Rychlý start: Vytvoření důvěrného registru pomocí Azure CLI

Důvěrný registr Azure je cloudová služba, která poskytuje úložiště s vysokou integritou pro protokoly citlivých dat a záznamy, které musí zůstat nedotčené. V tomto rychlém startu pomocí Azure CLI vytvoříte důvěrný registr, zobrazíte a aktualizujete jeho vlastnosti a odstraníte ho.

Další informace o důvěrném registru Azure a příkladech toho, co lze uložit v důvěrném registru, najdete v tématu o důvěrném registru Microsoft Azure.

Pokud nemáte účet Azure, vytvořte si bezplatný účet před tím, než začnete.

Požadavky

  • Vlastník předplatného – Důvěrný registr může vytvářet jenom uživatelé, kteří mají oprávnění vlastníka předplatného Azure. Než budete pokračovat v tomto rychlém startu, ověřte, že máte odpovídající přístup.

Vytvoření skupiny zdrojů

Skupina prostředků je logický kontejner, ve kterém se nasazují a spravují prostředky Azure. Pomocí příkazu az group create vytvořte skupinu prostředků myResourceGroup v lokalitě eastus.

az group create --name "myResourceGroup" --location "EastUS"

Získejte své hlavní ID

K vytvoření důvěrného registru potřebujete hlavní ID (označované také jako ID objektu) Microsoft Entra. K získání hlavního ID použijte v Azure CLI příkaz az ad signed-in-user a filtrovat výsledky podle objectId:

az ad signed-in-user show --query objectId

Výsledek je ve formátu xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx.

Vytvoření důvěrného registru

Pomocí příkazu Azure CLI az confidentialledger create vytvořte důvěrnou účetní knihu ve své nové skupině prostředků.

az confidentialledger create --name "<ledger-name>" --resource-group "<resource-group>" --location "EastUS" --ledger-type "Public" --aad-based-security-principals ledger-role-name="Administrator" principal-id="<principal-id>"

Úspěšná operace vrátí vlastnosti nově vytvořeného registru. Vezměte na vědomí ledgerUri. V našem příkladu je tento identifikátor URI "https://myledger.confidential-ledger.azure.com".

Tento identifikátor URI potřebujete k transakci s důvěrným registrem z roviny dat.

Zobrazení a aktualizace důvěrných vlastností registru

Vlastnosti přidružené k nově vytvořenému důvěrnému registru můžete zobrazit pomocí příkazu Azure CLI az confidentialledger show .

az confidentialledger show --name "<ledger-name>" --resource-group "<resource-group>"

Vrácený objekt JSON zobrazí vlastnosti registru, včetně vaší role:

"ledgerRoleName": "Administrator",

Pokud chcete aktualizovat vlastnosti důvěrného registru, použijte příkaz Azure CLI az confidentialledger update. Pokud chcete například aktualizovat svou účetní knihu, aby se změnila vaše role na "Čtenář", spusťte příkaz.

az confidentialledger update --name "<ledger-name>" --resource-group "<resource-group>" --ledger-type "Public" --aad-based-security-principals ledger-role-name="Reader" principal-id="<principal-id>" 

Pokud znovu spustíte příkaz az confidentialledger show, uvidíte, že se role aktualizuje.

"ledgerRoleName": "Reader",

Vyčistěte zdroje

Další rychlé návody a tutoriály v této kolekci vycházejí z tohoto rychlého začátku. Pokud chcete pokračovat v práci s dalšími rychlými návody a kurzy, můžete chtít tyto prostředky zachovat.

Když již není potřeba, můžete použít příkaz az group delete v Azure CLI k odstranění skupiny prostředků a všech souvisejících zdrojů.

az group delete --name "myResourceGroup"

Další kroky

V tomto rychlém startu jste pomocí Azure CLI vytvořili důvěrný registr. Další informace o důvěrném registru Azure a o tom, jak ho integrovat s vašimi aplikacemi, najdete v těchto článcích.