Aracılığıyla paylaş


Azure Stack Hub'da hizmet sorumlusu kimlik bilgilerini depolama Key Vault

Azure Stack Hub'da uygulama geliştirmek için genellikle bir hizmet sorumlusu oluşturulması ve dağıtılmadan önce kimlik doğrulaması için bu kimlik bilgilerinin kullanılması gerekir. Ancak, bazen hizmet sorumlusu için depolanan kimlik bilgilerini kaybedersiniz. Bu makalede, hizmet sorumlusu oluşturma ve değerleri daha sonra almak üzere Azure Key Vault'de depolama açıklanmaktadır.

Key Vault hakkında daha fazla bilgi için bkz. Azure Stack Hub'da Key Vault giriş.

Önkoşullar

  • Azure Key Vault hizmetini içeren bir teklif aboneliği.
  • PowerShell, Azure Stack Hub ile kullanılmak üzere yüklenir ve yapılandırılır.

Azure Stack Hub'da Key Vault

Azure Stack Hub'da Key Vault, bulut uygulamalarının ve hizmetlerinin kullandığı şifreleme anahtarlarını ve gizli dizileri korumaya yardımcı olur. Key Vault kullanarak anahtarları ve gizli dizileri şifreleyebilirsiniz.

Anahtar kasası oluşturmak için şu adımları izleyin:

  1. Azure Stack Hub portalında oturum açın.

  2. Panodan + Kaynak oluştur'u, ardından Güvenlik + Kimlik'i ve ardından Key Vault'ı seçin.

    Anahtar kasası oluşturma

  3. Key Vault Oluştur bölmesinde kasanız için bir Ad atayın. Kasa adları yalnızca alfasayısal karakterler ve kısa çizgi (-) karakteri içerebilir. Bir sayı ile başlamamaları gerekir.

  4. Kullanılabilir abonelikler listesinden bir abonelik seçin.

  5. Var olan bir kaynak grubunu seçin veya yeni bir kaynak grubu oluşturun.

  6. Fiyatlandırma katmanını seçin.

  7. Mevcut erişim ilkelerinden birini seçin veya yeni bir tane oluşturun. Erişim ilkesi bir kullanıcıya, uygulamaya veya güvenlik grubuna bu kasayla işlem gerçekleştirme izni vermenizi sağlar.

  8. İsteğe bağlı olarak, özelliklere erişimi etkinleştirmek için bir gelişmiş erişim ilkesi seçin.

  9. Ayarları yapılandırdıktan sonra Tamam'ı ve ardından Oluştur'u seçin. Anahtar kasası dağıtımı başlar.

Hizmet sorumlusu oluşturma

  1. Azure portal aracılığıyla Azure hesabınızda oturum açın.

  2. Microsoft Entra Kimliği'ne tıklayın, Uygulama kayıtları ve ardından Ekle'ye tıklayın.

  3. Uygulama için bir ad ve URL belirtin. Oluşturmak istediğiniz uygulama türü için Web uygulaması / API veya Yerel'i seçin. Değerleri ayarladıktan sonra Oluştur'u seçin.

  4. Active Directory'yi ve ardından Uygulama Kayıtları'yı seçin ve uygulamanızı seçin.

  5. Uygulama Kimliğini kopyalayın ve uygulama kodunuzda depolayın. Örnek uygulamalar, Uygulama Kimliği'ne başvururken istemci kimliğini kullanır.

  6. Kimlik doğrulama anahtarını oluşturmak için Anahtarlar'ı seçin.

  7. Anahtar için bir açıklama ve süre sağlayın.

  8. Kaydet’i seçin.

  9. Kaydet'e tıkladıktan sonra kullanılabilir duruma gelen anahtarı kopyalayın.

Hizmet sorumlusunu Key Vault içinde depolama

  1. Azure Stack Hub için kullanıcı portalında oturum açın, daha önce oluşturduğunuz anahtar kasasını ve ardından Gizli dizi kutucuğunu seçin.

  2. Gizli Dizi bölmesinde Oluştur/İçeri Aktar'ı seçin.

  3. Gizli dizi oluştur bölmesinde, seçenekler listesinden El ile'yi seçin. Hizmet sorumlusunu sertifikaları kullanarak oluşturduysanız, açılan listeden sertifikaları seçin ve dosyayı karşıya yükleyin.

  4. Anahtarınızın adı olarak hizmet sorumlusundan kopyalanan Uygulama Kimliğini girin. Anahtar adı yalnızca alfasayısal karakterler ve kısa çizgi (-) karakteri içerebilir.

  5. Hizmet sorumlusundan anahtarınızın değerini Değer sekmesine yapıştırın.

  6. İçerik türü için Hizmet Sorumlusu'na tıklayın.

  7. Anahtarınız için etkinleştirme tarihi ve son kullanma tarihi değerlerini ayarlayın.

  8. Dağıtımı başlatmak için Oluştur'u seçin.

Gizli dizi başarıyla oluşturulduktan sonra hizmet sorumlusu bilgileri orada depolanır. Gizli Diziler'in altında istediğiniz zaman seçip özelliklerini görüntüleyebilir veya değiştirebilirsiniz. Özellikler bölümü, dış uygulamaların bu gizli diziye erişmek için kullandığı Tekdüzen Kaynak Tanımlayıcısı (URI) olan gizli dizi tanımlayıcısını içerir.

Sonraki adımlar