Hızlı Başlangıç: Azure PowerShell ile Azure Ödeme HSM'sini oluşturma

Azure Payment HSM, Azure bulutunda gerçek zamanlı, kritik ödeme işlemleri için şifreleme anahtarı işlemleri sağlamak üzere Thales payShield 10K ödeme donanımı güvenlik modülleri (HSM) kullanılarak sunulan bir "BareMetal" hizmetidir. Azure Payment HSM, bir hizmet sağlayıcısının ve tek bir finans kurumunun ödeme sisteminin dijital dönüşüm stratejisini hızlandırmasına ve genel bulutu benimsemesine yardımcı olmak için özel olarak tasarlanmıştır. Daha fazla bilgi için bkz. Azure Payment HSM: Genel Bakış.

Bu hızlı başlangıçta Az.DedicatedHsm PowerShell modülünü kullanarak Azure Ödeme HSM'sini nasıl oluşturabileceğiniz açıklanmaktadır.

Önkoşullar

Önemli

Azure Ödeme HSM özel bir hizmettir. Azure Ödeme HSM'sini ekleme ve kullanma hakkı elde etmek için müşterilerin atanmış bir Microsoft Hesap Yöneticisi ve bir Bulut Hizmeti Mimarı (CSA) olması gerekir.

Hizmet hakkında bilgi edinmek, niteleme sürecini başlatmak ve eklemeden önce önkoşulları hazırlamak için Microsoft hesap yöneticinizden ve CSA'dan e-posta yoluyla istek göndermesini isteyin.

  • tr-TR: Microsoft.HardwareSecurityModules ve Microsoft.Network kaynak sağlayıcıları ile Azure Ödeme HSM özelliklerini kaydetmeniz gerekir. Bunu yapmak için gereken adımlar Azure Ödeme HSM kaynak sağlayıcısını ve kaynak sağlayıcısı özelliklerini kaydetme başlığındadır.

    Uyarı

    Özellik bayrağını FastPathEnabled abonelik kimliğine uygulamanız ve etiketi fastpathenabled sanal ağa eklemeniz gerekir. Daha fazla bilgi için bkz. Fastpathenabled.

    Kaynak sağlayıcılarının ve özelliklerin zaten kayıtlı olup olmadığını hızlıca belirlemek için Azure PowerShell Get-AzProviderFeature cmdlet'ini kullanın:

Get-AzProviderFeature -FeatureName "AzureDedicatedHsm" -ProviderNamespace Microsoft.HardwareSecurityModules

Get-AzProviderFeature -FeatureName "FastPathEnabled" -ProviderNamespace Microsoft.Network

Her iki komutun "RegistrationState" değeri "Registered" döndürürse bu hızlı başlangıçla devam edebilirsiniz.

  • Bir Azure aboneliğiniz olmalıdır. Hesabınız yoksa ücretsiz bir hesap oluşturabilirsiniz .

    Birden fazla Azure aboneliğiniz varsa, Azure PowerShell Set-AzContext cmdlet'iyle faturalama için kullanılacak aboneliği ayarlayın.

    Set-AzContext -Subscription "<subscription-id>"
    
  • Az.DedicatedHsm PowerShell modülünü yüklemeniz gerekir:

    Install-Module -Name Az.DedicatedHsm
    

Bir kaynak grubu oluşturun

Kaynak grubu, Azure kaynaklarının dağıtıldığı ve yönetildiği bir mantıksal kapsayıcıdır. Eastus konumunda myResourceGroup adlı bir kaynak grubu oluşturmak için Azure PowerShell New-AzResourceGroup cmdlet'ini kullanın.

New-AzResourceGroup -Name "myResourceGroup" -Location "EastUS"

Sanal ağ ve alt ağ oluşturma

Ödeme HSM'sini oluşturmadan önce bir sanal ağ ve alt ağ oluşturmanız gerekir.

