Azure安全与身份服务实战指南
1. Azure Key Vault与NSG实践
1.1 创建Azure Key Vault秘密
在Azure中创建Key Vault秘密,可按以下步骤操作:
1. 从“Create a secret”界面,进行如下设置:
- Upload options:保持为Manual。
- Name:为秘密输入一个名称。
- Value:输入要存储的秘密(如密码)。
- Content type:按需设置。
- Set activation date:按需设置。
- Set expiration date:按需设置。
- Enabled:保持为Yes。
2. 点击Create。
3. 会收到秘密创建成功的通知,此时可在Key Vault实例的Settings下的secrets中看到该秘密。
1.2 使用NSG保护网络访问
1.2.1 创建新VM
- 登录Azure门户(https://portal.azure.com ),也可使用Azure桌面应用(https://portal.azure.com/App/Download )。
- 在搜索栏输入“virtual machines”,从服务列表中点击“Virtual machines”。
- 在“Virtual machines”界面,点击“+ Create”,再选择“Virtual machine”。
- 按需设置项目和实例详细信息以及管理账户。
- 将“Publi