Share via


Azure Key Vault-hulpprogramma's voor de Azure MCP-server

Met de Azure MCP-server kunt u Azure Key Vault-resources beheren, waaronder sleutels, geheimen en certificaten met prompts voor natuurlijke taal. U hoeft geen gespecialiseerde opdrachtsyntaxis te onthouden om deze resources te beheren.

Azure Key Vault is een cloudservice voor het veilig opslaan en openen van geheimen. Een geheim is alles waartoe u de toegang strikt wilt beheren, zoals API-sleutels, wachtwoorden, certificaten of cryptografische sleutels.

Opmerking

Hulpprogrammaparameters: de Hulpprogramma's van Azure MCP Server definiëren parameters voor gegevens die ze nodig hebben om taken uit te voeren. Sommige van deze parameters zijn specifiek voor elk hulpprogramma en worden hieronder beschreven. Andere parameters zijn globaal en worden gedeeld door alle hulpprogramma's. Zie Hulpprogrammaparameters voor meer informatie.

Beheer: alle beheerde HSM-instellingen ophalen

Hiermee haalt u alle door Key Vault beheerde HSM-accountinstellingen voor een bepaalde kluis op. Dit omvat instellingen zoals beveiliging tegen opschonen en retentiedagen voor voorlopig verwijderen. Dit hulpprogramma is ALLEEN van toepassing op beheerde HSM-kluizen.

Kenmerk Verplicht of optioneel Description
Vault Verplicht De naam van de sleutelkluis.

Voorbeelden van prompts zijn:

  • Accountinstellingen ophalen: 'De accountinstellingen voor mijn sleutelkluis 'mykeyvault' ophalen
  • Beheerde HSM-instellingen weergeven: 'Toon de accountinstellingen voor beheerde HSM-sleutelkluis 'contoso-hsm''
  • Queryspecifieke instelling: 'Wat is de waarde van de instelling 'purgeProtection' in mijn sleutelkluis met de naam 'mykeyvault'.

Sleutels: Sleutel maken

De Azure MCP-server kan een nieuwe sleutel maken in een Azure Key Vault. Met deze bewerking kunt u cryptografische sleutels voor uw toepassingen toevoegen.

Voorbeelden van prompts zijn:

  • Maak een RSA-sleutel: 'Maak een nieuwe RSA-sleutel met de naam 'app-encryption-key' in mijn 'mykeyvault' Key Vault.'
  • EC-sleutel genereren: 'Genereer een nieuwe EC-sleutel met de naam 'signing-key' in Key Vault 'security-kv''
  • Versleutelingssleutel toevoegen: 'Een nieuwe 2048-bits RSA-sleutel met de naam 'data-key' toevoegen aan mijn sleutelkluis'
  • Ondertekeningssleutel instellen: 'Een EC-sleutel maken voor JWT-aanmelding in mijn Key Vault'
  • Maak een nieuwe sleutel: 'Maak een P-256 EC-sleutel met de naam 'jwt-signing' in mijn 'api-vault''
Kenmerk Verplicht of optioneel Description
Vault Verplicht De naam van de sleutelkluis.
Sleutel Verplicht De naam van de sleutel die moet worden gemaakt.
Sleuteltype Verplicht Het type sleutel dat moet worden gemaakt (RSA, EC).

Sleutels: Sleutel ophalen

De Azure MCP-server kan details van een specifieke sleutel ophalen uit een Azure Key Vault. Hiermee kunt u belangrijke eigenschappen en metagegevens weergeven.

Voorbeelden van prompts zijn:

  • Sleuteldetails ophalen: 'Details van de app-versleutelingssleutel weergeven' in mijn 'mykeyvault' Key Vault.'
  • Bekijk de belangrijkste informatie: "Informatie over de 'ondertekeningssleutel' in Key Vault 'security-kv''
  • Sleutel ophalen: 'Eigenschappen van de 'data-key' ophalen in mijn sleutelkluis'
  • Controleer de sleutel: 'Toon de details van de versleutelingssleutel in mijn kluis'
  • Sleutel zoeken: 'De eigenschappen van de sleutel 'jwt-signing' ophalen in 'api-vault''
Kenmerk Verplicht of optioneel Description
Vault Verplicht De naam van de sleutelkluis.
Sleutel Verplicht De naam van de sleutel die moet worden opgehaald.

Sleutels: Sleutels weergeven

De Azure MCP-server kan alle sleutels in een Azure Key Vault weergeven. Met deze bewerking kunt u uw cryptografische sleutels beheren en uw sleutelinventaris bekijken.

