Aracılığıyla paylaş


Azure Key Vault'ta bir değişken grubunu gizli dizilere bağlama

Bu makalede, Azure anahtar kasasında depolanan gizli dizilere bağlanan bir değişken grubunun nasıl oluşturulacağı gösterilmektedir. Değişken grubunu anahtar kasasına bağlayarak gizli dizilerinizin güvenli bir şekilde depolandığından ve işlem hatlarınızın her zaman çalışma zamanında en son gizli dizi değerlerine erişebildiğinden emin olabilirsiniz.

Azure DevOps Services | Azure DevOps Server 2022 - Azure DevOps Server 2019

Mevcut Azure anahtar kasalarına bağlanan ve seçili anahtar kasası gizli dizilerini değişken grubuna eşleyen bir değişken grubu oluşturabilirsiniz. Yalnızca gizli dizi adları değişken grubuna eşlenir, gizli dizi değerlerine eşlenmez. İşlem hatları çalıştırıldığında, çalışma zamanında kasadan en son gizli dizi değerlerini getirmek için değişken grubuna bağlanır.

Anahtar kasasında mevcut gizli dizilerde yapılan tüm değişiklikler, değişken grubunu kullanan tüm işlem hatlarında otomatik olarak kullanılabilir. Ancak, gizli diziler kasaya eklenir veya kasadan silinirse ilişkili değişken grupları otomatik olarak güncelleştirilir. Gizli dizileri değişken grubuna dahil etmek için açıkça güncelleştirmeniz gerekir.

Key Vault, Azure'da şifreleme anahtarlarının ve sertifikaların depolanmasını ve yönetilmesini desteklese de, Azure Pipelines değişken grubu tümleştirmesi yalnızca anahtar kasası gizli dizilerini eşlemeyi destekler. Şifreleme anahtarları ve sertifikaları desteklenmez.

Not

Azure rol tabanlı erişim denetimi (Azure RBAC) kullanan anahtar kasaları desteklenmez.

Önkoşullar

Anahtar kasası oluşturma

Azure anahtar kasasını oluşturun.

  1. Azure portalda Kaynak oluştur’u seçin.
  2. Key Vault'u arayıp seçin, ardından Oluştur'u seçin.
  3. Aboneliğinizi seçin.
  4. Mevcut bir kaynak grubunu seçin ya da yeni bir tane oluşturun.
  5. Anahtar kasası için bir ad girin.
  6. Bölge seçin.
  7. Erişim ve yapılandırma sekmesini seçin.
  8. Kasa erişim ilkesi'ni seçin.
  9. Sorumlu olarak hesabınızı seçin.
  10. Gözden Geçir + oluştur'u ve ardından Oluştur'u seçin.

Anahtar kasasına bağlı değişken grubunu oluşturma

  1. Azure DevOps projenizde İşlem Hatları>Kitaplığı>+ Değişken grubu'nu seçin.
  2. Değişken grupları sayfasında, değişken grubu için bir ad ve isteğe bağlı bir açıklama girin.
  3. Azure anahtar kasasından gizli dizileri bağlama değişken olarak iki durumlu düğmesini etkinleştirin.
  4. Hizmet bağlantınızı seçin ve Yetki ver'i seçin.
  5. Anahtar kasanızın adını seçin ve kasa adının yanındaki Yetkile'yi seçerek Azure DevOps'un anahtar kasasına erişmesini etkinleştirin.
  6. + Ekle'yi seçin ve Gizli dizileri seçin ekranında bu değişken grubuna eşlemek için kasanızdan gizli dizileri seçin ve ardından Tamam'ı seçin.
  7. Gizli dizi değişken grubunu kaydetmek için Kaydet'i seçin.

Azure anahtar kasası tümleştirmesi ile değişken grubunun ekran görüntüsü.

Not

Hizmet bağlantınızın, önceki adımlarda yetkilendirilebileceğiniz anahtar kasasında en azından Alma ve Listeleme izinlerine sahip olması gerekir. Ayrıca aşağıdaki adımları izleyerek Azure portalından bu izinleri sağlayabilirsiniz:

  1. Anahtar kasası için Ayarlar'ı açın ve erişim yapılandırması>Erişim ilkelerine git'i seçin.
  2. Erişim ilkeleri sayfasında, Azure Pipelines projeniz en azından Alma ve Listeleme izinlerine sahip uygulamalar altında listelenmiyorsa Oluştur'u seçin.
  3. Gizli dizi izinleri'nin altında Al ve Listele'yi ve ardından İleri'yi seçin.
  4. Sorumlunuzu seçin ve ardından İleri'yi seçin.
  5. yeniden İleri'yi seçin, ayarları gözden geçirin ve ardından Oluştur'u seçin.

Daha fazla bilgi için bkz . Azure Key Vault gizli dizilerini kullanma.