Cet article fournit un exemple d’utilisation d’Azure Key Vault dans un scénario d’automatisation. Azure Key Vault vous permet de stocker et de récupérer en toute sécurité les mots de passe, jetons et autres secrets stockés en dehors de la machine locale, et de les utiliser dans votre pipeline d’automatisation.
Configurer l’hôte qui exécute l’automatisation
À compter d’Az.KeyVault 3.3.0, le module inclut une extension SecretManagement qui vous permet d’utiliser les applets de commande SecretManagement pour interagir avec les secrets stockés dans Azure Key Vault.
Ensuite, inscrivez le coffre à l’aide de vos AZKVaultName et SubscriptionId. Ces commandes doivent être exécutées dans le contexte utilisateur du compte Automation sur l’hôte Automation.
Utiliser des secrets Azure Key Vault dans l’automatisation
Maintenant que vous avez inscrit votre Key Vault Azure auprès de SecretManagement, vous pouvez afficher les secrets avec Get-SecretInfo, obtenir des secrets avec Get-Secret, créer et mettre à jour des secrets avec Set-Secretet supprimer des secrets avec Remove-Secret.
Dans ce guide de démarrage rapide, découvrez comment créer, récupérer et supprimer des secrets dans un coffre de clés Azure Key Vault avec Azure PowerShell.