İlk olarak, sonraki işlemlerde kullanmak üzere bazı değişkenleri ayarlayın:

$VNetAddressPrefix = @("10.0.0.0/16")
$SubnetAddressPrefix = "10.0.0.0/24"
$tags = @{fastpathenabled="true"}

Alt ağınıza eklenecek bir hizmet temsilcisi oluşturmak ve çıkışı bir değişkene kaydetmek için Azure PowerShell New-AzDelegation cmdlet'ini kullanın:

$delegation = New-AzDelegation -Name "HSMDelegation" -ServiceName "Microsoft.HardwareSecurityModules/dedicatedHSMs"

Sanal ağ alt ağı yapılandırması oluşturmak ve çıkışı bir değişkene kaydetmek için Azure PowerShell New-AzVirtualNetworkSubnetConfig cmdlet'ini kullanın:

$subnetConfig = New-AzVirtualNetworkSubnetConfig -Name "<subnet-name>" -AddressPrefix $SubnetAddressPrefix -Delegation $delegation

Uyarı

Yeni-AzVirtualNetworkSubnetConfig cmdlet'ı, güvenle göz ardı edebileceğiniz bir uyarı oluşturur.

Azure Sanal Ağı oluşturmak için Azure PowerShell New-AzVirtualNetwork cmdlet'ini kullanın:

New-AzVirtualNetwork -Name "<vnet-name>" -ResourceGroupName "<resource-group>" -Location "EastUS" -Tag $tags -AddressPrefix $VNetAddressPrefix -Subnet $subnetConfig

Sanal ağın doğru oluşturulduğunu doğrulamak için Azure PowerShell Get-AzVirtualNetwork cmdlet'ini kullanın:

Get-AzVirtualNetwork -Name "<vnet-name>" -ResourceGroupName "<resource-group>"

Döndürülen Id değeri, bir sonraki adımda kullanılacağı için not alın. Id şu biçimdedir:

"Id": "/subscriptions/<subscriptionID>/resourceGroups/myResourceGroup/providers/Microsoft.Network/virtualNetworks/myVNet/subnets/myPHSMSubnet",

Ödeme HSM'si oluşturma

Ödeme HSM'si oluşturmak için, önceki adımda yer alan New-AzDedicatedHsm cmdlet'ini ve sanal ağ kimliğini kullanın:

New-AzDedicatedHsm -Name "<payment-hsm-name>" -ResourceGroupName "<resource-group>" -Location "East US" -Sku "payShield10K_LMK1_CPS60" -StampId "stamp1" -SubnetId "<subnet-id>"

Ödeme HSM oluşturma işleminin çıktısı şu şekilde görünür:

Name  Provisioning State SKU                     Location
----  ------------------ ---                     --------
myHSM Succeeded          payShield10K_LMK1_CPS60 East US

Bir ödeme HSM'si edinin

Ödeme HSM'nizi ve özelliklerini görmek için Azure PowerShell Get-AzDedicatedHsm cmdlet'ini kullanın.

Get-AzDedicatedHsm -Name "<payment-hsm-name>" -ResourceGroup "<resource-group>"

Tüm ödeme HSM'lerinizi listelemek için Get-AzDedicatedHsm cmdlet'ini parametre olmadan kullanın.

Ödeme HSM'niz hakkında daha fazla bilgi edinmek için Kaynak grubunu ve kaynak türü olarak "Microsoft.HardwareSecurityModules/dedicatedHSMs" belirterek Get-AzResource cmdlet'ini kullanabilirsiniz:

Get-AzResource -ResourceGroupName "<resource-group>" -ResourceType "Microsoft.HardwareSecurityModules/dedicatedHSMs"

Ödeme HSM'sini kaldırma

Ödeme HSM'nizi kaldırmak için Azure PowerShell Remove-AzDedicatedHsm cmdlet'ini kullanın. Aşağıdaki örnek, <payment-hsm-name> ödeme HSM'sini <resource-group> kaynak grubundan siler:

Remove-AzDedicatedHsm -Name "<payment-hsm-name>" -ResourceGroupName "<resource-group>"

Kaynak grubunu silme

Bu koleksiyondaki diğer hızlı başlangıçlar ve öğreticiler bu hızlı başlangıcı temel alır. Diğer hızlı başlangıçlar ve öğreticilerle çalışmaya devam etmek istiyorsanız, bu kaynakları yerinde bırakmak isteyebilirsiniz.

Artık gerekli olmadığında, kaynak grubunu ve tüm ilgili kaynakları kaldırmak için Azure PowerShell Remove-AzResourceGroup cmdlet'ini kullanabilirsiniz.

Remove-AzResourceGroup -Name "myResourceGroup"

Sonraki Adımlar

Bu hızlı başlangıçta bir ödeme HSM'si oluşturdunuz, özelliklerini görüntülediniz, güncellediniz ve sildiniz. Ödeme HSM'sini ve bunu uygulamalarınızla tümleştirme hakkında daha fazla bilgi edinmek için bu makalelere geçin.