Использование Azure Key Vault в автоматизации

Important

Команда PowerShell решила, что модули Secret являются полнофункциональными и больше не будут активно разрабатываться. Модули будут продолжать поддерживаться для устранения проблем безопасности и критических ошибок. Репозиторий кода был заархивирован.

Последние опубликованные версии:

Природа секретов кардинально изменилась с момента создания этого проекта. Методы аутентификации без пароля, такие как ключи доступа, единый вход и федеративные системы идентификационных данных, такие как Microsoft Entra ID, биометрия и аппаратные ключи безопасности, — это будущее.

В этой статье приводится пример использования Azure Key Vault в сценарии автоматизации. Azure Key Vault предоставляет вам способ безопасно хранить и получать пароли, токены и другие секреты, хранящиеся вне локальной машины, и использовать их в вашем автоматизированном конвейере.

Настройте хост, который запускает автоматизацию

Начиная с Az.KeyVault 3.3.0, модуль включает расширение SecretManagement, позволяющее использовать cmdlets SecretManagement для взаимодействия с секретами, хранящимися в Azure Key Vault.

Во-первых, создайте Key Vault в подписке Azure и добавите свои секреты. Для получения дополнительной информации см. Quickstart: Set and retrieve a key from Azure Key Vault using Azure PowerShell.

Чтобы использовать Azure Key Vault с SecretManagement, сначала убедитесь, что у вас есть модуль Az.KeyVault.

Далее зарегистрируйте хранилище с помощью вашего AZKVaultName и SubscriptionId. Эти команды должны выполняться в пользовательском контексте аккаунта автоматизации на хосте автоматизации.

Install-Module -Name Microsoft.PowerShell.SecretManagement -Repository PSGallery -Force
Install-Module Az.KeyVault -Repository PSGallery -Force
Import-Module Microsoft.PowerShell.SecretManagement
Import-Module Az.KeyVault

$VaultParameters = @{
    AZKVaultName = $vaultName
    SubscriptionId = $subID
}
Register-SecretVault -Module Az.KeyVault -Name AzKV -VaultParameters $VaultParameters

Use Azure Key Vault secrets in automation

Теперь, когда вы зарегистрировали свой Azure Key Vault в SecretManagement, вы можете просматривать секреты с Get-SecretInfo, получать секреты , Get-Secretсоздавать и обновлять секреты с Set-Secretпомощью , а удалять секреты с Remove-Secretпомощью .