Konfigurera ett Azure-nyckelvalv
Kundhanterade nycklar (CMK) stöder bara nycklar från ett Microsoft Azure-nyckelvalv. Om du vill komma igång måste du arbeta med Azure för att skapa ett nytt företagskonto eller använda ett befintligt företagskonto och följa stegen nedan för att skapa nyckelvalvet.
Logga in på portalen Azure och använd sökfältet för att hitta Key vaults i listan över tjänster.
Sidan Key vaults visas när du har valt tjänsten. Välj Create härifrån.
Fyll i grundläggande information för nyckelvalvet med hjälp av det angivna formuläret, inklusive ett namn och en tilldelad resursgrupp.
Här fortsätter du med arbetsflödet för att skapa nyckelvalv och konfigurerar de olika alternativen enligt din organisations policyer.
När du har kommit till steget Review + create kan du granska informationen om nyckelvalvet medan det går igenom valideringen. När valideringen har slutförts väljer du Create för att slutföra processen.
Konfigurera åtkomst configure-access
Aktivera sedan Azure-rollbaserad åtkomstkontroll för ditt nyckelvalv. Välj Access configuration i avsnittet Settings i den vänstra navigeringen och markera sedan Azure role-based access control för att aktivera inställningen. Det här steget är viktigt eftersom CMK-appen senare måste associeras med en Azure-roll. Tilldelning av en roll dokumenteras i både arbetsflödena API och UI.
Konfigurera nätverksalternativ configure-network-options
Om nyckelvalvet är konfigurerat för att begränsa offentlig åtkomst till vissa virtuella nätverk eller inaktivera allmän åtkomst helt måste du bevilja Microsoft ett brandväggsundantag.
Välj Networking i den vänstra navigeringen. Markera kryssrutan Allow trusted Microsoft services to bypass this firewall under Firewalls and virtual networks och välj sedan Apply.
Generera en nyckel generate-a-key
När du har skapat ett nyckelvalv kan du generera en ny nyckel. Navigera till fliken Keys och välj Generate/Import.
Använd det angivna formuläret för att ange ett namn för nyckeln och välj antingen RSA eller RSA-HSM som nyckeltyp. RSA key size måste minst vara minst 3072 bitar enligt Cosmos DB. Azure Data Lake Storage är även kompatibel med RSA 3027.
Använd de återstående kontrollerna för att konfigurera nyckeln som du vill generera eller importera efter behov. När du är klar väljer du Create.
Den konfigurerade nyckeln visas i listan med nycklar för valvet.
Nästa steg
Om du vill fortsätta med engångsprocessen för att konfigurera den kundhanterade nyckelfunktionen fortsätter du med antingen API eller UI kundhanterade installationsguider för nycklar.