Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Azure Key Vault je cloudová služba, která poskytuje zabezpečené úložiště pro klíče , secrets a certificates. Další informace o Key Vault najdete v článku O službě Azure Key Vault; další informace o tom, co lze uložit do Key Vault, najdete v článku O klíčích, tajemstvích a certifikátech.
Pokud účet Azure nemáte, vytvořte si účet free než začnete.
Požadavky
Použijte prostředí Bash v Azure Cloud Shell. Další informace naleznete v části Začínáme s Azure Cloud Shell.
Pokud dáváte přednost tomu, aby byly referenční příkazy CLI spouštěny místně, nainstalujte Azure CLI. Pokud používáte Windows nebo macOS, zvažte spuštění Azure CLI v kontejneru Dockeru. Další informace najdete v tématu Jak spustit Azure CLI v kontejneru Dockeru.
Pokud používáte místní instalaci, přihlaste se k Azure CLI pomocí příkazu az login. K dokončení procesu ověřování postupujte podle kroků zobrazených ve vašem terminálu. Další možnosti přihlášení najdete v tématu Authenticate pro Azure pomocí Azure CLI.
Po zobrazení výzvy nainstalujte rozšíření Azure CLI při prvním použití. Další informace o rozšířeních najdete v tématu Použití a správa rozšíření pomocí Azure CLI.
Spusťte az version, abyste zjistili verzi a závislé knihovny, které jsou nainstalovány. Pokud chcete upgradovat na nejnovější verzi, spusťte az upgrade.
- Tento rychlý start vyžaduje nejnovější verzi Azure CLI. Pokud používáte Azure Cloud Shell, je už nainstalovaná nejnovější verze.
Vytvoření skupiny zdrojů
Skupina prostředků je logický kontejner, do kterého se nasazují a spravují Azure prostředky. Pomocí příkazu az group create vytvořte skupinu prostředků pojmenovanou myResourceGroup v oblati eastus.
az group create --name "myResourceGroup" --location "EastUS"
Vytvořte trezor klíčů.
Pomocí příkazu Azure CLI az keyvault create vytvořte Key Vault ve skupině prostředků z předchozího kroku. Budete muset zadat několik informací:
Název trezoru klíčů: Řetězec 3 až 24 znaků, který může obsahovat pouze čísla (0–9), písmena (a-z, A-Z) a pomlčky (-)
Důležité
Každý trezor klíčů musí mít jedinečný název. Nahraďte
<vault-name>názvem trezoru klíčů v následujících příkladech.Název skupiny prostředků: "myResourceGroup"
Umístění: EastUS
az keyvault create --name "<vault-name>" --resource-group "myResourceGroup" --enable-rbac-authorization true --enable-purge-protection true
Poznámka:
Ochrana před vymazáním je osvědčeným postupem zabezpečení Key Vault.
Výstup tohoto příkazu zobrazuje vlastnosti nově vytvořeného trezoru klíčů. Poznamenejte si tyto dvě vlastnosti:
-
Název trezoru: Název, který jste zadali parametru
--name. -
Identifikátor URI trezoru: V tomto příkladu je
https://<vault-name>.vault.azure.net/identifikátor URI trezoru . Aplikace, které používají váš trezor prostřednictvím REST API musí používat tento identifikátor URI.
Vyčistěte zdroje
Další rychlé návody a tutoriály v této kolekci vycházejí z tohoto rychlého začátku. Pokud chcete pokračovat v práci s dalšími rychlými návody a kurzy, můžete chtít tyto prostředky zachovat.
Pokud už ji nepotřebujete, můžete k odebrání skupiny prostředků a všech souvisejících prostředků použít příkaz Azure CLI az group delete:
az group delete --name "myResourceGroup"
Poznámka:
Odstraněním skupiny prostředků dojde také k odstranění trezoru klíčů, ale trezor pak přejde do stavu obnovitelného odstranění a zůstane obnovitelný po dobu uchovávání (ve výchozím nastavení je to 90 dnů). Název trezoru zůstává během tohoto období rezervovaný globálně a protože je povolená ochrana před vymazáním, trezor se nedá vyprázdnit včas. U standardních trezorů klíčů se za trezory odstraněné pomocí obnovitelného odstranění neúčtují žádné poplatky. Další informace najdete v článku Přehled obnovitelného odstranění ve službě Key Vault.
Další kroky
V tomto rychlém startu jste vytvořili Key Vault a odstranili ho. Další informace o Key Vault a o tom, jak ho integrovat s vašimi aplikacemi, najdete v následujících článcích.
- Přečtěte si Přehled Azure Key Vault
- Projděte si přehled zabezpečení Azure Key Vault
- Podívejte se na referenci pro Azure CLI az keyvault commands