Récupérer des objets auprès d’Azure Key Vault

Effectué

Azure Key Vault est un outil sécurisé pour stocker des secrets, des clés et des certificats. Une fois stockés, ces éléments peuvent être utilisés par les utilisateurs et les applications pour effectuer des actions et des opérations selon une méthode sécurisée. Le processus de récupération de ces ressources est commun. Nous allons donc voir comment examiner un secret provenant d’un coffre de clés.

Ajouter un secret à votre coffre de clés

Pour ajouter un secret au coffre, procédez comme suit :

  1. Accédez à votre nouveau coffre de clés dans le portail Azure.

  2. Dans les pages des paramètres de coffre de clés, sélectionnez Secrets.

  3. Sélectionnez Générer/importer.

  4. Dans l’écran Créer un secret, choisissez les valeurs suivantes :

    Paramètre Valeur à entrer
    Options de chargement Manuel
    Nom mySC300keyvaultSecret
    Valeur C’est mon secret
  5. Sélectionnez Create (Créer).

Récupérer un secret en utilisant le portail Azure

Le processus est simple. Ouvrez votre coffre de clés, puis ouvrez le secret que vous avez créé. Sélectionnez le bouton Afficher la valeur du secret.

Screenshot of the Azure Key Vault, with a secret open and the show secret value selected. You can read or copy the value in plain text.

Récupérer un secret en utilisant l’interface CLI ou PowerShell

Vous pouvez récupérer un secret rapidement et facilement dans votre coffre de clés en utilisant des langages de script.

INTERFACE DE LIGNE DE COMMANDE

az keyvault secret show --name "mySC300keyvaultSecret" --vault-name "<your-unique-keyvault-name>" --query "value"


PowerShell

$secret = Get-AzKeyVaultSecret -VaultName "<your-unique-keyvault-name>" -Name "mySC300keyvaultSecret" -AsPlainText


Récupérer un secret dans une application

Si vous créez une application qui a besoin d’accéder à des secrets, des certificats et des clés de votre coffre de clés, vous pouvez faire cela. Vous pouvez accéder au coffre en utilisant .NET, Node.js, Python et d’autres langages.