Add-AzVmssSecret
구문
Default (기본값)
Add-AzVmssSecret
[-VirtualMachineScaleSet] <PSVirtualMachineScaleSet>
[[-SourceVaultId] <String>]
[[-VaultCertificate] <VaultCertificate[]>]
[-DefaultProfile <IAzureContextContainer>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Description
예제
예제 1: Azure Key Vault 가상 머신 확장을 사용하여 VMSS에 비밀 추가
# Build settings
$settings = @{
secretsManagementSettings = @{
pollingIntervalInS = "<pollingInterval>"
certificateStoreName = "<certStoreName>"
certificateStoreLocation = "<certStoreLoc>"
observedCertificates = @("<observedCert1>", "<observedCert2>")
}
} | ConvertTo-Json
$extName = "KeyVaultForLinux"
$extPublisher = "Microsoft.Azure.KeyVault"
$extType = "KeyVaultForLinux"
# Add Extension to VMSS
$vmss = Get-AzVmss -ResourceGroupName <ResourceGroupName> -VMScaleSetName <VmssName>
Add-AzVmssExtension -VirtualMachineScaleSet $vmss -Name $extName -Publisher $extPublisher -Type $extType -TypeHandlerVersion "2.0" -Setting $settings
# Start the deployment
Update-AzVmss -ResourceGroupName <ResourceGroupName> -VMScaleSetName <VmssName> -VirtualMachineScaleSet $vmss
가상 머신에 인증서를 설치하려면 Linux Azure Key Vault 가상 머신 확장 또는 Windows 대한 Azure Key Vault 가상 머신 확장을 사용하는 것이 좋습니다.
예제 2: Add-AzVmssSecret 사용하여 VMSS에 비밀 추가
$Vault = Get-AzKeyVault -VaultName "ContosoVault"
$CertConfig = New-AzVmssVaultCertificateConfig -CertificateUrl "http://keyVaultName.vault.contoso.net/secrets/secretName/secretVersion" -CertificateStore "Certificates"
$VMSS = New-AzVmssConfig
Add-AzVmssSecret -VirtualMachineScaleSet $VMSS -SourceVaultId $Vault.ResourceId -VaultCertificate $CertConfig
다음은 VMSS에 비밀을 추가하는 예제입니다.
첫 번째 명령은 Get-AzKeyVault cmdlet을 사용하여 ContosoVault라는 자격 증명 모음에서 자격 증명 모음 비밀을 가져와 결과를 $Vault 변수에 저장합니다.
두 번째 명령은 New-AzVmssVaultCertificateConfig cmdlet을 사용하여 인증서라는 인증서 저장소의 지정된 인증서 URL을 사용하여 Key Vault 인증서 구성을 만들고 결과를 $CertConfig 변수에 저장합니다.
세 번째 명령은 New-AzVmssConfig cmdlet을 사용하여 VMSS 구성 개체를 만들고 결과를 $VMSS 변수에 저장합니다.
네 번째 명령은 키 리소스 ID와 $Vault 저장된 자격 증명 모음 인증서 및 $CertConfig 변수를 사용하여 자격 증명 모음 비밀을 사용하여 VMSS에 비밀을 추가합니다.
매개 변수
-Confirm
cmdlet을 실행하기 전에 확인 메시지를 표시합니다.
매개 변수 속성
형식: SwitchParameter
Default value: None
와일드카드 지원: False
DontShow: False
별칭: cf(cf)
매개 변수 집합
(All)
Position: Named
필수: False
파이프라인의 값: False
속성 이름별 파이프라인의 값: False
나머지 인수의 값: False
-DefaultProfile
Azure와의 통신에 사용되는 자격 증명, 계정, 테넌트 및 구독입니다.
매개 변수 속성
형식: IAzureContextContainer
Default value: None
와일드카드 지원: False
DontShow: False
별칭: AzContext, AzureRmContext, AzureCredential
매개 변수 집합
(All)
Position: Named
필수: False
파이프라인의 값: False
속성 이름별 파이프라인의 값: False
나머지 인수의 값: False
-SourceVaultId
가상 머신에 추가할 수 있는 인증서를 포함하는 Key Vault의 리소스 ID를 지정합니다.
이 값은 여러 인증서를 추가하기 위한 키로도 작동합니다.
즉, 동일한 Key Vault에서 여러 인증서를 추가할 때 SourceVaultId 매개 변수에 동일한 값을 사용할 수 있습니다.
매개 변수 속성
형식: String
Default value: None
와일드카드 지원: False
DontShow: False
매개 변수 집합
(All)
Position: 1
필수: False
파이프라인의 값: False
속성 이름별 파이프라인의 값: True
나머지 인수의 값: False
-VaultCertificate
인증서 URL 및 인증서 이름을 포함하는 자격 증명 모음 인증서 개체를 지정합니다.
New-AzVmssVaultCertificateConfig cmdlet을 사용하여 이 개체를 만들 수 있습니다.
매개 변수 속성
매개 변수 집합
(All)
Position: 2
필수: False
파이프라인의 값: False
속성 이름별 파이프라인의 값: True
나머지 인수의 값: False
-VirtualMachineScaleSet
VMSS 개체를 지정합니다.
New-AzVmssConfig cmdlet을 사용하여 이 개체를 만들 수 있습니다.
매개 변수 속성
매개 변수 집합
(All)
Position: 0
필수: True
파이프라인의 값: True
속성 이름별 파이프라인의 값: True
나머지 인수의 값: False
-WhatIf
cmdlet이 실행되면 어떻게 되는지 보여 주세요. cmdlet이 실행되지 않습니다.
매개 변수 속성
형식: SwitchParameter
Default value: None
와일드카드 지원: False
DontShow: False
별칭: 위스콘신
매개 변수 집합
(All)
Position: Named
필수: False
파이프라인의 값: False
속성 이름별 파이프라인의 값: False
나머지 인수의 값: False
CommonParameters
이 cmdlet은 일반적인 매개 변수인 -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction 및 -WarningVariable 매개 변수를 지원합니다. 자세한 내용은 about_CommonParameters 를 참조하세요.
출력