Odbieranie wiadomości e-mail dotyczących zmian stanu wpisów tajnych magazynu kluczy przy użyciu usługi Logic Apps

W tym przewodniku dowiesz się, jak reagować na zdarzenia Key Vault platformy Azure odbierane za pośrednictwem Azure Event Grid przy użyciu usługi Azure Logic Apps. Do końca będziesz mieć skonfigurowaną aplikację logiki platformy Azure do wysyłania wiadomości e-mail z powiadomieniem za każdym razem, gdy wpis tajny jest tworzony na platformie Azure Key Vault.

Aby zapoznać się z omówieniem integracji usługi Azure Key Vault/Azure Event Grid, zobacz Monitorowanie Key Vault przy użyciu Azure Event Grid.

Wymagania wstępne

Tworzenie aplikacji logiki za pomocą usługi Event Grid

Najpierw utwórz aplikację logiki za pomocą programu obsługi usługi Event Grid i zasubskrybuj zdarzenia usługi Azure Key Vault "SecretNewVersionCreated".

Aby utworzyć subskrypcję Azure Event Grid, wykonaj następujące kroki:

  1. W Azure Portal przejdź do magazynu kluczy, wybierz pozycję Zdarzenia > Rozpocznij i wybierz pozycję Logic Apps

    Key Vault — strona zdarzeń

  2. W projektancie usługi Logic Apps sprawdź poprawność połączenia i wybierz pozycję Kontynuuj

    Projektant aplikacji logiki — połączenie

  3. Na ekranie Po wystąpieniu zdarzenia zasobu wykonaj następujące czynności:

    • Pozostaw wartość domyślną Nazwa subskrypcji i zasobu .
    • Wybierz pozycję Microsoft.KeyVault.vaults dla typu zasobu.
    • Wybierz pozycję Microsoft.KeyVault.SecretNewVersionUtwórz dla elementu typu zdarzenia — 1.

    Projektant aplikacji logiki — program obsługi zdarzeń

  4. Wybierz pozycję + Nowy krok Spowoduje to otwarcie okna, aby wybrać akcję.

  5. Wyszukaj nazwę E-mail. W oparciu o Twojego dostawcę poczty e-mail znajdź i wybierz zgodny łącznik. W tym samouczku jest używany program Office 365 Outlook. Kroki dla innych dostawców poczty e-mail są podobne.

  6. Wybierz akcję Wyślij wiadomość e-mail (wersja 2).

    Projektant aplikacji logiki — wysyłanie wiadomości e-mail

  7. Skompiluj szablon wiadomości e-mail:

    • Do: Wprowadź adres e-mail, aby otrzymywać wiadomości e-mail z powiadomieniami. Na potrzeby tego samouczka użyj konta e-mail, do którego masz dostęp, w celach testowych.
    • Temat i Treść: wpisz tekst wiadomości e-mail. Wybierz właściwości JSON przy użyciu narzędzia selektora, aby dodać zawartość dynamiczną na podstawie danych zdarzenia. Dane zdarzenia można pobrać przy użyciu polecenia @{triggerBody()?['Data']}.

    Szablon wiadomości e-mail może wyglądać podobnie do tego przykładu.

    Projektant aplikacji logiki — treść wiadomości e-mail

  8. Wybierz pozycję Zapisz jako.

  9. Wprowadź nazwę nowej aplikacji logiki i wybierz pozycję Utwórz.

    Projektant aplikacji logiki — tworzenie

Testowanie i weryfikowanie

  1. Przejdź do magazynu kluczy w Azure Portal i wybierz pozycję Subskrypcje zdarzeń zdarzeń>. Sprawdź, czy utworzono nową subskrypcję

    Projektant aplikacji logiki — testowanie i weryfikowanie

  2. Przejdź do magazynu kluczy, wybierz pozycję Wpisy tajne, a następnie wybierz pozycję + Generuj/Importuj. Utwórz nowy wpis tajny na potrzeby testowania nazwij klucz i zachowaj pozostałe parametry w ustawieniach domyślnych.

    Key Vault — tworzenie wpisu tajnego

  3. Na ekranie Tworzenie wpisu tajnego podaj dowolną nazwę, dowolną wartość i wybierz pozycję Utwórz.

Po utworzeniu wpisu tajnego wiadomość e-mail zostanie odebrana pod skonfigurowanymi adresami.

Następne kroki