Usare Azure Key Vault nell'automazione

Importante

Il team PowerShell ha deciso che i moduli Secret sono completi in funzionalità e non saranno più sviluppati attivamente. I moduli continueranno a essere supportati per la sicurezza e la correzione di bug critici. Il repository di codice è stato archiviato.

Le ultime versioni pubblicate sono:

La natura dei segreti è cambiata radicalmente da quando è stato progettato questo progetto. Metodi di autenticazione senza password come passkey, single sign-on e sistemi di credenziali federati come Microsoft Entra ID, biometria e chiavi di sicurezza hardware sono il futuro.

Questo articolo fornisce un esempio di utilizzo di Azure Key Vault in uno scenario di automazione. Azure Key Vault ti offre un modo per memorizzare e recuperare in modo sicuro le password, i token e altri segreti che sono archiviati al di fuori della macchina locale, e utilizzarli nella tua pipeline di automazione.

Configura l'host che gestisce l'automazione

A partire da Az.KeyVault 3.3.0, il modulo include un'estensione SecretManagement che permette di utilizzare i comandamenti SecretManagement per interagire con i segreti memorizzati in Azure Key Vault.

Per prima cosa, dovresti creare un Key Vault nel tuo abbonamento Azure e aggiungere i tuoi segreti. Per maggiori informazioni, consulta Quickstart: Imposta e recupera una chiave da Azure Key Vault usando Azure PowerShell.

Per utilizzare Azure Key Vault con SecretManagement, assicurati prima di avere il modulo Az.KeyVault.

Successivamente, registra il caveau usando il tuo AZKVaultName e SubscriptionId. Questi comandi devono essere eseguiti nel contesto utente dell'account di automazione sull'host di automazione.

Install-Module -Name Microsoft.PowerShell.SecretManagement -Repository PSGallery -Force
Install-Module Az.KeyVault -Repository PSGallery -Force
Import-Module Microsoft.PowerShell.SecretManagement
Import-Module Az.KeyVault

$VaultParameters = @{
    AZKVaultName = $vaultName
    SubscriptionId = $subID
}
Register-SecretVault -Module Az.KeyVault -Name AzKV -VaultParameters $VaultParameters

Usa Azure Key Vault Secrets nell'automazione

Ora che hai registrato il tuo Azure Key Vault con SecretManagement puoi visualizzare segreti con Get-SecretInfo, ottenere segreti con Get-Secret, creare e aggiornare segreti con Set-Secret, e rimuovere segreti con Remove-Secret.