Sdílet prostřednictvím


VaultProperties Třída

Vlastnosti trezoru.

Proměnné jsou naplněny pouze serverem a při odesílání požadavku budou ignorovány.

Všechny požadované parametry musí být vyplněny, aby se mohly odeslat do Azure.

Dědičnost
azure.mgmt.keyvault._serialization.Model
VaultProperties

Konstruktor

VaultProperties(*, tenant_id: str, sku: _models.Sku, access_policies: List[_models.AccessPolicyEntry] | None = None, vault_uri: str | None = None, enabled_for_deployment: bool | None = None, enabled_for_disk_encryption: bool | None = None, enabled_for_template_deployment: bool | None = None, enable_soft_delete: bool = True, soft_delete_retention_in_days: int = 90, enable_rbac_authorization: bool = False, create_mode: str | _models.CreateMode | None = None, enable_purge_protection: bool | None = None, network_acls: _models.NetworkRuleSet | None = None, provisioning_state: str | _models.VaultProvisioningState | None = None, **kwargs: Any)

Výhradně parametry klíčových slov

Name Description
tenant_id
str

ID tenanta Azure Active Directory, které by se mělo použít k ověřování požadavků na trezor klíčů. Povinná hodnota.

sku
Sku

Podrobnosti o skladové pořidnosti Povinná hodnota.

access_policies

Pole identit 0 až 1024, které mají přístup k trezoru klíčů. Všechny identity v poli musí používat stejné ID tenanta jako ID tenanta trezoru klíčů. Pokud createMode je nastavená hodnota recover, zásady přístupu se nevyžadují. V opačném případě se vyžadují zásady přístupu.

vault_uri
str

Identifikátor URI trezoru pro provádění operací s klíči a tajnými klíči Tato vlastnost je jen pro čtení.

enabled_for_deployment

Vlastnost určuje, jestli mají azure Virtual Machines povoleno načítat certifikáty uložené jako tajné kódy z trezoru klíčů.

enabled_for_disk_encryption

Vlastnost určuje, jestli má služba Azure Disk Encryption povoleno načítat tajné kódy z trezoru a rozbalovat klíče.

enabled_for_template_deployment

Vlastnost určuje, jestli má Azure Resource Manager povoleno načítat tajné kódy z trezoru klíčů.

enable_soft_delete

Vlastnost určuje, jestli je pro tento trezor klíčů povolená funkce obnovitelného odstranění. Pokud při vytváření nového trezoru klíčů není nastavená žádná hodnota (true nebo false), bude ve výchozím nastavení nastavená na hodnotu true. Jakmile je nastavená hodnota true, nelze ji vrátit na hodnotu false.

výchozí hodnota: True
soft_delete_retention_in_days
int

softDelete data retention days. >Přijímá =7 a <=90.

výchozí hodnota: 90
enable_rbac_authorization

Vlastnost, která řídí způsob autorizace akcí dat. Pokud ano, trezor klíčů použije k autorizaci akcí dat Access Control na základě role (RBAC) a zásady přístupu zadané ve vlastnostech trezoru budou ignorovány. Pokud je hodnota false, trezor klíčů použije zásady přístupu zadané ve vlastnostech trezoru a všechny zásady uložené v Azure Resource Manager budou ignorovány. Pokud je zadána hodnota null nebo není zadána, trezor se vytvoří s výchozí hodnotou false. Mějte na paměti, že akce správy jsou vždy autorizované pomocí RBAC.

create_mode

Režim vytvoření trezoru označuje, jestli je potřeba trezor obnovit, nebo ne. Známé hodnoty jsou: "recovery" a "default".

enable_purge_protection

Vlastnost určující, jestli je pro tento trezor povolená ochrana před vymazáním. Nastavením této vlastnosti na true aktivujete ochranu před vymazáním tohoto trezoru a jeho obsahu – pouze služba Key Vault může zahájit tvrdé a neodstranitelné odstranění. Nastavení je platné pouze v případě, že je povolené také obnovitelné odstranění. Povolení této funkce je nevratné – to znamená, že vlastnost nepřijímá hodnotu false jako svou hodnotu.

network_acls

Pravidla pro přístupnost trezoru klíčů z konkrétních síťových umístění

provisioning_state

Stav zřizování trezoru. Známé hodnoty jsou: "Succeeded" a "RegisteringDns".

Proměnné

Name Description
tenant_id
str

ID tenanta Azure Active Directory, které by se mělo použít k ověřování požadavků na trezor klíčů. Povinná hodnota.

sku
Sku

Podrobnosti o skladové pořidnosti Povinná hodnota.

access_policies

Pole identit 0 až 1024, které mají přístup k trezoru klíčů. Všechny identity v poli musí používat stejné ID tenanta jako ID tenanta trezoru klíčů. Pokud createMode je nastavená hodnota recover, zásady přístupu se nevyžadují. V opačném případě se vyžadují zásady přístupu.

vault_uri
str

Identifikátor URI trezoru pro provádění operací s klíči a tajnými klíči Tato vlastnost je jen pro čtení.

hsm_pool_resource_id
str

ID prostředku fondu HSM.

enabled_for_deployment

Vlastnost určuje, jestli mají azure Virtual Machines povoleno načítat certifikáty uložené jako tajné kódy z trezoru klíčů.

enabled_for_disk_encryption

Vlastnost určuje, jestli má služba Azure Disk Encryption povoleno načítat tajné kódy z trezoru a rozbalovat klíče.

enabled_for_template_deployment

Vlastnost určuje, jestli má Azure Resource Manager povoleno načítat tajné kódy z trezoru klíčů.

enable_soft_delete

Vlastnost určuje, jestli je pro tento trezor klíčů povolená funkce obnovitelného odstranění. Pokud při vytváření nového trezoru klíčů není nastavená žádná hodnota (true nebo false), bude ve výchozím nastavení nastavená na hodnotu true. Jakmile je nastavená hodnota true, nelze ji vrátit na hodnotu false.

soft_delete_retention_in_days
int

softDelete data retention days. >Přijímá =7 a <=90.

enable_rbac_authorization

Vlastnost, která řídí způsob autorizace akcí dat. Pokud ano, trezor klíčů použije k autorizaci akcí dat Access Control na základě role (RBAC) a zásady přístupu zadané ve vlastnostech trezoru budou ignorovány. Pokud je hodnota false, trezor klíčů použije zásady přístupu zadané ve vlastnostech trezoru a všechny zásady uložené v Azure Resource Manager budou ignorovány. Pokud je zadána hodnota null nebo není zadána, trezor se vytvoří s výchozí hodnotou false. Mějte na paměti, že akce správy jsou vždy autorizované pomocí RBAC.

create_mode

Režim vytvoření trezoru označuje, jestli je potřeba trezor obnovit, nebo ne. Známé hodnoty jsou: "recovery" a "default".

enable_purge_protection

Vlastnost určující, jestli je pro tento trezor povolená ochrana před vymazáním. Nastavením této vlastnosti na true aktivujete ochranu před vymazáním tohoto trezoru a jeho obsahu – pouze služba Key Vault může zahájit tvrdé a neodstranitelné odstranění. Nastavení je platné pouze v případě, že je povolené také obnovitelné odstranění. Povolení této funkce je nevratné – to znamená, že vlastnost nepřijímá hodnotu false jako svou hodnotu.

network_acls

Pravidla pro přístupnost trezoru klíčů z konkrétních síťových umístění

provisioning_state

Stav zřizování trezoru. Známé hodnoty jsou: "Succeeded" a "RegisteringDns".

private_endpoint_connections

Seznam připojení privátních koncových bodů přidružených k trezoru klíčů