Voorbeelden van prompts zijn:

  • Geef alle sleutels weer: 'Toon alle sleutels in mijn 'mykeyvault' Key Vault.'
  • Sleutels weergeven: "Welke sleutels heb ik in Key Vault 'security-kv'?
  • Sleutels zoeken: 'Sleutels weergeven in mijn Sleutelkluis 'central-keys''
  • Querysleutels: 'Alle sleutels weergeven, inclusief beheerde sleutels in mijn sleutelkluis'
  • Controleer de sleutels: "Welke sleutels zijn beschikbaar in mijn versleutelingskluis?".
Kenmerk Verplicht of optioneel Description
Vault Verplicht De naam van de sleutelkluis.
Beheerde gegevens opnemen Verplicht Of beheerde sleutels wel of niet in resultaten moeten worden opgenomen.

Geheimen: geheim maken

De Azure MCP-server kan een nieuw geheim maken in een Azure Key Vault. Met deze bewerking kunt u veilig gevoelige informatie opslaan, zoals wachtwoorden, API-sleutels en verbindingsreeksen. Voor deze bewerking is gebruikerstoestemming vereist.

Voorbeelden van prompts zijn:

  • Api-geheim maken: 'Maak een geheim met de naam 'api-key' met de waarde 'xyz123' in mijn 'production-vault' Key Vault.'
  • Wachtwoord opslaan: 'Voeg een geheim met de naam 'database-password' toe aan Key Vault 'security-kv''
  • Verbindingsreeks opslaan: 'Een geheim maken voor mijn databaseverbindingsreeks in Key Vault'
  • Referenties toevoegen: 'Mijn geheim van de service-principal opslaan in Key Vault 'api-vault''
  • Configuratie instellen: 'Maak een geheim met de naam 'app-config' in mijn Key Vault'
Kenmerk Verplicht of optioneel Description
Vault Verplicht De naam van de sleutelkluis.
Naam Verplicht De naam van het geheim dat moet worden gemaakt.
Waarde Verplicht De waarde van het geheim dat moet worden opgeslagen.

Geheimen: Geheim ophalen

De Azure MCP-server kan een specifiek geheim ophalen uit een Sleutelkluis. Dit is handig voor toegang tot gevoelige configuratiewaarden, API-sleutels, verbindingsreeksen en andere geheimen die veilig zijn opgeslagen in Azure Key Vault. Voor deze bewerking is gebruikerstoestemming vereist.

Voorbeelden van prompts zijn:

  • Haal een specifiek geheim op: 'Haal het geheim 'database-connection-string' op uit mijn Key Vault 'production-vault'.
  • Toegang tot API-sleutel: 'Haal het geheim 'third-party-api-key' op uit de kluis 'api-secrets'
  • Controleer de geheime waarde: 'Wat is de waarde van het ssl-certificate-password'-geheim in mijn Sleutelkluis?
  • Configuratie ophalen: 'Get the app-config-secret' from vault 'eastus-keyvault''
  • Toegangsreferenties: 'Toon mij het 'service-principal-secret' uit mijn productiesleutelkluis'
Kenmerk Verplicht of optioneel Description
Vault Verplicht De naam van de sleutelkluis.
Naam Verplicht De naam van het geheim dat moet worden opgehaald.

Geheimen: Geheimen vermelden

De Azure MCP-server kan alle geheimen in een Azure Key Vault vermelden. Met deze bewerking kunt u uw opgeslagen geheimen beheren en uw geheime inventaris bekijken.

Voorbeelden van prompts zijn:

  • Geef alle geheimen weer: 'Toon alle geheimen in mijn Key Vault production-vault'.
  • Geheimen weergeven: "Welke geheimen heb ik in Key Vault 'api-secrets'?
  • Geheimen zoeken: 'Geheimen weergeven in mijn Key Vault 'configuration-kv''
  • Querygeheimen: 'Alle geheimen in mijn sleutelkluis weergeven'
  • Geheimen controleren: 'Welke geheimen worden opgeslagen in mijn eastus-keyvault'?
Kenmerk Verplicht of optioneel Description
Vault Verplicht De naam van de sleutelkluis.

Certificaten: certificaat maken

De Azure MCP-server kan een nieuw certificaat maken in een Azure Key Vault met behulp van het standaardbeleid. Met deze bewerking kunt u SSL/TLS-certificaten genereren voor uw toepassingen.

