Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure Payment HSM, Azure bulutunda gerçek zamanlı, kritik ödeme işlemleri için şifreleme anahtarı işlemleri sağlamak üzere Thales payShield 10K ödeme donanımı güvenlik modülleri (HSM) kullanılarak sunulan bir "BareMetal" hizmetidir. Azure Payment HSM, bir hizmet sağlayıcısının ve tek bir finans kurumunun ödeme sisteminin dijital dönüşüm stratejisini hızlandırmasına ve genel bulutu benimsemesine yardımcı olmak için özel olarak tasarlanmıştır. Daha fazla bilgi için bkz. Azure Payment HSM: Genel Bakış.
Bu hızlı başlangıçta Az.DedicatedHsm PowerShell modülünü kullanarak Azure Ödeme HSM'sini nasıl oluşturabileceğiniz açıklanmaktadır.
Önkoşullar
Önemli
Azure Ödeme HSM özel bir hizmettir. Azure Ödeme HSM'sini ekleme ve kullanma hakkı elde etmek için müşterilerin atanmış bir Microsoft Hesap Yöneticisi ve bir Bulut Hizmeti Mimarı (CSA) olması gerekir.
Hizmet hakkında bilgi edinmek, niteleme sürecini başlatmak ve eklemeden önce önkoşulları hazırlamak için Microsoft hesap yöneticinizden ve CSA'dan e-posta yoluyla istek göndermesini isteyin.
tr-TR:
Microsoft.HardwareSecurityModulesveMicrosoft.Networkkaynak sağlayıcıları ile Azure Ödeme HSM özelliklerini kaydetmeniz gerekir. Bunu yapmak için gereken adımlar Azure Ödeme HSM kaynak sağlayıcısını ve kaynak sağlayıcısı özelliklerini kaydetme başlığındadır.Uyarı
Özellik bayrağını
FastPathEnabledabonelik kimliğine uygulamanız ve etiketifastpathenabledsanal ağa eklemeniz gerekir. Daha fazla bilgi için bkz. Fastpathenabled.Kaynak sağlayıcılarının ve özelliklerin zaten kayıtlı olup olmadığını hızlıca belirlemek için Azure PowerShell Get-AzProviderFeature cmdlet'ini kullanın:
Get-AzProviderFeature -FeatureName "AzureDedicatedHsm" -ProviderNamespace Microsoft.HardwareSecurityModules
Get-AzProviderFeature -FeatureName "FastPathEnabled" -ProviderNamespace Microsoft.Network
Her iki komutun "RegistrationState" değeri "Registered" döndürürse bu hızlı başlangıçla devam edebilirsiniz.
Bir Azure aboneliğiniz olmalıdır. Hesabınız yoksa ücretsiz bir hesap oluşturabilirsiniz .
Birden fazla Azure aboneliğiniz varsa, Azure PowerShell Set-AzContext cmdlet'iyle faturalama için kullanılacak aboneliği ayarlayın.
Set-AzContext -Subscription "<subscription-id>"
- Azure PowerShell'i yerel olarak kullanmayı seçerseniz:
- Az PowerShell modülünün en son sürümünü yükleyin.
- Connect-AzAccount cmdlet'ini kullanarak Azure hesabınıza bağlanın.
- Azure Cloud Shell'i kullanmayı seçerseniz:
- Daha fazla bilgi için bkz. Azure Cloud Shell'e genel bakış .
Az.DedicatedHsm PowerShell modülünü yüklemeniz gerekir:
Install-Module -Name Az.DedicatedHsm
Bir kaynak grubu oluşturun
Kaynak grubu, Azure kaynaklarının dağıtıldığı ve yönetildiği bir mantıksal kapsayıcıdır. Eastus konumunda myResourceGroup adlı bir kaynak grubu oluşturmak için Azure PowerShell New-AzResourceGroup cmdlet'ini kullanın.
New-AzResourceGroup -Name "myResourceGroup" -Location "EastUS"
Sanal ağ ve alt ağ oluşturma
Ödeme HSM'sini oluşturmadan önce bir sanal ağ ve alt ağ oluşturmanız gerekir.
İlk olarak, sonraki işlemlerde kullanmak üzere bazı değişkenleri ayarlayın:
$VNetAddressPrefix = @("10.0.0.0/16")
$SubnetAddressPrefix = "10.0.0.0/24"
$tags = @{fastpathenabled="true"}
Alt ağınıza eklenecek bir hizmet temsilcisi oluşturmak ve çıkışı bir değişkene kaydetmek için Azure PowerShell New-AzDelegation cmdlet'ini kullanın:
$delegation = New-AzDelegation -Name "HSMDelegation" -ServiceName "Microsoft.HardwareSecurityModules/dedicatedHSMs"
Sanal ağ alt ağı yapılandırması oluşturmak ve çıkışı bir değişkene kaydetmek için Azure PowerShell New-AzVirtualNetworkSubnetConfig cmdlet'ini kullanın:
$subnetConfig = New-AzVirtualNetworkSubnetConfig -Name "<subnet-name>" -AddressPrefix $SubnetAddressPrefix -Delegation $delegation
Uyarı
Yeni-AzVirtualNetworkSubnetConfig cmdlet'ı, güvenle göz ardı edebileceğiniz bir uyarı oluşturur.
