Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Inilah yang baru dengan Azure Key Vault. Fitur dan peningkatan baru juga diumumkan pada Azure pembaruan Key Vault saluran.
Maret 2026
Versi API sarana kontrol baru
Versi API sarana kontrol Azure Key Vault baru (2026-02-01 dan 2026-03-01-preview) sekarang tersedia di seluruh wilayah Azure publik, dengan ketersediaan diperluas ke cloud Mooncake dan Fairfax.
Pratinjau penghentian versi API
Azure Key Vault menghentikan versi API sarana kontrol pratinjau yang lebih lama sesuai dengan panduan Azure. Semua versi API pratinjau kecuali pratinjau 2026-04-01 tidak akan digunakan lagi dengan periode pemberitahuan 90 hari. Pelanggan yang menggunakan versi API pratinjau harus berencana untuk bermigrasi ke versi API stabil terbaru (2026-02-01) atau versi pratinjau 2026-04-01 yang akan datang.
Versi API sarana kontrol yang didukung
Gunakan versi stabil terbaru untuk beban kerja produksi. Versi pratinjau hanya untuk pengujian awal dan tidak dicakup oleh SLA Azure support. Setiap tautan menunjuk ke spesifikasi API di repositori azure-rest-api-specs .
Versi API yang stabil
- 2026-02-01 (disarankan)
- 2025-05-01
- 2024-11-01
- 2023-07-01
- 2023-02-01
- 2022-11-01
- 2022-07-01
- 2021-10-01
- 2019-09-01
- 2018-02-14
- 2016-10-01
- 2015-06-01
Pratinjau versi API
- 2024-12-01-preview (disarankan)
- 2024-04-01-preview
- pratinjau 2022-02-01
- pratinjau 2021-11-01
- 2021-06-01-preview
- 2021-04-01-preview
- 2020-04-01-preview
- 2018-02-14-preview
Rilis SDK sarana kontrol
Kelima SDK manajemen sarana kontrol Azure Key Vault yang mendukung API versi 2026-02-01 sekarang dirilis. SDK manajemen sarana kontrol yang menggunakan versi API yang lebih lama akan berhenti berfungsi ketika versi API tersebut berhenti pada 27 Februari 2027. Tingkatkan ke versi SDK berikut atau yang lebih baru:
| Bahasa | Package | Versi |
|---|---|---|
| .NET | Azure. ResourceManager.KeyVault | 1.4.0 |
| JavaScript | @azure/arm-keyvault | Latest |
| Lanjut | armkeyvault | v2 |
| Python | azure-mgmt-keyvault | Latest |
| Java | azure-resourcemanager-keyvault | Latest |
Nota
SDK Data Plane tidak terpengaruh oleh perubahan ini. Hanya SDK manajemen sarana kontrol yang perlu diperbarui.
Azure RBAC adalah model kontrol akses default untuk vault baru
Azure Key Vault API versi 2026-02-01 memperkenalkan Azure RBAC sebagai model kontrol akses default untuk brankas kunci yang baru dibuat saat menggunakan versi API ini. Vault yang ada terus menggunakan model akses mereka saat ini kecuali diperbarui secara eksplisit. Baik Azure RBAC maupun kebijakan akses tetap didukung sepenuhnya.
Untuk informasi selengkapnya, lihat Prepare untuk API Key Vault versi 2026-02-01 dan yang lebih baru.
Pemberlakuan batas titik akhir privat
Azure Key Vault memberlakukan batasan jumlah titik akhir privat per vault. Pelanggan yang melebihi batas ini mungkin perlu mengurangi penggunaan atau meminta pengecualian melalui Azure support.
Untuk informasi selengkapnya tentang batas titik akhir privat, lihat batas layanan Azure Key Vault.
November 2025
Artikel praktik terbaik keamanan
Dokumentasi praktik terbaik keamanan baru tersedia untuk beban kerja Azure Key Vault:
Mengamankan Azure Key Vault : Panduan keamanan komprehensif untuk arsitektur brankas, keamanan jaringan, manajemen identitas dan akses, dan pemantauan.- Sekuriti kunci Azure Key Vault Anda: Rekomendasi keamanan khusus kunci untuk jenis kunci, tingkat perlindungan, rotasi, dan operasi.
- Sekuriti rahasia Azure Key Vault Anda: Praktik terbaik khusus rahasia untuk penyimpanan, rotasi, dan pola akses.
- Sekuriti sertifikat Azure Key Vault Anda: Panduan khusus sertifikat untuk manajemen siklus hidup, integrasi CA, dan perpanjangan.
Panduan aplikasi, kunci API, dan rahasia Key Vault
Panduan baru tersedia untuk mengonfigurasi aplikasi untuk berinteraksi dengan kunci API dengan aman yang disimpan di Azure Key Vault, termasuk praktik terbaik untuk kontrol akses, pemantauan, dan pembatasan jaringan.
Untuk informasi selengkapnya, lihat Apps, kunci API, dan rahasia Azure Key Vault.
