Partager via


Configurer des secrets de laboratoire dans Azure DevTest Labs

Les secrets lab permettent aux ingénieurs de plateforme de conserver les mots de passe, les clés et les jetons dans un emplacement unique et sécurisé afin que l’automatisation et les machines virtuelles puissent récupérer des valeurs sans les incorporer dans des scripts. En utilisant les secrets lab, vous pouvez stocker et utiliser des valeurs sensibles de manière centralisée au niveau du labo dans Azure DevTest Labs.

Prerequisites

Pourquoi utiliser des secrets de laboratoire

L'utilisation des secrets de laboratoire offre plusieurs avantages :

  • Meilleure sécurité : stockez les informations d’identification, les clés et les jetons de manière sécurisée.
  • Gestion centralisée : définissez des secrets une fois au niveau du labo et réutilisez-les.
  • Automatisation plus facile : utilisation de secrets dans la configuration des artéfacts et des machines virtuelles sans coder les valeurs en dur.

Exemples de scénarios

Vous pouvez utiliser des secrets de laboratoire dans différents scénarios, notamment :

  • Provisionnez plusieurs machines virtuelles Windows et Linux sans partager de mots de passe via une conversation ou un e-mail.
  • Déployez des artefacts à partir de référentiels privés à l’aide d’un jeton d’accès personnel stocké en tant que secret.
  • Exécutez des scripts d’automatisation qui récupèrent des clés API ou des informations d’identification SSH au moment de l’exécution.

Configurer les secrets de laboratoire

Pour créer et gérer des secrets de laboratoire, procédez comme suit :

  1. Accédez au portail Azure et ouvrez la page Vue d’ensemble de votre laboratoire.

  2. Sélectionnez Configuration et stratégies>Paramètres>Informations secrètes du laboratoire, puis sélectionnez Ajouter.

    Capture d’écran des secrets du laboratoire dans Azure DevTest Labs.

  3. Dans le volet Créer un secret lab , entrez un nom et une valeur, puis choisissez une étendue : Formules et machines virtuelles ou artefacts.

  4. Cliquez sur Créer.

Après la création, le secret est disponible dans l’étendue sélectionnée et stocké dans un coffre de clés Azure dans le groupe de ressources du labo.

Note

DevTest Labs crée automatiquement un coffre de clés Azure dans le groupe de ressources du labo pour stocker les secrets.