Azure Sanal Ağı oluşturmak için Azure PowerShell New-AzVirtualNetwork cmdlet'ini kullanın:
New-AzVirtualNetwork -Name "<vnet-name>" -ResourceGroupName "<resource-group>" -Location "EastUS" -Tag $tags -AddressPrefix $VNetAddressPrefix -Subnet $subnetConfig
Sanal ağın doğru oluşturulduğunu doğrulamak için Azure PowerShell Get-AzVirtualNetwork cmdlet'ini kullanın:
Get-AzVirtualNetwork -Name "<vnet-name>" -ResourceGroupName "<resource-group>"
Döndürülen Id değeri, bir sonraki adımda kullanılacağı için not alın.
Id şu biçimdedir:
"Id": "/subscriptions/<subscriptionID>/resourceGroups/myResourceGroup/providers/Microsoft.Network/virtualNetworks/myVNet/subnets/myPHSMSubnet",
Ödeme HSM'si oluşturma
Ödeme HSM'si oluşturmak için, önceki adımda yer alan New-AzDedicatedHsm cmdlet'ini ve sanal ağ kimliğini kullanın:
New-AzDedicatedHsm -Name "<payment-hsm-name>" -ResourceGroupName "<resource-group>" -Location "East US" -Sku "payShield10K_LMK1_CPS60" -StampId "stamp1" -SubnetId "<subnet-id>"
Ödeme HSM oluşturma işleminin çıktısı şu şekilde görünür:
Name Provisioning State SKU Location
---- ------------------ --- --------
myHSM Succeeded payShield10K_LMK1_CPS60 East US
Bir ödeme HSM'si edinin
Ödeme HSM'nizi ve özelliklerini görmek için Azure PowerShell Get-AzDedicatedHsm cmdlet'ini kullanın.
Get-AzDedicatedHsm -Name "<payment-hsm-name>" -ResourceGroup "<resource-group>"
Tüm ödeme HSM'lerinizi listelemek için Get-AzDedicatedHsm cmdlet'ini parametre olmadan kullanın.
Ödeme HSM'niz hakkında daha fazla bilgi edinmek için Kaynak grubunu ve kaynak türü olarak "Microsoft.HardwareSecurityModules/dedicatedHSMs" belirterek Get-AzResource cmdlet'ini kullanabilirsiniz:
Get-AzResource -ResourceGroupName "<resource-group>" -ResourceType "Microsoft.HardwareSecurityModules/dedicatedHSMs"
Ödeme HSM'sini kaldırma
Ödeme HSM'nizi kaldırmak için Azure PowerShell Remove-AzDedicatedHsm cmdlet'ini kullanın. Aşağıdaki örnek, <payment-hsm-name> ödeme HSM'sini <resource-group> kaynak grubundan siler:
Remove-AzDedicatedHsm -Name "<payment-hsm-name>" -ResourceGroupName "<resource-group>"
Kaynak grubunu silme
Bu koleksiyondaki diğer hızlı başlangıçlar ve öğreticiler bu hızlı başlangıcı temel alır. Diğer hızlı başlangıçlar ve öğreticilerle çalışmaya devam etmek istiyorsanız, bu kaynakları yerinde bırakmak isteyebilirsiniz.
Artık gerekli olmadığında, kaynak grubunu ve tüm ilgili kaynakları kaldırmak için Azure PowerShell Remove-AzResourceGroup cmdlet'ini kullanabilirsiniz.
Remove-AzResourceGroup -Name "myResourceGroup"
Sonraki Adımlar
Bu hızlı başlangıçta bir ödeme HSM'si oluşturdunuz, özelliklerini görüntülediniz, güncellediniz ve sildiniz. Ödeme HSM'sini ve bunu uygulamalarınızla tümleştirme hakkında daha fazla bilgi edinmek için bu makalelere geçin.
- Ödeme HSM'sine Genel Bakış
- Azure Payment HSM'yi kullanmaya başlamayı öğrenin
- Bazı yaygın dağıtım senaryolarına bakın
- Sertifikasyon ve uyumluluk hakkında bilgi edinin
- Sık sorulan soruları okuyun