Juli 2023
Kebijakan bawaan sekarang mengatur konfigurasi rotasi kunci di Azure Key Vault. Dengan kebijakan ini, Anda dapat mengaudit kunci yang ada di brankas kunci untuk memastikan bahwa semua kunci dikonfigurasi untuk rotasi dan mematuhi standar organisasi Anda.
Untuk informasi selengkapnya, lihat Mengonfigurasi tata kelola rotasi kunci.
Juni 2023
Key Vault memberlakukan TLS 1.2 atau yang lebih tinggi untuk keamanan yang ditingkatkan. Jika Anda masih menggunakan versi TLS yang lebih lama, lihat dukungan Enable untuk TLS 1.2 di lingkungan Anda untuk memperbarui klien Anda dan memastikan akses tanpa gangguan ke layanan Key Vault. Untuk memantau versi TLS yang digunakan klien, lihat kueri Kusto sampel di panduan pemantauan Key Vault.
Mei 2023
Azure RBAC sekarang menjadi sistem otorisasi yang direkomendasikan untuk bidang data Azure Key Vault. Azure RBAC dibangun di atas Azure Resource Manager dan menyediakan manajemen akses terperinci dari sumber daya Azure. Dengan Azure RBAC, Anda mengontrol akses ke sumber daya dengan membuat penetapan peran. Setiap penetapan peran terdiri dari tiga elemen: prinsip keamanan, definisi peran (sekumpulan izin yang telah ditentukan sebelumnya), dan cakupan (grup sumber daya atau sumber daya individual).
Untuk informasi selengkapnya, lihat Azure kontrol akses berbasis peran (Azure RBAC) vs. kebijakan akses.
Februari 2023
Kebijakan bawaan untuk mengatur migrasi ke Azure kontrol akses berbasis peran (Azure RBAC) sekarang dalam pratinjau. Dengan kebijakan bawaan, Anda dapat mengaudit brankas kunci yang ada dan menerapkan semua brankas kunci baru untuk menggunakan model izin RBAC Azure. Untuk mempelajari cara menerapkan kebijakan bawaan baru, lihat Azure tata kelola migrasi RBAC.
April 2022
Rotasi kunci enkripsi otomatis di Key Vault sekarang tersedia secara umum.
Untuk informasi selengkapnya, lihat Konfigurasi rotasi otomatis kunci di Key Vault.
2022 Januari
Azure Key Vault batas throughput layanan dua kali lipat untuk setiap vault untuk membantu memastikan performa tinggi untuk aplikasi. Misalnya, untuk kunci perangkat lunak RAHASIA GET dan RSA 2.048-bit, Anda sekarang menerima 4.000 transaksi GET per 10 detik alih-alih 2.000. Kuota layanan khusus untuk jenis operasi. Untuk daftar lengkapnya, lihat batas layanan Azure Key Vault.
Untuk pengumuman pembaruan Azure, lihat ketersediaan General: Azure Key Vault peningkatan batas layanan untuk semua pelanggannya.
Desember 2021
Rotasi kunci enkripsi otomatis di Key Vault sekarang dalam pratinjau. Anda bisa mengatur kebijakan rotasi pada kunci untuk menjadwalkan rotasi otomatis dan mengonfigurasi pemberitahuan kedaluwarsa melalui integrasi Event Grid.
Untuk informasi selengkapnya, lihat Konfigurasi rotasi otomatis kunci di Key Vault.
Oktober 2021
Integrasi Azure Key Vault dengan Azure Policy telah mencapai ketersediaan umum. Azure Policy memungkinkan Anda menempatkan pagar pembatas di Key Vault dan objeknya untuk memastikan mereka mematuhi rekomendasi keamanan dan peraturan kepatuhan organisasi Anda. Anda dapat melakukan penegakan berbasis kebijakan real time dan penilaian kepatuhan sesuai permintaan dari rahasia yang ada di lingkungan Azure Anda. Dasbor kepatuhan menunjukkan sumber daya dan komponen mana yang sesuai.
Azure Policy untuk Key Vault menyediakan serangkaian kebijakan bawaan lengkap untuk tata kelola kunci, rahasia, dan sertifikat Anda. Untuk mempelajari selengkapnya, lihat Integrate Azure Key Vault dengan Azure Policy. Untuk pengumuman, lihat ketersediaan umum kebijakan Azure Key Vault.
Juni 2021
Azure Key Vault Managed HSM umumnya tersedia. HSM terkelola menawarkan layanan cloud penyewa tunggal yang dikelola penuh, sangat tersedia untuk melindungi kunci kriptografi untuk aplikasi cloud Anda menggunakan HSM tervalidasi FIPS 140-3 Level 3.
Untuk informasi selengkapnya, lihat gambaran umum Azure Key Vault Managed HSM.
Februari 2021
Azure kontrol akses berbasis peran (RBAC) untuk otorisasi bidang data Azure Key Vault sekarang tersedia secara umum. Anda sekarang dapat mengelola RBAC untuk kunci, sertifikat, dan rahasia Key Vault dengan cakupan penetapan peran dari grup manajemen ke kunci, sertifikat, dan rahasia individual.
Untuk informasi selengkapnya, lihat akses Provide ke kunci, sertifikat, dan rahasia Key Vault dengan kontrol akses berbasis peran Azure.