Voorbeelden van prompts zijn:

  • Maak een SSL-certificaat: 'Maak een certificaat met de naam 'web-ssl-cert' in mijn Key Vault 'production-vault'.
  • Certificaat genereren: 'Maak een nieuw certificaat met de naam api-tls-cert' in Key Vault 'security-kv''
  • Certificaat toevoegen: 'Een certificaat genereren voor mijn webtoepassing in Key Vault'
  • TLS-certificaat instellen: 'Maak een certificaat met de naam 'app-certificate' in mijn Key Vault'
  • Maak een nieuw certificaat: 'Maak een certificaat met de naam 'service-cert' in 'certificates-vault''
Kenmerk Verplicht of optioneel Description
Vault Verplicht De naam van de sleutelkluis.
Naam Verplicht De naam van het certificaat dat moet worden gemaakt.

Certificaten: certificaat ophalen

De Azure MCP-server haalt details van een specifiek certificaat op uit een Azure Key Vault. Met deze informatie kunt u certificaateigenschappen, vervaldatums en metagegevens bekijken.

Voorbeelden van prompts zijn:

  • Certificaatdetails ophalen: 'Toon details van het certificaat web-ssl-cert' in mijn Key Vault 'production-vault'.
  • Certificaatgegevens weergeven: 'Informatie ophalen over het api-tls-cert'-certificaat in Key Vault 'security-kv''
  • Certificaat ophalen: 'Eigenschappen van het app-certificaat ophalen in mijn sleutelkluis'
  • Certificaat controleren: 'Toon de details van het SSL-certificaat in mijn kluis'
  • Certificaat zoeken: 'De eigenschappen van het certificaat service-cert ophalen in 'certificates-vault''
Kenmerk Verplicht of optioneel Description
Vault Verplicht De naam van de sleutelkluis.
Naam Verplicht De naam van het certificaat dat moet worden opgehaald.

Certificaten: Certificaten importeren

Hiermee importeert u een bestaand certificaat (PFX of PEM met een persoonlijke sleutel) in een Azure Key Vault zonder een nieuw certificaat of sleutelmateriaal te genereren. Als het certificaat een PFX met een wachtwoord is beveiligd, geeft u een wachtwoord op.

Voorbeelden van prompts zijn:

  • Certificaat importeren uit bestand: 'Importeer het certificaat in bestand '/path/to/cert.pfx' in de sleutelkluis 'mykeyvault'.
  • Certificaat importeren met de naam: 'Importeer een certificaat in de sleutelkluis 'security-kv' met de naam 'web-ssl-cert'.
  • PFX-certificaat toevoegen: 'Importeer een PFX-certificaat uit 'C:\certs\api.pfx' in Key Vault 'api-vault' als 'api-cert'.
  • PEM-certificaat importeren: 'Importeer een PEM-certificaat in mijn Key Vault 'prod-vault' met de naam 'prod-cert'.
  • Importeer met een wachtwoord beveiligd certificaat: 'Importeer het certificaat 'secure.pfx' in Key Vault 'ssl-vault' met het wachtwoord 'mypassword'.
Kenmerk Verplicht of optioneel Description
Vault Verplicht De naam van de sleutelkluis.
Certificaat Verplicht De naam van het certificaat zoals het wordt weergegeven in Key Vault.
Certificaatgegevens of -pad Verplicht Ofwel het pad naar een PFX- of PEM-bestand, een met base64 gecodeerde PFX of onbewerkte PEM-tekst die begint met -----BEGIN.
wachtwoord Optioneel Wachtwoord voor een beveiligde PFX die wordt geïmporteerd.

Certificaten: Certificaten vermelden

De Azure MCP-server bevat alle certificaten in een Azure Key Vault. Met deze bewerking kunt u uw certificaten beheren en vervaldatums bijhouden.

Voorbeelden van prompts zijn:

  • Geef alle certificaten weer: 'Toon alle certificaten in mijn Key Vault production-vault'.
  • Certificaten weergeven: "Welke certificaten heb ik in Key Vault 'security-kv'?
  • Certificaten zoeken: 'Certificaten vermelden in mijn Key Vault 'certificates-kv''
  • Querycertificaten: 'Alle certificaten in mijn sleutelkluis weergeven'
  • Certificaten controleren: "Welke certificaten zijn beschikbaar in mijn 'ssl-vault'?
Kenmerk Verplicht of optioneel Description
Vault Verplicht De naam van de sleutelkluis.