Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Important
Команда PowerShell решила, что модули Secret являются полнофункциональными и больше не будут активно разрабатываться. Модули будут продолжать поддерживаться для устранения проблем безопасности и критических ошибок. Репозиторий кода был заархивирован.
Последние опубликованные версии:
Природа секретов кардинально изменилась с момента создания этого проекта. Методы аутентификации без пароля, такие как ключи доступа, единый вход и федеративные системы идентификационных данных, такие как Microsoft Entra ID, биометрия и аппаратные ключи безопасности, — это будущее.
В этой статье приводится пример использования Azure Key Vault в сценарии автоматизации. Azure Key Vault предоставляет вам способ безопасно хранить и получать пароли, токены и другие секреты, хранящиеся вне локальной машины, и использовать их в вашем автоматизированном конвейере.
Настройте хост, который запускает автоматизацию
Начиная с Az.KeyVault 3.3.0, модуль включает расширение SecretManagement, позволяющее использовать cmdlets SecretManagement для взаимодействия с секретами, хранящимися в Azure Key Vault.
Во-первых, создайте Key Vault в подписке Azure и добавите свои секреты. Для получения дополнительной информации см. Quickstart: Set and retrieve a key from Azure Key Vault using Azure PowerShell.
Чтобы использовать Azure Key Vault с SecretManagement, сначала убедитесь, что у вас есть модуль Az.KeyVault.
Далее зарегистрируйте хранилище с помощью вашего AZKVaultName и SubscriptionId. Эти команды должны выполняться в пользовательском контексте аккаунта автоматизации на хосте автоматизации.
Install-Module -Name Microsoft.PowerShell.SecretManagement -Repository PSGallery -Force
Install-Module Az.KeyVault -Repository PSGallery -Force
Import-Module Microsoft.PowerShell.SecretManagement
Import-Module Az.KeyVault
$VaultParameters = @{
AZKVaultName = $vaultName
SubscriptionId = $subID
}
Register-SecretVault -Module Az.KeyVault -Name AzKV -VaultParameters $VaultParameters
Use Azure Key Vault secrets in automation
Теперь, когда вы зарегистрировали свой Azure Key Vault в SecretManagement, вы можете просматривать секреты с Get-SecretInfo, получать секреты , Get-Secretсоздавать и обновлять секреты с Set-Secretпомощью , а удалять секреты с Remove-Secretпомощью .