【问题标题】:Add SSL Cert to an existing VM linux vm from Azure key vault从 Azure 密钥保管库将 SSL 证书添加到现有 VM linux vm
【发布时间】:2018-01-29 13:21:22
【问题描述】:

如何将 SSL 证书从 Azure Key Vault 添加到现有的 Azure Linux VM。对于 Windows,我们使用以下命令

$vaultId=(Get-AzureRmKeyVault -ResourceGroupName $resourceGroup -VaultName $keyVaultName).ResourceId
$vm = Add-AzureRmVMSecret -VM $vm -SourceVaultId $vaultId -CertificateStore "My" -CertificateUrl $certURL

对于 linux vm 有类似的吗? linux有没有类似的链接Secure IIS web server with SSL certificates on a Windows virtual machine in Azure

【问题讨论】:

    标签: azure azure-virtual-machine azure-keyvault


    【解决方案1】:

    您可以使用 Azure Cli 来执行此操作。使用以下命令。

    secret=$(az keyvault secret list-versions \
              --vault-name $keyvault_name \
              --name mycert \
              --query "[?attributes.enabled].id" --output tsv)
    vm_secret=$(az vm format-secret --secret "$secret")
    
    az vm update -n shui -g shuikeyvault --set osProfile.secrets="$vm_secret"
    

    然后证书存储在/var/lib/waagent,你可以使用Azure自定义脚本来使用它。

    注意:你应该使用"$vm_secret",我在我的实验室测试,只有$vm_secret 不适合我。

    【讨论】:

    【解决方案2】:

    ssh-copy-id -i ~/.ssh/id_rsa.pub aht@myserver。但是,如果您拥有 VM 的权限但没有原始密钥,则需要使用 azure vm reset-access 来执行此操作。它实际上被记录为独立的能力: help: -M, --ssh-key-file 公钥 PEM 文件或 SSH 公钥文件的路径,用于 SSH 身份验证(仅当 os-type 为“Linux”时有效) 当然,它并没有说明这里应该发生什么 ELSE 以便将我提供的密钥添加到我正在定位的当前正在运行的 VM 中。但结果需要是,如果我指定一个已经存在的用户,并且那里已经有一个密钥,则需要将这个密钥添加到目录中。

    您会注意到,在 Azure/azure-linux-extensions#295 中,https://github.com/Azure/azure-linux-extensions/issues/295 认为使用 azure vm set-extensions 会破坏 reset-access。

    更新用于 VM 的 Key Vault 使用 az keyvault update 在现有密钥保管库上设置部署策略。以下内容更新了 myResourceGroup 资源组中名为 myKeyVault 的密钥保管库:

    Azure CLI

    复制 az keyvault update -n myKeyVault -g myResourceGroup --set properties.enabledForDeployment=true

    【讨论】:

    • 这不是我想要的。我有一个 apache linux web 服务器,想更新那个 ssl 证书。我已经在 Azure Key Vault 中上传了 SSL 证书。对于窗口 Add-AzureRmVMSecret 将其导入证书存储区。如果我通过模板创建一个新的 linux vm,它会将证书复制到 /var/lib/waagent/。对于现有的虚拟机,我该怎么做?
    猜你喜欢
    • 2019-05-25
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-01-05
    • 2017-06-25
    • 1970-01-01
    • 1970-01-01
    • 2020-10-19
    相关资源
    最近更新 更多