إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
في هذه البداية السريعة، تقوم بإنشاء مخزن مفاتيح باستخدام Azure PowerShell. Azure Key Vault عبارة عن خدمة سحابية توفر مخزنًا آمنًا للمفاتيح، والأسرار، والشهادات. للمزيد من المعلومات حول Key Vault، راجع نبذة عن Azure Key Vault، وللمزيد من المعلومات حول ما يمكن تخزينه في Key Vault، راجع نبذة حول المفاتيح والأسرار والشهادات.
Prerequisites
في حال لم يكن لديك اشتراك Azure، فأنشئ حساباً مجانيّاً قبل البدء.
- إذا اخترت استخدام Azure PowerShell محليا:
- تثبيت أحدث إصدار من الوحدة النمطية Az PowerShell.
- اتصل بحساب Azure الخاص بك باستخدامConnect-AzAccount cmdlet.
- إذا اخترت استخدام Azure Cloud Shell:
- لمزيد من المعلومات، راجع نظرة عامة على Azure Cloud Shell.
إنشاء مجموعة موارد
وتُعد مجموعة الموارد عبارة عن حاوية منطقية يتم فيها توزيع موارد Azure وإدارتها. استخدم Azure PowerShellNew-AzResourceGroup cmdlet لإنشاء مجموعة موارد باسم myResourceGroupفي موقعشرق الولايات المتحدة.
New-AzResourceGroup -Name "myResourceGroup" -Location "EastUS"
إنشاء مخزن رئيسي
استخدم Azure PowerShell New-AzKeyVault cmdlet لإنشاء "Key Vault" في مجموعة الموارد من الخطوة السابقة. تحتاج إلى توفير بعض المعلومات:
اسم مخزن المفاتيح: سلسلة من 3 إلى 24 حرفًا يمكن أن تحتوي فقط على أرقام (0-9)، وأحرف (a-z، A-Z)، وواصلات (-)
Important
يجب أن يكون لكل مخزن رئيسي اسم فريد. استبدلها
<vault-name>باسم خزنة المفاتيح في الأمثلة التالية.اسم مجموعة الموارد: myResourceGroup
الموقع: إيست يو إس
New-AzKeyVault -Name "<vault-name>" -ResourceGroupName "myResourceGroup" -Location "EastUS" -EnableRbacAuthorization $true -EnablePurgeProtection
ملحوظة
الحماية من التطهير هي أفضل الممارسات الأمنية Key Vault.
يظهر إخراج cmdlet خصائص key vault الذي تم إنشاؤه حديثًا. انتبه إلى هاتين الخاصيتين:
- اسم المخزن: الاسم الذي قدمته إلى المعلمة -Name.
-
URIی القبو: في هذا المثال، URI الخزنة هو
https://<vault-name>.vault.azure.net/. يجب أن تستخدم التطبيقات التي تستخدم مخزنك من خلال واجهة برمجة تطبيقات REST الخاصة بها معرّف الموارد المنتظم (URI).
في هذه المرحلة، حساب Azure الخاص بك هو الوحيد المخول بإجراء أي عمليات على هذا الـ vault الجديد.
تنظيف الموارد
يعتمد البدء السريع والبرامج التعليمية الأخرى في هذه المجموعة على هذا البدء السريع. إذا كنت تخطط لمواصلة العمل مع التشغيلات السريعة والبرامج التعليمية الأخرى فقد ترغب في ترك هذه الموارد في مكانها.
عند انتهاء الحاجة إليها، يمكنك استخدام Remove-AzResourceGroup cmdlet الخاص بـ Azure PowerShell لإزالة مجموعة الموارد وجميع الموارد ذات الصلة.
Remove-AzResourceGroup -Name "myResourceGroup"
ملحوظة
حذف مجموعة الموارد يحذف أيضا خزنة المفاتيح، لكن الخزنة تدخل في حالة حذف برمجي وتبقى قابلة للاسترداد لفترة الاحتفاظ (90 يوما افتراضيا). يبقى اسم القبو محجوزا عالميا خلال تلك الفترة، وبما أن الحماية من التطهير مفعلة، لا يمكن تطهير الخزنة مبكرا. بالنسبة لخزائن المفاتيح العادية، الخزائن المحسوبة بشكل تدريجي لا تتحمل رسوم. لمزيد من المعلومات، راجع Key Vault نظرة عامة للحذف الناعم.
الخطوات التالية
في هذه البداية السريعة، أنشأت Key Vault باستخدام Azure PowerShell. لمعرفة المزيد حول Key Vault وكيفية دمجه مع التطبيقات الخاصة بك، تابع المقالات أدناه.