Démarrage rapide : Créer un coffre de clés à l’aide de PowerShell
Dans ce démarrage rapide, vous créez un coffre de clés avec Azure PowerShell. Azure Key Vault est un service cloud qui fonctionne comme un magasin sécurisé contenant des clés, des secrets et des certificats. Pour plus d’informations sur Key Vault, consultez À propos d’Azure Key Vault ; pour plus d’informations sur ce qui peut être stocké dans un coffre de clés, consultez À propos des clés, des secrets et des certificats.
Prérequis
Si vous n’avez pas d’abonnement Azure, créez un compte gratuit avant de commencer.
- Si vous choisissez d’utiliser Azure PowerShell localement :
- Installez la dernière version du module Az PowerShell.
- Connectez-vous à votre compte Azure à l’aide de la cmdlet Connect-AzAccount.
- Si vous choisissez d’utiliser Azure Cloud Shell :
- Pour plus d’informations, consultez Vue d’ensemble d’Azure Cloud Shell.
Créer un groupe de ressources
Un groupe de ressources est un conteneur logique dans lequel les ressources Azure sont déployées et gérées. Utilisez l’applet de commande Azure PowerShell New-AzResourceGroup pour créer un groupe de ressources nommé myResourceGroup à l’emplacement eastus.
New-AzResourceGroup -Name "myResourceGroup" -Location "EastUS"
Création d’un coffre de clés
Utilisez l’applet de commande Azure PowerShell New-AzKeyVault pour créer un coffre de clés dans le groupe de ressources de l’étape précédente. Vous devrez fournir certaines informations :
Nom du coffre de clés : chaîne de 3 à 24 caractères qui ne peut contenir que des chiffres (0-9), des lettres (a-z, A-Z) et des traits d’union (-).
Important
Chaque coffre de clés doit avoir un nom unique. Remplacez <your-unique-keyvault-name> par le nom de votre coffre de clés dans les exemples suivants.
Groupe de ressources nommé : myResourceGroup.
Localisation : EastUS.
New-AzKeyVault -Name "<your-unique-keyvault-name>" -ResourceGroupName "myResourceGroup" -Location "EastUS"
La sortie de cette cmdlet affiche les propriétés du coffre de clés que vous venez de créer. Notez les deux propriétés ci-dessous :
- Nom du coffre : nom que vous avez fourni pour le paramètre -Name.
- URI du coffre : dans l’exemple, cet URI est https://<votre-nom-de-coffre-de-clés-unique>.vault.azure.net/. Les applications qui utilisent votre coffre via son API REST doivent utiliser cet URI.
À ce stade, votre compte Azure est le seul autorisé à effectuer des opérations sur ce nouveau coffre.
Nettoyer les ressources
D’autres guides de démarrage rapide et didacticiels de cette collection reposent sur ce guide. Si vous prévoyez d’utiliser d’autres démarrages rapides et didacticiels, il peut être utile de conserver ces ressources.
Quand vous n’en avez plus besoin, vous pouvez utiliser l’applet de commande Azure PowerShell Remove-AzResourceGroup pour supprimer le groupe de ressources et toutes les ressources associées.
Remove-AzResourceGroup -Name "myResourceGroup"
Étapes suivantes
Dans ce guide de démarrage rapide, vous avez créé un coffre de clés à l’aide d’Azure PowerShell. Pour en savoir plus sur Key Vault et sur la manière de l’intégrer à vos applications, consultez les articles ci-dessous.
- Lire la vue d’ensemble Azure Key Vault
- Consulter la référence des applets de commande Azure PowerShell Key Vault
- Passer en revue la vue d’ensemble de la sécurité d’Azure Key Vault