إدارة استرداد Azure Key Vault مع الحماية من الحذف الناعم والمسح

تتناول هذه المقالة ميزتين لاسترداد Azure Key Vault، وهما الحماية من الحذف الناعم والتطهير. يوفر هذا المستند نظرة عامة على هذه الميزات، ويوضح لك كيفية إدارتها من خلال مدخل Microsoft Azure وAzure CLI وAzure PowerShell.

هام

إذا لم يتم تمكين حماية الحذف المبدئي لمخزن المفاتيح، فإن حذف مفتاح يؤدي إلى حذفه نهائيا. يتم تشجيع العملاء بشدة على تشغيل فرض الحذف المبدئي لخزائنهم عبر Azure Policy.

لمزيد من المعلومات حول Key Vault، راجع

المتطلبات الأساسية

  • اشتراك Azure - أنشئ اشتراكاً مجاناً

  • Azure PowerShell.

  • Azure CLI

  • مخزن مفاتيح - يمكنك إنشاء واحد باستخدام مدخل Microsoft AzureAzure CLI، أو Azure PowerShell

  • يحتاج المستخدم إلى الأذونات التالية (على مستوى الاشتراك) لتنفيذ العمليات على الخزائن المحذوفة مبدئيا:

    الإذن ‏‏الوصف
    Microsoft.KeyVault/locations/deletedVaults/read عرض خصائص خزنة المفاتيح المحذوفة بشكل بسيط
    Microsoft.KeyVault/locations/deletedVaults/purge/action تطهير مخزن مفتاح محذوف
    Microsoft.KeyVault/locations/operationResults/read للتحقق من حالة تطهير الخزنة
    Key Vault Contributor لاستعادة الخزنة المحذوفة

ما هي الحماية من الحذف الناعم والتطهير

الحذف الناعم والحماية من التطهير هما ميزتان مختلفتان لاستعادة المخزن الأساسي.

تم تصميمSoft delete لمنع الحذف العرضي لمخزن المفاتيح والمفاتيح والأسرار والشهادات المخزنة داخل خزنة المفاتيح. فكر في الحذف الناعم مثل سلة المحذوفات. عند حذف مخزن مفاتيح أو عنصر key vault، يظل قابلا للاسترداد لفترة استبقاء قابلة للتكوين للمستخدم أو افتراضيا 90 يوما. يمكن أيضا إزالة خزائن المفاتيح في حالة الحذف المبدئي (حذفها نهائيا)، مما يسمح لك بإعادة إنشاء خزائن المفاتيح وعناصر خزنة المفاتيح بنفس الاسم. يتطلب كل من استعادة وحذف خزائن المفاتيح والكائنات أذونات نهج وصول مرتفعة. بمجرد تمكين الحذف الناعم، لا يمكن تعطيله.

من المهم ملاحظة أن أسماء خزنة المفاتيح فريدة عالميا، لذلك لا يمكنك إنشاء خزنة مفاتيح بنفس اسم مخزن المفاتيح في حالة الحذف المبدئي. وبالمثل، فإن أسماء المفاتيح والأسرار والشهادات فريدة داخل خزنة المفاتيح. لا يمكنك إنشاء سر أو مفتاح أو شهادة بنفس اسم آخر في حالة الحذف المبدئي.

تم تصميمPurge protection لمنع حذف خزنة المفاتيح والمفاتيح والأسرار والشهادات بواسطة مستخدم ضار من الداخل. فكر في الأمر على أنه سلة محذوفات مع تأمين يستند إلى الوقت. يمكنك استرداد العناصر في أي وقت خلال فترة الاحتفاظ القابلة للتكوين. لن تتمكن من حذف أو مسح خزنة مفاتيح بشكل دائم حتى انقضاء فترة الاحتفاظ. بمجرد انقضاء فترة الاستبقاء، يتم إزالة مخزن المفاتيح أو كائن خزنة المفاتيح تلقائيا.

إشعار

صُمِمت حماية المسح بحيث لا يمكن لأي دور أو إذن مسؤول منح الحماية من المسح أو تعطيلها أو التحايل عليها. عند تمكين الحماية من الإزالة، لا يمكن تعطيلها أو تجاوزها من قبل أي شخص بما في ذلك Microsoft. هذا يعني أنه يجب عليك استعادة مخزن مفاتيح محذوف أو الانتظار حتى انقضاء فترة الاحتفاظ قبل إعادة استخدام اسم مخزن المفاتيح.

