Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Importante
Il team PowerShell ha deciso che i moduli Secret sono completi in funzionalità e non saranno più sviluppati attivamente. I moduli continueranno a essere supportati per la sicurezza e la correzione di bug critici. Il repository di codice è stato archiviato.
Le ultime versioni pubblicate sono:
La natura dei segreti è cambiata radicalmente da quando è stato progettato questo progetto. Metodi di autenticazione senza password come passkey, single sign-on e sistemi di credenziali federati come Microsoft Entra ID, biometria e chiavi di sicurezza hardware sono il futuro.
Questo articolo fornisce un esempio di utilizzo di Azure Key Vault in uno scenario di automazione. Azure Key Vault ti offre un modo per memorizzare e recuperare in modo sicuro le password, i token e altri segreti che sono archiviati al di fuori della macchina locale, e utilizzarli nella tua pipeline di automazione.
Configura l'host che gestisce l'automazione
A partire da Az.KeyVault 3.3.0, il modulo include un'estensione SecretManagement che permette di utilizzare i comandamenti SecretManagement per interagire con i segreti memorizzati in Azure Key Vault.
Per prima cosa, dovresti creare un Key Vault nel tuo abbonamento Azure e aggiungere i tuoi segreti. Per maggiori informazioni, consulta Quickstart: Imposta e recupera una chiave da Azure Key Vault usando Azure PowerShell.
Per utilizzare Azure Key Vault con SecretManagement, assicurati prima di avere il modulo Az.KeyVault.
Successivamente, registra il caveau usando il tuo AZKVaultName e SubscriptionId. Questi comandi devono essere eseguiti nel contesto utente dell'account di automazione sull'host di automazione.
Install-Module -Name Microsoft.PowerShell.SecretManagement -Repository PSGallery -Force
Install-Module Az.KeyVault -Repository PSGallery -Force
Import-Module Microsoft.PowerShell.SecretManagement
Import-Module Az.KeyVault
$VaultParameters = @{
AZKVaultName = $vaultName
SubscriptionId = $subID
}
Register-SecretVault -Module Az.KeyVault -Name AzKV -VaultParameters $VaultParameters
Usa Azure Key Vault Secrets nell'automazione
Ora che hai registrato il tuo Azure Key Vault con SecretManagement puoi visualizzare segreti con Get-SecretInfo, ottenere segreti con Get-Secret, creare e aggiornare segreti con Set-Secret, e rimuovere segreti con Remove-Secret.