إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
Azure Key Vault هي خدمة سحابية توفر مخزنا آمنا ل keys، secrets، و certificates. لمزيد من المعلومات حول Key Vault، راجع About Azure Key Vault؛ لمزيد من المعلومات حول ما يمكن تخزينه في key vault، راجع حول المفاتيح، الأسرار، والشهادات.
إذا لم يكن لديك حساب Azure، أنشئ حسابا مجاني قبل أن تبدأ.
المتطلبات الأساسية
استخدم بيئة باش في Azure Cloud Shell. لمزيد من المعلومات، راجع ابدأ مع Azure Cloud Shell.
إذا كنت تفضل تشغيل أوامر مرجعية لواجهة الواجهة محليا، install Azure CLI. إذا كنت تعمل على Windows أو macOS، فكر في تشغيل Azure CLI في حاوية Docker. لمزيد من المعلومات، راجع كيفية تشغيل Azure CLI في حاوية Docker.
إذا كنت تستخدم تثبيتا محليا، سجل الدخول إلى Azure CLI باستخدام أمر az login. لإنهاء عملية المصادقة، اتبع الخطوات المعروضة في جهازك. لخيارات تسجيل الدخول الأخرى، راجع المصادقة إلى Azure باستخدام Azure CLI.
عندما يطلب منك ذلك، قم بتثبيت إضافة Azure CLI عند الاستخدام الأول. لمزيد من المعلومات حول الإضافات، راجع استخدم وإدارة الإضافات باستخدام Azure CLI.
يُرجى تشغيل إصدار az للوصول إلى الإصدار والمكتبات التابعة التي تم تثبيتها. للتحديث لآخر إصدار، يُرجى تشغيل تحديث az.
- يتطلب هذا البدء السريع إصدار حديث من Azure CLI. إذا كنت تستخدم Azure Cloud Shell، فإن الإصدار الأخير مثبت بالفعل.
إنشاء مجموعة موارد
مجموعة الموارد هي حاوية منطقية يتم فيها نشر وإدارة موارد Azure. استخدم الأمر إنشاء مجموعة az لإنشاء مجموعة موارد باسم myResourceGroup في موقع eastus.
az group create --name "myResourceGroup" --location "EastUS"
إنشاء مخزن رئيسي
استخدم أمر Azure CLI az keyvault create لإنشاء Key Vault في مجموعة الموارد من الخطوة السابقة. ستحتاج إلى تقديم بعض المعلومات:
اسم مخزن المفاتيح: سلسلة من 3 إلى 24 حرفًا يمكن أن تحتوي فقط على أرقام (0-9)، وأحرف (a-z، A-Z)، وواصلات (-)
هام
يجب أن يكون لكل مخزن رئيسي اسم فريد. استبدلها
<vault-name>باسم خزنة المفاتيح في الأمثلة التالية.اسم مجموعة الموارد: myResourceGroup
الموقع: إيست يو إس
az keyvault create --name "<vault-name>" --resource-group "myResourceGroup" --enable-rbac-authorization true --enable-purge-protection true
ملحوظة
الحماية من التطهير هي أفضل الممارسات الأمنية Key Vault.
يُظهر إخراج هذا الأمر خصائص قبو المفاتيح الذي تم إنشاؤه حديثًا. انتبه إلى هاتين الخاصيتين:
-
اسم المخزن: الاسم الذي قدمته للمعلمة
--name. -
URIی القبو: في هذا المثال، URI الخزنة هو
https://<vault-name>.vault.azure.net/. يجب أن تستخدم التطبيقات التي تستخدم مخزنك من خلال واجهة برمجة تطبيقات REST الخاصة بها معرّف الموارد المنتظم (URI).
تنظيف الموارد
يعتمد البدء السريع والبرامج التعليمية الأخرى في هذه المجموعة على هذا البدء السريع. إذا كنت تخطط لمواصلة العمل مع الخطوات السريعة والبرامج التعليمية اللاحقة، فقد ترغب في ترك هذه الموارد في مكانها.
عندما لا تكون هناك حاجة لها، يمكنك استخدام أمر Azure CLI az group delete لإزالة مجموعة الموارد وجميع الموارد ذات الصلة:
az group delete --name "myResourceGroup"
ملحوظة
حذف مجموعة الموارد يحذف أيضا خزنة المفاتيح، لكن الخزنة تدخل في حالة حذف برمجي وتبقى قابلة للاسترداد لفترة الاحتفاظ (90 يوما افتراضيا). يبقى اسم القبو محجوزا عالميا خلال تلك الفترة، وبما أن الحماية من التطهير مفعلة، لا يمكن تطهير الخزنة مبكرا. بالنسبة لخزائن المفاتيح العادية، الخزائن المحسوبة بشكل تدريجي لا تتحمل رسوم. لمزيد من المعلومات، راجع Key Vault نظرة عامة للحذف الناعم.
الخطوات التالية
في هذا البدء السريع أنشأت Key Vault وحذفته. لتعرف المزيد عن Key Vault وكيفية دمجه مع تطبيقاتك، تابع المقالات أدناه.
- اقرأ نظرة عامة على Azure Key Vault
- راجع نظرة عامة على الأمان Azure Key Vault
- راجع المرجع لأوامر Azure CLI az keyvaults