لمزيد من المعلومات حول الحذف الناعم، راجع نظرة عامة على الحذف الناعم في Azure Key Vault

التحقق من تمكين الحذف الناعم في مخزن المفاتيح وتمكين الحذف الناعم

  1. قم بتسجيل الدخول إلى بوابة Azure.
  2. حدد key vault الخاص بك.
  3. حدد جزء "Properties".
  4. تحقق مما إذا كان زر الاختيار الموجود بجوار الحذف الناعم مضبوطاً على "تمكين الاسترداد".
  5. إذا لم يتم تمكين الحذف المبدئي على خزنة المفاتيح، فحدد الزر التبادلي لتمكين الحذف المبدئي وحدد "حفظ".

في الخصائص، يتم تمييز الحذف الناعم، وكذلك قيمة تمكينه.

منح حق الوصول إلى مدير الخدمة لتطهير واستعادة الأسرار المحذوفة

  1. قم بتسجيل الدخول إلى بوابة Azure.
  2. حدد key vault الخاص بك.
  3. حدد جزء "نهج الوصول".
  4. في الجدول، ابحث عن صف أساس الأمان الذي ترغب في منح حق الوصول إليه (أو قم بإضافة أساس أمان جديد).
  5. حدد القائمة المنسدلة للمفاتيح والشهادات والأسرار.
  6. قم بالتمرير إلى أسفل القائمة المنسدلة وحدد "Recover" و"Purge"
  7. تحتاج أساسيات الأمان أيضا إلى وظيفة "get" و"list" لتنفيذ معظم العمليات.

في جزء التنقل الأيمن، يتم تمييز نُهج الوصول. في نُهج الوصول، يتم عرض القائمة المنسدلة للمواضع السرية، ويتم تحديد أربعة عناصر: الحصول، والقائمة، والاسترداد، والمسح.

سرد أو استرداد أو مسح خزنة المفاتيح المحذوفة بشكل بسيط

  1. قم بتسجيل الدخول إلى بوابة Azure.
  2. حدد شريط البحث في أعلى الصفحة.
  3. ابحث عن خدمة "Key Vault". لا تحدد مخزن مفاتيح فرديا.
  4. في أعلى الشاشة، حدد خيار "إدارة الخزائن المحذوفة"
  5. يتم فتح جزء سياق على الجانب الأيسر من الشاشة.
  6. حدد Subscription الخاص بك.
  7. إذا تم حذف خزنة المفاتيح بشكل مبدئي، فسيظهر في جزء السياق على اليمين.
  8. إذا كان هناك عدد كبير جدا من الخزائن، يمكنك إما تحديد "تحميل المزيد" في أسفل جزء السياق أو استخدام CLI أو PowerShell للحصول على النتائج.
  9. بمجرد العثور على الخزنة التي ترغب في استردادها أو إزالتها، حدد خانة الاختيار المجاورة لها.
  10. حدد خيار الاسترداد في الجزء السفلي من جزء السياق إذا كنت ترغب في استرداد خزنة المفاتيح.
  11. حدد خيار المسح إذا كنت ترغب في حذف خزنة المفاتيح نهائيّاً.

في خزانات المفاتيح، يتم تمييز خيار

عند إدارة خزانات المفاتيح المحذوفة، يتم تمييز مخزن المفاتيح المدرج الوحيد وتحديده، ويتم تمييز الزر

سرد الأسرار والمفاتيح والشهادات المحذوفة أو استعادتها أو حذفها

  1. قم بتسجيل الدخول إلى بوابة Azure.
  2. حدد key vault الخاص بك.
  3. حدد التعليمة البرمجية المطابقة لنوع السر الذي تريد إدارته (مفاتيح أو أسرار أو شهادات).
  4. في أعلى الشاشة، حدد "Manage deleted (keys, secrets, or certificates)
  5. يظهر جزء سياق على الجانب الأيسر من الشاشة.
  6. إذا لم يظهر سرك أو مفتاحك أو شهادتك في القائمة، فهذا يعني أنها ليست في حالة الحذف الأولى.
  7. حدد السر أو المفتاح أو الشهادة التي ترغب في إدارتها.
  8. حدد خيار الاسترداد أو المسح في الجزء السفلي من جزء السياق.

في المفاتيح، تم تمييز خيار إدارة المفاتيح المحذوفة.

الخطوات التالية