Azure 관리형 HSM에서 키 관리

비고

Key Vault는 보관소와 관리형 HSM이라는 두 가지 유형의 리소스를 지원합니다. 이 문서에서는 관리형 HSM에 대해 설명합니다. 보관소를 관리하는 방법을 배우려면 빠른 시작: Azure CLI를 사용하여 키 보관소 만들기를 참조하세요.

관리형 HSM에 대한 개요는 관리형 HSM이란?을 참조하세요.

필수 조건

Azure 구독이 필요합니다. 계정이 없으면 시작하기 전에 무료 계정을 만드세요.

또한 다음이 필요합니다.

비고

다음 명령은 모두 CLI에 대한 두 가지 사용 방법을 보여 줍니다. 한 메서드는 --hsm-name--name (키 이름) 매개 변수를 사용합니다. 다른 메서드는 매개 변수를 --id 사용하며, 적절한 경우 키 이름을 포함하여 전체 URL을 지정할 수 있습니다. 후자의 방법은 호출자(사용자 또는 애플리케이션)에게 컨트롤 플레인에 대한 읽기 액세스 권한이 없고 데이터 평면에 대한 제한된 액세스 권한만 있는 경우에 유용합니다.

키 자료와의 일부 상호 작용에는 특정 관리형 HSM 로컬 RBAC 권한이 필요합니다. 기본 제공 관리형 HSM 로컬 RBAC 역할 및 권한의 전체 목록은 관리형 HSM 로컬 RBAC 기본 제공 역할을 참조하세요. 사용자에게 이러한 권한을 할당하려면 관리되는 HSM에 대한 보안 액세스를 참조하세요.

HSM 키 만들기

비고

생성되거나 관리되는 HSM으로 가져온 키를 내보낼 수 없습니다. 내보내기 없음 규칙의 유일한 예외는 특정 키 릴리스 정책을 사용하여 키를 만드는 경우입니다. 이 정책을 사용하면 명시적으로 정의한 신뢰할 수 있는 기밀 컴퓨팅 환경(보안 Enclave)으로만 키를 내보낼 수 있습니다. 이 제한된 내보내기 기능은 특정 보안 컴퓨팅 시나리오를 위해 설계되었으며 범용 키 내보내기와 동일하지 않습니다. 주요 이식성 및 내구성에 대한 권장 모범 사례는 연결된 문서를 참조하세요.

  1. Azure 포털 관리형 HSM 리소스로 이동합니다.

  2. 왼쪽 메뉴의 설정에서 키를 선택합니다.

  3. 생성/가져오기/복원 백업 드롭다운에서 생성/가져오기를 선택합니다.

  4. 키 유형(RSA-HSM, EC-HSM 또는 oct-HSM)을 선택하고 키 크기 또는 곡선, 이름 및 허용된 작업을 설정한 다음 만들기를 선택합니다.

    관리형 HSM에 대한 Azure 포털의 Keys blade 스크린샷.

키 특성 및 태그 보기

  1. Azure 포털 관리형 HSM 리소스로 이동합니다.

  2. 왼쪽 메뉴의 설정에서 키를 선택합니다.

  3. 보려는 키를 선택합니다. 포털에는 키의 특성, 버전 및 태그가 표시됩니다.

키 목록

  1. Azure 포털 관리형 HSM 리소스로 이동합니다.

  2. 왼쪽 메뉴의 설정에서 키를 선택합니다. 포털은 관리형 HSM의 모든 키를 나열합니다.

키 삭제

  1. Azure 포털 관리형 HSM 리소스로 이동합니다.

  2. 왼쪽 메뉴의 설정에서 키를 선택합니다.

  3. 삭제할 키를 선택합니다.

  4. 삭제를 선택한 다음 확인합니다.

삭제된 키 나열

  1. Azure 포털 관리형 HSM 리소스로 이동합니다.

  2. 왼쪽 메뉴의 설정에서 키를 선택합니다.

  3. 삭제된 키 관리를 선택하여 일시 삭제된 상태에서 키를 봅니다.

삭제된 키 복구(삭제 취소)

  1. Azure 포털 관리형 HSM 리소스로 이동합니다.

  2. 왼쪽 메뉴의 설정에서 키를 선택한 다음 , 삭제된 키 관리를 선택합니다.

  3. 복구하려는 삭제된 키를 선택합니다.

  4. 복구를 선택합니다.

키 제거(영구 삭제)

비고

관리되는 HSM에서 제거 보호를 사용하도록 설정한 경우 제거 작업이 허용되지 않습니다. 보존 기간이 지나면 키가 자동으로 제거됩니다.

  1. Azure 포털 관리형 HSM 리소스로 이동합니다.

  2. 왼쪽 메뉴의 설정에서 키를 선택한 다음 , 삭제된 키 관리를 선택합니다.

  3. 제거하려는 삭제된 키를 선택합니다.

  4. 제거를 선택한 다음 확인합니다.

경고

이 작업은 키를 영구적으로 삭제합니다.

단일 키 백업 만들기

키 백업은 현재 Azure 포털에서 사용할 수 없습니다. Azure CLI 또는 Azure PowerShell 사용합니다.

백업에서 단일 키 복원

  1. Azure 포털 관리형 HSM 리소스로 이동합니다.

  2. 왼쪽 메뉴의 설정에서 키를 선택합니다.

  3. 백업 생성/가져오기/복원을 선택하고 백업에서 복원 키를 선택합니다.

  4. 백업 파일을 찾아 선택한 다음 복원을 선택합니다.

파일에서 키 가져오기

키 가져오기는 현재 Azure 포털에서 사용할 수 없습니다. Azure CLI 또는 Azure PowerShell 사용합니다.

온-프레미스 HSM에서 관리형 HSM으로 키를 가져오려면 HSM 보호 키를 BYOK(관리형 HSM)로 가져오기를 참조하세요.

다음 단계