом новом хранилище.
Очистка ресурсов
Другие руководства о Key Vault созданы на основе этого документа. Если вы планируете продолжить работу с последующими быстрыми стартами и руководствами, вы можете пожелать оставить эти ресурсы на месте. Удалите ненужную группу ресурсов. Key Vault и связанные ресурсы будут также удалены. Чтобы удалить группу ресурсов на портале, сделайте следующее:
- Введите имя группы ресурсов в поле поиска в верхней части портала. Если в результатах поиска отображается группа ресурсов, используемая в этом кратком руководстве, выберите ее.
- Выберите команду Удалить группу ресурсов.
- В поле Введите имя группы ресурсов: введите имя группы ресурсов и выберите Удалить.
Замечание
При удалении группы ресурсов также удаляется хранилище ключей, но затем оно переходит в состояние обратимого удаления и может быть восстановлено в течение срока хранения (по умолчанию 90 дней). Имя хранилища остается зарезервированным глобально в течение этого периода, и поскольку защита очистки включена, хранилище не может быть удалено рано. Для стандартных хранилищ ключей плата за хранилища, помеченные как обратимо удаленные, не взимается. Дополнительные сведения см. в разделе Обзор обратимого удаления в Key Vault.
Дальнейшие действия
В этом кратком руководстве вы создали Key Vault с помощью портала Azure. Чтобы узнать больше о Key Vault и о том, как интегрировать его с приложениями, перейдите к этим статьям.
- Прочитайте обзор Azure Key Vault
- Просмотрите обзор безопасности Azure Key Vault
- Руководство разработчика Azure Key Vault