Краткое руководство: Создание хранилища ключей с помощью PowerShell

Из этого краткого руководства вы узнаете, как создать хранилище ключей с помощью Azure PowerShell. Azure Key Vault — это облачная служба, которая предоставляет защищенное хранилище для ключей, секретов и сертификатов. Дополнительные сведения о Azure Key Vault см. в разделе об Azure Key Vault, а сведения о том, что можно хранить в хранилище ключей, см. в разделе о ключах, секретах и сертификатах.

Prerequisites

Если у вас нет подписки Azure, создайте бесплатную учетную запись, прежде чем приступить к работе.

Создать группу ресурсов

Группа ресурсов — это логический контейнер, в котором происходит развертывание ресурсов Azure и управление ими. С помощью командлета New-AzResourceGroup Azure PowerShell создайте группу ресурсов с именем myResourceGroup в регионе eastus.

New-AzResourceGroup -Name "myResourceGroup" -Location "EastUS"

Создание хранилища ключей

Чтобы создать хранилище ключей в группе ресурсов из предыдущего шага, используйте командлет New-AzKeyVault в Azure PowerShell. Необходимо указать некоторые сведения:

  • Имя хранилища ключей. Строка длиной от 3 до 24 символов, которая может содержать только цифры (0–9), буквы (a–z, A–Z) и дефисы (-)

    Important

    Каждое хранилище ключей должно иметь уникальное имя. Замените <vault-name> именем хранилища ключей в следующих примерах.

  • Имя группы ресурсов: myResourceGroup

  • Расположение: EastUS

New-AzKeyVault -Name "<vault-name>" -ResourceGroupName "myResourceGroup" -Location "EastUS" -EnableRbacAuthorization $true

Выходные данные этого командлета показывают свойства нового хранилища ключей. Обратите внимание на эти два свойства.

  • Имя хранилища: имя, предоставленное параметру -Name.
  • URI хранилища: В данном примере URI хранилища — это https://<vault-name>.vault.azure.net/. Необходимо, чтобы приложения, использующие ваше хранилище через REST API, использовали этот URI.

На этом этапе любые операции в этом хранилище ключей может выполнять только учетная запись Azure.

Очистка ресурсов

Другие краткие руководства и учебные пособия в этой коллекции основаны на этом материале. Если вы планируете продолжить работу с другими краткими руководствами и учебными пособиями, стоит оставить эти ресурсы.

Когда в ней больше нет необходимости, вы можете использовать командлет Remove-AzResourceGroup в Azure PowerShell, чтобы удалить группу ресурсов и все связанные с ней ресурсы.

Remove-AzResourceGroup -Name "myResourceGroup"

Дальнейшие шаги

В этом быстром старте вы создали Key Vault с помощью Azure PowerShell. Дополнительные сведения о Key Vault и его интеграции в приложения см. в следующих статьях.