Hızlı Başlangıç: Azure CLI ile Azure Kanıtlama'yı ayarlama

Azure CLI'yi kullanarak Azure Kanıtlama ile çalışmaya başlayın.

Önkoşullar

Eğer bir Azure aboneliğiniz yoksa, başlamadan önce ücretsiz bir hesap oluşturun.

Get started

  1. Aşağıdaki CLI komutunu kullanarak bu uzantıyı yükleyin

    az extension add --name attestation
    
  2. Sürümü denetleyin

    az extension show --name attestation --query version
    
  3. Azure'da oturum açmak için aşağıdaki komutu kullanın:

    az login
    
  4. Gerekirse Azure Kanıtlama aboneliğine geçin:

    az account set --subscription 00000000-0000-0000-0000-000000000000
    
  5. Microsoft.Attestation kaynak sağlayıcısını az provider register komutuyla aboneliğe kaydedin:

    az provider register --name Microsoft.Attestation
    

    Azure kaynak sağlayıcıları ve bunları yapılandırma ve yönetme hakkında daha fazla bilgi için bkz. Azure kaynak sağlayıcıları ve türleri.

    Uyarı

    Bir abonelik için kaynak sağlayıcısını yalnızca bir kez kaydetmeniz gerekir.

  6. Kanıtlama sağlayıcısı için bir kaynak grubu oluşturun. İstemci uygulama örneğine sahip bir sanal makine de dahil olmak üzere diğer Azure kaynaklarını aynı kaynak grubuna yerleştirebilirsiniz. Az group create komutunu çalıştırarak bir kaynak grubu oluşturun veya mevcut bir kaynak grubunu kullanın:

    az group create --name attestationrg --location uksouth
    

Kanıtlama sağlayıcısı oluşturma ve yönetme

Kanıtlama sağlayıcısını oluşturmak ve yönetmek için kullanabileceğiniz komutlar şunlardır:

  1. İlke imzalama gereksinimi olmadan bir kanıtlama sağlayıcısı oluşturmak için az attestation create komutunu çalıştırın:

    az attestation create --name "<attestation-provider-name>" --resource-group "<resource-group>" --location westus
    
  2. durum ve AttestURI gibi kanıtlama sağlayıcısı özelliklerini almak için az attestation show komutunu çalıştırın:

    az attestation show --name "<attestation-provider-name>" --resource-group "<resource-group>"
    

    Bu komut aşağıdaki çıkış gibi değerleri görüntüler:

    Id:/subscriptions/MySubscriptionID/resourceGroups/MyResourceGroup/providers/Microsoft.Attestation/attestationProviders/MyAttestationProvider
    Location: MyLocation
    ResourceGroupName: MyResourceGroup
    Name: MyAttestationProvider
    Status: Ready
    TrustModel: AAD
    AttestUri: https://MyAttestationProvider.us.attest.azure.net
    Tags:
    TagsTable:
    

Az attestation delete komutunu kullanarak bir kanıtlama sağlayıcısını silebilirsiniz :

az attestation delete --name "<attestation-provider-name>" --resource-group "<resource-group>"

İlke yönetimi

Bir kanıtlama sağlayıcısı için bir kerede bir kanıtlama türü olan ilke yönetimi sağlamak üzere burada açıklanan komutları kullanın.

az doğrulama ilkesi show komutu, belirtilen TEE için mevcut politikayı getirir:

az attestation policy show --name "<attestation-provider-name>" --resource-group "<resource-group>" --attestation-type SGX-IntelSDK

Uyarı

komut, ilkeyi hem metin hem de JWT biçiminde görüntüler.

Desteklenen TEE türleri şunlardır:

  • SGX-IntelSDK
  • SGX-OpenEnclaveSDK
  • TPM

Belirtilen kanıtlama türü için yeni bir ilke ayarlamak için az attestation policy set komutunu kullanın.

Dosya yolunu kullanarak belirli bir kanıtlama türü için ilkeyi metin biçiminde ayarlamak için:

az attestation policy set --name testatt1 --resource-group testrg --attestation-type SGX-IntelSDK --new-attestation-policy-file "{file_path}"

Dosya yolunu kullanarak belirli bir kanıtlama türü için JWT biçiminde ilke ayarlamak için:

az attestation policy set --name "<attestation-provider-name>" --resource-group "<resource-group>" \
--attestation-type SGX-IntelSDK -f "{file_path}" --policy-format JWT

Sonraki Adımlar