You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过PowerShell脚本将Excel中的密钥批量导入更新到Azure Key Vault

Azure Key Vault 批量密钥导入方案说明

完全可以,这是批量处理50个密钥新增/更新场景的高效常用方案,无需手动逐个操作,具体执行流程如下:

前置准备

  • 安装必要PowerShell模块:管理员权限打开PowerShell,执行以下命令安装依赖:
    Install-Module -Name Az.KeyVault -Force -AllowClobber
    Install-Module -Name ImportExcel -Force -AllowClobber
  • 完成Azure账号鉴权:执行Connect-AzAccount登录你的Azure账号,确认当前账号对目标Key Vault有密钥/机密的创建、修改权限(需在Key Vault访问策略中配置对应权限)
  • 整理Excel文件:新建xlsx格式表格,至少保留两列:
    • 第一列表头为KeyName:填写对应密钥的名称,需符合Key Vault命名规范,仅支持字母、数字、连字符
    • 第二列表头为KeyValue:填写对应密钥的实际内容
      按需可新增ExpireDate等列设置密钥有效期,整理完成后保存到本地路径。

批量部署脚本示例

将以下脚本内的路径、Key Vault名称替换为你实际的配置后执行即可:

# 自定义配置项
$localExcelPath = "C:\Users\xxx\Desktop\key-list.xlsx"
$targetKeyVaultName = "你的Key Vault实例名称"
$defaultExpireDate = (Get-Date).AddYears(2) # 全局默认有效期,不需要可删除对应参数

# 读取Excel内的密钥列表
$keyList = Import-Excel -Path $localExcelPath

# 循环批量新增/更新密钥
foreach ($item in $keyList) {
    $secureValue = ConvertTo-SecureString $item.KeyValue -AsPlainText -Force
    # 若不需要设置有效期,删除-Expires参数即可
    Set-AzKeyVaultSecret -VaultName $targetKeyVaultName -Name $item.KeyName -SecretValue $secureValue -Expires $defaultExpireDate
    Write-Host "已处理密钥:$($item.KeyName)"
}

常见说明

  • 如果你要导入的是加密密钥(Key)而非机密(Secret),将脚本中的Set-AzKeyVaultSecret替换为对应密钥类型的创建命令即可,参数可根据RSA/EC等密钥类型自行调整
  • 执行脚本前可以先注释掉Set-AzKeyVaultSecret行,新增Write-Host "待处理密钥:$($item.KeyName) 值:$($item.KeyValue)"预览待导入的内容,确认无误后再执行写入操作
  • 脚本会自动覆盖Key Vault中已存在的同名密钥,生成新的版本,符合你更新密钥的需求
  • 密钥值包含特殊字符时,需确认Excel中存储的内容没有被自动转义或截断

内容的提问来源于stack exchange,提问作者Aadhar

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 07:27:04