Freigeben über


Schnellstart: Erstellen eines Schlüsseltresors mithilfe des Azure CLI

Azure Key Vault ist ein Clouddienst, der einen sicheren Speicher für keys, secrets und certificates bereitstellt. Weitere Informationen zu Key Vault finden Sie unter About Azure Key Vault; weitere Informationen dazu, was in einem key vault gespeichert werden kann, finden Sie unter About keys, secrets, and certificates.

Wenn Sie kein Azure Konto haben, erstellen Sie ein free-Konto bevor Sie beginnen.

Voraussetzungen

  • Für diese Schnellstartanleitung ist eine aktuelle Version des Azure CLI erforderlich. Wenn Sie Azure Cloud Shell verwenden, ist die neueste Version bereits installiert.

Erstellen einer Ressourcengruppe

Eine Ressourcengruppe ist ein logischer Container, in dem Azure Ressourcen bereitgestellt und verwaltet werden. Verwenden Sie den Befehl az group create, um eine Ressourcengruppe mit dem Namen myResourceGroup am Standort eastus zu erstellen.

az group create --name "myResourceGroup" --location "EastUS"

Erstellen eines Schlüsseltresors

Verwenden Sie den Befehl Azure CLI az keyvault create, um eine Key Vault in der Ressourcengruppe aus dem vorherigen Schritt zu erstellen. Dazu müssen einige Informationen angegeben werden:

  • Name des Schlüsseltresors: eine Zeichenfolge mit drei bis 24 Zeichen, die nur Zahlen (0–9), Buchstaben (a–z, A–Z) und Bindestriche (-) enthalten darf

    Wichtig

    Jeder Key Vault muss einen eindeutigen Namen haben. Ersetzen Sie in den folgenden Beispielen <vault-name> durch den Namen Ihres Schlüsseltresors.

  • Ressourcengruppenname: myResourceGroup

  • Der Standort: EastUS

az keyvault create --name "<vault-name>" --resource-group "myResourceGroup" --enable-rbac-authorization true

In der Ausgabe dieses Befehls werden die Eigenschaften des neu erstellten Schlüsseltresors angezeigt. Beachten Sie diese beiden Eigenschaften:

  • Tresorname: Der Name, den Sie für den Parameter --name angegeben haben.
  • Tresor-URI: In diesem Beispiel ist der Tresor-URI https://<vault-name>.vault.azure.net/. Anwendungen, die Ihren Tresor über die zugehörige REST-API nutzen, müssen diesen URI verwenden.

Bereinigen von Ressourcen

Andere Schnellstartanleitungen und Tutorials in dieser Sammlung bauen auf dieser Schnellstartanleitung auf. Wenn Sie planen, mit weiteren Schnellstartanleitungen und Tutorials fortzufahren, möchten Sie diese Ressourcen vielleicht an Ort und Stelle belassen.

Wenn sie nicht mehr benötigt wird, können Sie den Befehl Azure CLI az group delete verwenden, um die Ressourcengruppe und alle zugehörigen Ressourcen zu entfernen:

az group delete --name "myResourceGroup"

Nächste Schritte

In dieser Schnellstartanleitung haben Sie eine Key Vault erstellt und gelöscht. Weitere Informationen zu Key Vault und zur Integration in Ihre Anwendungen finden Sie in den folgenden Artikeln.