Hızlı Başlangıç: Azure CLI kullanarak gizli kayıt defteri oluşturma

Azure gizli kayıt defteri, hassas veri günlükleri ve bozulmadan tutulması gereken kayıtlar için yüksek bütünlük deposu sağlayan bir bulut hizmetidir. Bu hızlı başlangıçta, gizli bir kayıt defteri oluşturmak, özelliklerini görüntülemek ve güncelleştirmek ve silmek için Azure CLI'yi kullanacaksınız.

Azure gizli defteri hakkında daha fazla bilgi ve gizli kayıt defterinde depolanabilecekler hakkında örnekler için bkz . Microsoft Azure gizli kayıt defteri hakkında.

Azure hesabınız yoksa, başlamadan önce ücretsiz hesap oluşturun.

Önkoşullar

Bir kaynak grubu oluşturun

Kaynak grubu, Azure kaynaklarının dağıtıldığı ve yönetildiği bir mantıksal kapsayıcıdır. az group create komutunu kullanarak eastus konumunda myResourceGroup adlı bir kaynak grubu oluşturun.

az group create --name "myResourceGroup" --location "EastUS"

Ana Kimlik ID'nizi alın

Gizli bir kayıt defteri oluşturmak için Microsoft Entra asıl kimliğiniz (nesne kimliğiniz de denir) gerekir. Asıl kimliğinizi almak için Azure CLI az ad signed-in-user komutunu kullanın ve sonuçları şu şekilde filtreleyin objectId:

az ad signed-in-user show --query objectId

Sonucunuz biçimindedir xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx.

Gizli kayıt defteri oluşturma

Yeni kaynak grubunuzda gizli bir kayıt defteri oluşturmak için Azure CLI az confidentialledger create komutunu kullanın.

az confidentialledger create --name "<ledger-name>" --resource-group "<resource-group>" --location "EastUS" --ledger-type "Public" --aad-based-security-principals ledger-role-name="Administrator" principal-id="<principal-id>"

Başarılı bir işlem, yeni oluşturulan kayıt defterinin özelliklerini döndürür. LedgerUri değerini not alın. Örneğimizde, bu URI "https://myledger.confidential-ledger.azure.com"";.

Veri düzleminden gizli kayıt defteriyle işlem yapmak için bu URI'ye ihtiyacınız vardır.

Gizli kayıt defteri özelliklerinizi görüntüleme ve güncelleştirme

Azure CLI az confidentialledger show komutunu kullanarak yeni oluşturduğunuz gizli kayıt defterinizle ilişkili özellikleri görüntüleyebilirsiniz.

az confidentialledger show --name "<ledger-name>" --resource-group "<resource-group>"

Döndürülen JSON nesnesi, rolünüz dahil olmak üzere kayıt defterinin özelliklerini görüntüler:

"ledgerRoleName": "Administrator",

Gizli kayıt defterinin özelliklerini güncelleştirmek için Azure CLI az confidentialledger update komutunu kullanın. Örneğin, rolünüzü "Okuyucu" olarak değiştirmek üzere kayıt defterinizi güncelleştirmek için şunu çalıştırın:

az confidentialledger update --name "<ledger-name>" --resource-group "<resource-group>" --ledger-type "Public" --aad-based-security-principals ledger-role-name="Reader" principal-id="<principal-id>" 

az confidentialledger show komutunu yeniden çalıştırırsanız rolün güncelleştirildiğini görürsünüz.

"ledgerRoleName": "Reader",

Kaynakları temizle

Bu koleksiyondaki diğer hızlı başlangıçlar ve öğreticiler bu hızlı başlangıcı temel alır. Sonraki hızlı başlangıçlar ve öğreticilerle çalışmaya devam etmeyi planlıyorsanız, bu kaynakları yerinde bırakmayı tercih edebilirsiniz.

Artık gerekli olmadığında, kaynak grubunu ve tüm ilgili kaynakları kaldırmak için Azure CLI az group delete komutunu kullanabilirsiniz:

az group delete --name "myResourceGroup"

Sonraki Adımlar

Bu hızlı başlangıçta, Azure CLI kullanarak gizli bir kayıt defteri oluşturdunuz. Azure gizli kayıt defteri ve bunu uygulamalarınızla tümleştirme hakkında daha fazla bilgi edinmek için bu makalelere geçin.