Compartir a través de


SearchResourceEncryptionKey interface

Una clave de cifrado administrada por el cliente en Azure Key Vault. Las claves que cree y administre se pueden usar para cifrar o descifrar datos en reposo en Azure Cognitive Search, como índices y mapas de sinónimos.

Propiedades

applicationId

Un identificador de aplicación de AAD al que se concedieron los permisos de acceso necesarios a Azure Key Vault que se va a usar al cifrar los datos en reposo. El identificador de aplicación no debe confundirse con el id. de objeto de la aplicación de AAD.

applicationSecret

Clave de autenticación de la aplicación de AAD especificada.

identity

Una identidad administrada explícita que se va a usar para esta clave de cifrado. Si no se especifica y la propiedad de credenciales de acceso es null, se usa la identidad administrada asignada por el sistema. Al actualizar al recurso, si la identidad explícita no está especificada, permanece sin cambios. Si se especifica "none", se borra el valor de esta propiedad.

keyName

Nombre de la clave de Azure Key Vault que se usará para cifrar los datos en reposo.

keyVersion

Versión de la clave de Azure Key Vault que se usará para cifrar los datos en reposo.

vaultUrl

El URI de Azure Key Vault, también denominado nombre DNS, que contiene la clave que se va a usar para cifrar los datos en reposo. Un URI de ejemplo podría ser https://my-keyvault-name.vault.azure.net.

Detalles de las propiedades

applicationId

Un identificador de aplicación de AAD al que se concedieron los permisos de acceso necesarios a Azure Key Vault que se va a usar al cifrar los datos en reposo. El identificador de aplicación no debe confundirse con el id. de objeto de la aplicación de AAD.

applicationId?: string

Valor de propiedad

string

applicationSecret

Clave de autenticación de la aplicación de AAD especificada.

applicationSecret?: string

Valor de propiedad

string

identity

Una identidad administrada explícita que se va a usar para esta clave de cifrado. Si no se especifica y la propiedad de credenciales de acceso es null, se usa la identidad administrada asignada por el sistema. Al actualizar al recurso, si la identidad explícita no está especificada, permanece sin cambios. Si se especifica "none", se borra el valor de esta propiedad.

identity?: SearchIndexerDataIdentity

Valor de propiedad

keyName

Nombre de la clave de Azure Key Vault que se usará para cifrar los datos en reposo.

keyName: string

Valor de propiedad

string

keyVersion

Versión de la clave de Azure Key Vault que se usará para cifrar los datos en reposo.

keyVersion: string

Valor de propiedad

string

vaultUrl

El URI de Azure Key Vault, también denominado nombre DNS, que contiene la clave que se va a usar para cifrar los datos en reposo. Un URI de ejemplo podría ser https://my-keyvault-name.vault.azure.net.

vaultUrl: string

Valor de propiedad

string