Create a Key Vault

Автор: Sean Barnes
Последнее обновление: 08.09.2017

This template creates a Key Vault and assigns permissions to the supplied objectId (principal).

Этот шаблон Azure Resource Manager (ARM) был создан участником сообщества, а не Майкрософт. Каждый шаблон ARM лицензирован для вас в соответствии с условиями лицензионного соглашения с владельцем, а не с Майкрософт. Майкрософт не несет ответственности за шаблоны ARM, предоставленные и лицензированные членами сообщества, и не отслеживает их безопасности, совместимости или производительности. Шаблоны ARM, созданные сообществом, не поддерживаются ни в соответствии с какой-либо программой поддержки Майкрософт, ни какими-либо службами поддержки Майкрософт и предоставляются КАК ЕСТЬ без каких-либо гарантий.

Параметры

Имя параметра Описание
keyVaultName Name of the Vault
tenantId Tenant Id of the subscription. Get using Get-AzureRmSubscription cmdlet or Get Subscription API
objectId Object Id of the AD user. Get using Get-AzureRmADUser or Get-AzureRmADServicePrincipal cmdlets
keysPermissions Permissions to keys in the vault. Valid values are: all, create, import, update, get, list, delete, backup, restore, encrypt, decrypt, wrapkey, unwrapkey, sign, and verify.
secretsPermissions Permissions to secrets in the vault. Valid values are: all, get, set, list, and delete.
skuName SKU for the vault
enableVaultForDeployment Specifies if the vault is enabled for a VM deployment
enableVaultForDiskEncryption Specifies if the azure platform has access to the vault for enabling disk encryption scenarios.
enabledForTemplateDeployment Specifies whether Azure Resource Manager is permitted to retrieve secrets from the key vault.

Использование шаблона

PowerShell

New-AzureRmResourceGroupDeployment -Name <deployment-name> -ResourceGroupName <resource-group-name> -TemplateUri https://raw.githubusercontent.com/azure/azure-quickstart-templates/master/101-key-vault-create/azuredeploy.json
Установка и настройка служб Azure PowerShell

Командная строка

azure config mode arm
azure group deployment create <my-resource-group> <my-deployment-name> --template-uri https://raw.githubusercontent.com/azure/azure-quickstart-templates/master/101-key-vault-create/azuredeploy.json
Установка и настройка кросс-платформенного интерфейса командной стройки Azure