Rychlý start: Vytvoření trezoru klíčů pomocí Azure CLI

Azure Key Vault je cloudová služba, která poskytuje zabezpečené úložiště pro klíče , secrets a certificates. Další informace o Key Vault najdete v článku O službě Azure Key Vault; další informace o tom, co lze uložit do Key Vault, najdete v článku O klíčích, tajemstvích a certifikátech.

Pokud účet Azure nemáte, vytvořte si účet free než začnete.

Požadavky

  • Tento rychlý start vyžaduje nejnovější verzi Azure CLI. Pokud používáte Azure Cloud Shell, je už nainstalovaná nejnovější verze.

Vytvoření skupiny zdrojů

Skupina prostředků je logický kontejner, do kterého se nasazují a spravují Azure prostředky. Pomocí příkazu az group create vytvořte skupinu prostředků pojmenovanou myResourceGroup v oblati eastus.

az group create --name "myResourceGroup" --location "EastUS"

Vytvořte trezor klíčů.

Pomocí příkazu Azure CLI az keyvault create vytvořte Key Vault ve skupině prostředků z předchozího kroku. Budete muset zadat několik informací:

  • Název trezoru klíčů: Řetězec 3 až 24 znaků, který může obsahovat pouze čísla (0–9), písmena (a-z, A-Z) a pomlčky (-)

    Důležité

    Každý trezor klíčů musí mít jedinečný název. Nahraďte <vault-name> názvem trezoru klíčů v následujících příkladech.

  • Název skupiny prostředků: "myResourceGroup"

  • Umístění: EastUS

az keyvault create --name "<vault-name>" --resource-group "myResourceGroup" --enable-rbac-authorization true --enable-purge-protection true

Poznámka:

Ochrana před vymazáním je osvědčeným postupem zabezpečení Key Vault.

Výstup tohoto příkazu zobrazuje vlastnosti nově vytvořeného trezoru klíčů. Poznamenejte si tyto dvě vlastnosti:

  • Název trezoru: Název, který jste zadali parametru --name .
  • Identifikátor URI trezoru: V tomto příkladu je https://<vault-name>.vault.azure.net/identifikátor URI trezoru . Aplikace, které používají váš trezor prostřednictvím REST API musí používat tento identifikátor URI.

Vyčistěte zdroje

Další rychlé návody a tutoriály v této kolekci vycházejí z tohoto rychlého začátku. Pokud chcete pokračovat v práci s dalšími rychlými návody a kurzy, můžete chtít tyto prostředky zachovat.

Pokud už ji nepotřebujete, můžete k odebrání skupiny prostředků a všech souvisejících prostředků použít příkaz Azure CLI az group delete:

az group delete --name "myResourceGroup"

Poznámka:

Odstraněním skupiny prostředků dojde také k odstranění trezoru klíčů, ale trezor pak přejde do stavu obnovitelného odstranění a zůstane obnovitelný po dobu uchovávání (ve výchozím nastavení je to 90 dnů). Název trezoru zůstává během tohoto období rezervovaný globálně a protože je povolená ochrana před vymazáním, trezor se nedá vyprázdnit včas. U standardních trezorů klíčů se za trezory odstraněné pomocí obnovitelného odstranění neúčtují žádné poplatky. Další informace najdete v článku Přehled obnovitelného odstranění ve službě Key Vault.

Další kroky

V tomto rychlém startu jste vytvořili Key Vault a odstranili ho. Další informace o Key Vault a o tom, jak ho integrovat s vašimi aplikacemi, najdete v následujících článcích.