Az Azure Key Vault helyreállítási kezelése helyreállítható törlési és törlési védelemmel
Cikk
Ez a cikk az Azure Key Vault két helyreállítási funkcióját, a helyreállítható törlést és a törlés elleni védelmet ismerteti. Ez a dokumentum áttekintést nyújt ezekről a funkciókról, és bemutatja, hogyan kezelheti őket az Azure Portalon, az Azure CLI-vel és az Azure PowerShell-lel.
Fontos
Ha egy kulcstartó nem rendelkezik engedélyezve a helyreállítható törlési védelemmel, a kulcs törlése véglegesen törli azt. Az ügyfeleket határozottan javasoljuk, hogy az Azure Policy használatával kapcsolják be a tárolóik helyreállítható törlési kényszerítéseit.
Mik azok a helyreállítható törlési és törlési védelem?
A helyreállítható törlés és törlés elleni védelem két különböző kulcstartó-helyreállítási funkció.
A helyreállítható törlés célja, hogy megakadályozza a kulcstartóban tárolt kulcsok, titkos kulcsok és tanúsítványok véletlen törlését. Gondoljon a helyreállítható törlésre, mint egy lomtárra. Kulcstartó vagy kulcstartó objektum törlésekor az helyreállítható marad egy felhasználó által konfigurálható megőrzési időszakban vagy 90 napos alapértelmezett értéken. A helyreállíthatóan törölt állapotú kulcstartók is törölhetők (véglegesen törölhetők), így újra létrehozhatja a kulcstartókat és a kulcstartó-objektumokat ugyanazzal a névvel. A kulcstartók és objektumok helyreállításához és törléséhez emelt szintű hozzáférési házirend-engedélyekre van szükség. A helyreállítható törlés engedélyezése után nem tiltható le.
Fontos megjegyezni, hogy a kulcstartók neve globálisan egyedi, ezért nem hozhat létre olyan kulcstartót, amelynek neve megegyezik a helyreállíthatóan törölt állapotban lévő kulcstartó nevével. Hasonlóképpen a kulcsok, titkos kódok és tanúsítványok neve is egyedi a kulcstartóban. Nem hozhat létre olyan titkos kulcsot, kulcsot vagy tanúsítványt, amely ugyanazzal a névvel rendelkezik, mint egy másik, helyreállíthatóan törölt állapotban.
A törlés elleni védelem célja, hogy megakadályozza a kulcstartó, a kulcsok, a titkos kulcsok és a tanúsítványok rosszindulatú bennfentes általi törlését. Tekintsd úgy, mint egy lomtárat egy időalapú zárolással. A konfigurálható megőrzési időszak alatt bármikor helyreállíthatja az elemeket. A megőrzési időszak leteltéig nem lehet véglegesen törölni vagy törölni egy kulcstartót. Miután a megőrzési időszak letelt, a kulcstartó vagy a kulcstartó objektuma automatikusan törlődik.
Feljegyzés
A Purge Protection úgy lett kialakítva, hogy egyetlen rendszergazdai szerepkör vagy engedély sem tudja felülbírálni, letiltani vagy megkerülni a törlés elleni védelmet. Ha a törlés elleni védelem engedélyezve van, azt nem tilthatja le és nem bírálhatja felül senki, beleértve a Microsoftot is. Ez azt jelenti, hogy a kulcstartó nevének újbóli használata előtt helyre kell állítania egy törölt kulcstartót, vagy meg kell várnia, amíg a megőrzési időszak el nem telik.
Ellenőrizze, hogy engedélyezve van-e a helyreállítható törlés egy kulcstartóban, és engedélyezze a helyreállítható törlést
Jelentkezzen be az Azure Portalra.
Válassza ki a kulcstartót.
Válassza a "Tulajdonságok" panelt.
Ellenőrizze, hogy a helyreállítható törlés melletti választógomb a "Helyreállítás engedélyezése" értékre van-e beállítva.
Ha a helyreállítható törlés nincs engedélyezve a kulcstartóban, válassza a választógombot a helyreállítható törlés engedélyezéséhez, majd válassza a "Mentés" lehetőséget.
Hozzáférés biztosítása egy szolgáltatásnévhez a törölt titkos kódok törléséhez és helyreállításához
Jelentkezzen be az Azure Portalra.
Válassza ki a kulcstartót.
Válassza a "Hozzáférési szabályzat" panelt.
A táblázatban keresse meg annak a biztonsági tagnak a sorát, amelyhez hozzáférést kíván adni (vagy adjon hozzá egy új biztonsági tagot).
Válassza ki a kulcsok, tanúsítványok és titkos kódok legördülő menüjét.
Görgessen a legördülő lista aljára, és válassza a "Helyreállítás" és a "Törlés" lehetőséget
A legtöbb művelet végrehajtásához a biztonsági tagoknak "get" és "list" funkciókra is szükségük van.
Helyreállíthatóan törölt kulcstartók listázása, helyreállítása vagy törlése
Jelentkezzen be az Azure Portalra.
Válassza ki a keresősávot az oldal tetején.
Keressen a "Key Vault" szolgáltatásra. Ne válasszon ki egy egyéni kulcstartót.
A képernyő tetején válassza a "Törölt tárolók kezelése" lehetőséget
Megnyílik egy környezeti panel a képernyő jobb oldalán.
Válassza ki előfizetését.
Ha a kulcstartó helyreállíthatóan törölve lett, az a jobb oldali környezeti panelen jelenik meg.
Ha túl sok tároló található, a környezeti panel alján válassza a "Továbbiak betöltése" lehetőséget, vagy a parancssori felület vagy a PowerShell használatával lekérheti az eredményeket.
Miután megtalálta a helyreállítani vagy kiüríteni kívánt tárolót, jelölje be a mellette lévő jelölőnégyzetet.
Válassza a helyreállítás lehetőséget a kontextusablak alján, ha vissza szeretné állítani a kulcstárat.
Válassza a törlési lehetőséget, ha véglegesen törölni szeretné a kulcstartót.
Helyreállíthatóan törölt titkos kódok, kulcsok és tanúsítványok listázása, helyreállítása vagy törlése
Jelentkezzen be az Azure Portalra.
Válassza ki a kulcstartót.
Válassza ki a kezelni kívánt titkos kódtípusnak (kulcsok, titkos kulcsok vagy tanúsítványok) megfelelő panelt.
A képernyő tetején válassza a "Törölt kulcsok, titkos kódok vagy tanúsítványok kezelése" lehetőséget
A képernyő jobb oldalán megjelenik egy környezeti panel.
Ha a titkos kulcs, kulcs vagy tanúsítvány nem jelenik meg a listában, az nem helyreállíthatóan törölt állapotban van.
Válassza ki a kezelni kívánt titkos kulcsot, kulcsot vagy tanúsítványt.
Válassza ki a környezeti panel alján található helyreállítás vagy törlés beállítását.
Key Vault (CLI)
Ellenőrizze, hogy a kulcstartóban engedélyezve van-e a helyreállítható törlés
az keyvault show --subscription {SUBSCRIPTION ID} -g {RESOURCE GROUP} -n {VAULT NAME}
Helyreállítható törlés engedélyezése a key-vaulton
Minden új kulcstartó alapértelmezés szerint engedélyezve van a helyreállítható törléssel. Ha jelenleg olyan kulcstartóval rendelkezik, amely nem engedélyezi a helyreállítható törlést, a következő paranccsal engedélyezheti a helyreállítható törlést.