中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Azure虛擬機管理最佳實踐之用戶憑據

發布時間:2020-07-31 09:32:02 來源:網絡 閱讀:1192 作者:翟老貓 欄目:安全技術

還記的之前老貓關于通過Powershell遠程管理Azure中虛擬機的博文的腳本中,每個虛擬機訪問都需要通過get-credential交互方式取得用于訪問的用戶憑據,但是這這種方式每次都要進行用戶交互,如果反復運行的腳本顯然不是個好方式,如何加密保留用戶的憑據以便反復使用就是個最佳實踐的內容。當然現在國際版Azure中提供的自動化服務功能包含的Asset可以安全保留憑據用于自動化腳本調用,由于目前國內的Azure服務還沒有這項功能,因此暫時只能按下不表了,當然如果只能這樣本文也就結束了,這里介紹一個方法可以用于在自動化服務到來之前參考使用。


由于這個方法采用通過證書進行加密和解密的過程,因此需要用到在管理客戶端的證書私鑰進行解密,證書公鑰進行加密;如果對自制自簽名證書不太了解的話可以參考通過MakeCert工具創建自簽名證書的方法;通過這種方式只要管理節點或在Azure的虛擬機中具有相應證書私鑰的話都也可以通過這種方式保存的加密文件安全的獲得用戶憑據。


通過證書公鑰加密并且通過Base64格式保留到當前用戶環境的Mypassword.txt中,

$cert = Get-ChildItem Cert:\LocalMachine\My\[certificate thumbprint]
$bytes = [Text.Encoding]::UTF8.GetBytes("putyourpasswordhere")
$encrypt = $cert.PublicKey.Key.Encrypt($bytes, $true)
$base64 = [Convert]::ToBase64String($encrypt)
Set-Content $HOME\Myencrptpwd.txt $base64


在相應安裝證書私鑰節點獲得用戶憑據用于運行腳本使用:

$cert = Get-ChildItem Cert:\LocalMachine\My\[certificate thumbprint]
$base64 = Get-Content $HOME\Myencrptpwd.txt
$encrypt = [Convert]::FromBase64String($base64)
$bytes = $cert.PrivateKey.Decrypt($encrypt,$true)
$password = [Text.Encoding]::UTF8.GetString($bytes)


向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

武义县| 黄梅县| 无棣县| 乌拉特后旗| 林口县| 永新县| 金塔县| 松溪县| 牙克石市| 昆明市| 当阳市| 昭苏县| 抚州市| 凤翔县| 稷山县| 辉县市| 邛崃市| 北川| 绿春县| 镇沅| 正蓝旗| 澳门| 湘潭市| 剑河县| 延庆县| 青铜峡市| 略阳县| 玉门市| 诸暨市| 和平区| 玛曲县| 金溪县| 高淳县| 新安县| 镇赉县| 景东| 崇州市| 周口市| 金阳县| 浦城县| 河池市|