Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Wichtig
Das PowerShell-Team hat entschieden, dass Secret-Module funktionsfertig sind und nicht mehr aktiv entwickelt werden. Die Module werden weiterhin für Sicherheits- und kritische Fehlerbehebungen unterstützt. Das Code-Repository wurde archiviert.
Die zuletzt veröffentlichten Versionen sind:
Die Natur der Geheimnisse hat sich seit der Planung dieses Projekts grundlegend verändert. Passwortlose Authentifizierungsmethoden wie Passkeys, Single Sign-on und föderierte Zugangsdaten wie Microsoft Entra ID, Biometrie und Hardware-Sicherheitsschlüssel sind die Zukunft.
Dieser Artikel bietet ein Beispiel für die Verwendung von Azure Key Vault in einem Automatisierungsszenario. Azure Key Vault bietet Ihnen eine Möglichkeit, Passwörter, Token und andere Geheimnisse, die außerhalb des lokalen Rechners gespeichert sind, sicher zu speichern und abzurufen und in Ihrer Automatisierungspipeline zu verwenden.
Richte den Host ein, der die Automatisierung ausführt
Ab Az.KeyVault 3.3.0 enthält das Modul eine SecretManagement-Erweiterung, mit der Sie die SecretManagement-CMDLETS nutzen können, um mit Geheimnissen zu interagieren, die in Azure Key Vault gespeichert sind.
Zuerst solltest du einen Key Vault in deinem Azure-Abonnement erstellen und deine Geheimnisse hinzufügen. Weitere Informationen finden Sie unter Quickstart: Set and retrieve a key from Azure Key Vault using Azure PowerShell.
Um den Azure Key Vault mit SecretManagement zu nutzen, stelle zuerst sicher, dass du das Az.KeyVault-Modul hast.
Als Nächstes registrieren Sie den Tresor mit Ihrem AZKVaultName und Ihrer SubscriptionId. Diese Befehle müssen im Benutzerkontext des Automatisierungskontos auf dem Automatisierungshost ausgeführt werden.
Install-Module -Name Microsoft.PowerShell.SecretManagement -Repository PSGallery -Force
Install-Module Az.KeyVault -Repository PSGallery -Force
Import-Module Microsoft.PowerShell.SecretManagement
Import-Module Az.KeyVault
$VaultParameters = @{
AZKVaultName = $vaultName
SubscriptionId = $subID
}
Register-SecretVault -Module Az.KeyVault -Name AzKV -VaultParameters $VaultParameters
Use Azure Key Vault secrets in automation
Jetzt, da Sie Ihren Azure Key Vault bei SecretManagement registriert haben, können Sie Geheimnisse ansehen mit Get-SecretInfo, Geheimnisse erhalten mit Get-Secret, Geheimnisse erstellen und aktualisieren mit Set-Secret, sowie Geheimnisse Remove-Secretmit entfernen.