Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Из этого краткого руководства вы узнаете, как создать хранилище ключей с помощью Azure PowerShell. Azure Key Vault — это облачная служба, которая предоставляет защищенное хранилище для ключей, секретов и сертификатов. Дополнительные сведения о Azure Key Vault см. в разделе об Azure Key Vault, а сведения о том, что можно хранить в хранилище ключей, см. в разделе о ключах, секретах и сертификатах.
Prerequisites
Если у вас нет подписки Azure, создайте бесплатную учетную запись, прежде чем приступить к работе.
- Если вы решили использовать Azure PowerShell локально:
- Установите последнюю версию модуля Az PowerShell.
- Подключитесь к учетной записи Azure с помощью командлета Connect-AzAccount.
- Если вы решили использовать Azure Cloud Shell:
- Дополнительные сведения см. в статье Общие сведения об Azure Cloud Shell.
Создать группу ресурсов
Группа ресурсов — это логический контейнер, в котором происходит развертывание ресурсов Azure и управление ими. С помощью командлета New-AzResourceGroup Azure PowerShell создайте группу ресурсов с именем myResourceGroup в регионе eastus.
New-AzResourceGroup -Name "myResourceGroup" -Location "EastUS"
Создание хранилища ключей
Чтобы создать хранилище ключей в группе ресурсов из предыдущего шага, используйте командлет New-AzKeyVault в Azure PowerShell. Необходимо указать некоторые сведения:
Имя хранилища ключей. Строка длиной от 3 до 24 символов, которая может содержать только цифры (0–9), буквы (a–z, A–Z) и дефисы (-)
Important
Каждое хранилище ключей должно иметь уникальное имя. Замените
<vault-name>именем хранилища ключей в следующих примерах.Имя группы ресурсов: myResourceGroup
Расположение: EastUS
New-AzKeyVault -Name "<vault-name>" -ResourceGroupName "myResourceGroup" -Location "EastUS" -EnableRbacAuthorization $true
Выходные данные этого командлета показывают свойства нового хранилища ключей. Обратите внимание на эти два свойства.
- Имя хранилища: имя, предоставленное параметру -Name.
-
URI хранилища: В данном примере URI хранилища — это
https://<vault-name>.vault.azure.net/. Необходимо, чтобы приложения, использующие ваше хранилище через REST API, использовали этот URI.
На этом этапе любые операции в этом хранилище ключей может выполнять только учетная запись Azure.
Очистка ресурсов
Другие краткие руководства и учебные пособия в этой коллекции основаны на этом материале. Если вы планируете продолжить работу с другими краткими руководствами и учебными пособиями, стоит оставить эти ресурсы.
Когда в ней больше нет необходимости, вы можете использовать командлет Remove-AzResourceGroup в Azure PowerShell, чтобы удалить группу ресурсов и все связанные с ней ресурсы.
Remove-AzResourceGroup -Name "myResourceGroup"
Дальнейшие шаги
В этом быстром старте вы создали Key Vault с помощью Azure PowerShell. Дополнительные сведения о Key Vault и его интеграции в приложения см. в следующих статьях.
- Прочитайте Обзор Azure Key Vault
- Справочник по командлетам Azure PowerShell для Azure Key Vault
- Просмотрите обзор безопасности Azure Key Vault