在 Azure DevTest Labs 的金鑰保存庫中儲存秘密

當您使用 Azure DevTest Labs 時,可能需要輸入複雜的秘密。 秘密包括您 Windows VM 的密碼、Linux VM 的公用 SSH 金鑰,或用於透過成品複製 Git 存放庫的個人存取權杖。 祕密通常很長,且包含隨機字元。 在輸入時可能需要技巧且不便,特別是在您多次使用相同的祕密時。

為了解決此問題,並將您的秘密保存在安全之處,DevTest Labs 支援在 Azure Key Vault 中儲存祕密。 當使用者第一次儲存祕密時,DevTest Labs 會在實驗室的相同資源群組中建立金鑰保存庫,並儲存秘密。 DevTest Labs 會為每個使用者建立個別的金鑰保存庫。

實驗室使用者必須先建立實驗室虛擬機器,才能在金鑰保存庫中建立秘密。 此需求是因為 DevTest Labs 必須將實驗室使用者與有效的使用者文件產生關聯。 然後,DevTest Labs 才可讓使用者在其金鑰保存庫中建立及儲存秘密。

在 Azure Key Vault 中儲存秘密

若要在 Azure Key Vault 中儲存您的秘密,請執行下列步驟:

  1. 選取左側功能表上的 [我的祕密]

  2. 輸入祕密的名稱。 在建立 VM、公式或環境時,您會在下拉式清單中看到此名稱。

  3. 輸入祕密作為

    Screenshot that shows storing a secret.

使用 Azure Key Vault 中的祕密

當您輸入祕密以建立 VM、公式或環境時,可以手動輸入祕密,或從金鑰保存庫中選取已儲存的祕密。 若要使用儲存在金鑰保存庫中的祕密,請執行下列動作:

  1. 選取 [使用已儲存的祕密]

  2. 從 [選擇祕密] 的下拉式清單中選取您的祕密。

    Screenshot that shows using a secret in VM creation.

在 Azure Resource Manager 範本中使用祕密

您可以在 Azure Resource Manager 範本中指定用來建立 VM 的秘密名稱,如下列範例所示:

Screenshot that shows using a secret in a formula or environment.

下一步