Azure DevTest Labs의 키 자격 증명 모음에서 비밀 저장

Azure DevTest Labs를 사용하는 경우 복잡한 비밀을 입력해야 할 수 있습니다. 비밀에는 아티팩트를 통해 Git 리포지토리를 복제하기 위한 Windows VM의 암호, Linux VM의 퍼블릭 SSH 키 또는 개인용 액세스 토큰이 포함됩니다. 비밀은 일반적으로 길이가 길고 임의 문자를 포함합니다. 특히 동일한 비밀을 여러 번 사용하는 경우 비밀 입력은 까다롭고 불편할 수 있습니다.

이 문제를 해결하고 비밀을 안전한 장소에 보관하기 위해 DevTest Labs는 Azure 키 자격 증명 모음에 비밀을 저장하는 기능을 지원합니다. 사용자가 처음으로 비밀을 저장하면 자동으로 랩과 동일한 리소스 그룹에 키 자격 증명 모음이 만들어지고 비밀이 저장됩니다. DevTest Labs에서는 각 사용자에 대한 별도 키 자격 증명 모음을 만듭니다.

랩 사용자는 키 자격 증명 모음에 비밀을 만들려면 먼저 랩 가상 머신을 만들어야 합니다. 이 요구 사항은 DevTest Labs가 랩 사용자를 유효한 사용자 문서와 연결해야 하기 때문입니다. 그런 다음, DevTest Labs를 통해 사용자는 키 자격 증명 모음에 비밀을 만들고 저장할 수 있습니다.

Azure Key Vault에 비밀 저장

Azure Key Vault에 비밀을 저장하려면 다음 단계를 수행합니다.

  1. 왼쪽 메뉴에서 내 비밀을 선택합니다.

  2. 비밀에 이름을 입력하세요. VM, 수식 또는 환경을 만들 때 드롭다운 목록에 이 이름이 표시됩니다.

  3. 비밀을 으로 입력합니다.

    Screenshot that shows storing a secret.

Azure Key Vault에서 비밀 사용

VM, 수식 또는 환경을 만들기 위해 비밀을 입력하는 경우 수동으로 비밀을 입력하거나 키 자격 증명 모음에서 저장된 비밀을 선택할 수 있습니다. 키 자격 증명 모음에 저장된 비밀을 사용하려면 다음 작업을 수행합니다.

  1. 저장된 비밀 사용을 선택합니다.

  2. 비밀 선택에 대한 드롭다운 목록에서 비밀을 선택합니다.

    Screenshot that shows using a secret in VM creation.

Azure Resource Manager 템플릿에서 비밀 사용

다음 예제에 표시된 것처럼 VM을 만드는 데 사용되는 Azure Resource Manager 템플릿에서 비밀 이름을 지정할 수 있습니다.

Screenshot that shows using a secret in a formula or environment.

다음 단계