Oktober 2020
Dua perubahan telah dilakukan pada cmdlet PowerShell Azure Key Vault:
- Parameter DisableSoftDelete dan EnableSoftDelete dari Update-AzKeyVault telah ditolak.
- Output cmdlet Get-AzKeyVaultSecret tidak lagi memiliki
SecretValueTextatribut.
Juli 2020
Peringatan
Pembaruan ini berpotensi memengaruhi implementasi Azure Key Vault.
Azure perubahan sertifikat TLS
Microsoft memperbarui layanan Azure untuk menggunakan sertifikat TLS dari serangkaian Otoritas Sertifikat Akar (CA) yang berbeda. Perubahan ini dilakukan karena sertifikat CA saat ini tidak mematuhi salah satu persyaratan OS/Garis Besar Forum Internet Browser. Untuk detail selengkapnya, lihat Azure Perubahan Sertifikat TLS.
2020 Juni
Azure Monitor untuk Key Vault sekarang dalam pratinjau. Azure Monitor menyediakan pemantauan komprehensif brankas kunci Anda dengan memberikan tampilan terpadu tentang permintaan, performa, kegagalan, dan latensi Key Vault Anda. Untuk informasi selengkapnya, lihat Azure Monitor untuk Key Vault (pratinjau)..
2020 Mei
Key Vault "bring your own key" (BYOK) sekarang tersedia secara umum. Lihat spesifikasi BYOK Azure Key Vault, dan pelajari cara Import kunci yang dilindungi HSM ke Key Vault (BYOK).
Maret 2020
Titik akhir privat sekarang tersedia dalam pratinjau. Azure Private Link Service memungkinkan Anda mengakses Azure Key Vault dan Azure layanan pelanggan/mitra yang dihosting melalui Titik Akhir Privat di jaringan virtual Anda. Pelajari cara Integrate Key Vault dengan Azure Private Link.
2019
- Rilis SDK Azure Key Vault generasi berikutnya. Untuk contoh penggunaannya, lihat mulai cepat rahasia Azure Key Vault untuk Python, .NET, Java, dan Node.js
- Kebijakan Azure baru untuk mengelola sertifikat brankas kunci. Lihat definisi bawaan Azure Policy untuk Key Vault.
- Azure Key Vault ekstensi Komputer Virtual sekarang tersedia secara umum. Lihat ekstensi komputer virtual Key Vault untuk linux dan Key Vault ekstensi komputer virtual untuk Windows.
- Manajemen rahasia berbasis peristiwa untuk Azure Key Vault sekarang tersedia di Azure Event Grid. Untuk informasi selengkapnya, lihat skema Event Grid untuk peristiwa di Azure Key Vault, dan pelajari cara Receive dan merespons pemberitahuan brankas kunci dengan Azure Event Grid.
2018
Fitur dan integrasi baru yang dirilis tahun ini:
- Integrasi dengan Azure Functions. Untuk contoh skenario yang menggunakan Azure Functions untuk operasi brankas kunci, lihat Automatis rotasi rahasia.
- Integration dengan Azure Databricks. Dengan ini, Azure Databricks sekarang mendukung dua jenis cakupan rahasia: didukung Azure Key Vault dan didukung Databricks. Untuk informasi selengkapnya, lihat Buat cakupan rahasia yang didukung Azure Key Vault
- Titik akhir layanan jaringan virtual untuk Azure Key Vault.
2016
Fitur baru yang dirilis tahun ini:
- Kunci akun penyimpanan terkelola (tidak digunakan lagi). Fitur Kunci Akun Penyimpanan menambahkan integrasi yang lebih mudah dengan Azure Storage. Fitur ini sekarang tidak digunakan lagi; gunakan otorisasi Microsoft Entra ID untuk Azure Storage sebagai gantinya.
- Penghapusan sementara. Fitur penghapusan lunak meningkatkan perlindungan data kubah kunci dan objek kubah utama Anda. Untuk informasi selengkapnya, lihat Gambaran umum penghapusan sementara.
2015
Fitur baru yang dirilis tahun ini:
- Manajemen sertifikat Ditambahkan sebagai fitur ke GA versi 2015-06-01 pada 26 September 2016.
General Availability (versi 2015-06-01) diumumkan pada 24 Juni 2015. Perubahan berikut dilakukan pada rilis ini:
- Hapus kunci - bidang "gunakan" dihapus.
- Dapatkan informasi tentang kunci - bidang "gunakan" dihapus.
- Impor kunci ke dalam kubah - bidang "gunakan" dihapus.
- Pulihkan kunci - bidang "gunakan" dihapus.
- Mengubah "RSA_OAEP" menjadi "RSA-OAEP" untuk Algoritma RSA. Lihat Tentang kunci, rahasia, dan sertifikat.
Versi pratinjau kedua (versi 2015-02-01-preview) diumumkan 20 April 2015. Untuk informasi selengkapnya, lihat referensi REST API. Tugas berikut diperbarui:
- Daftar kunci dalam kubah - menambahkan dukungan pagination ke operasi.
- Daftar versi kunci - operasi yang ditambahkan untuk mencantumkan versi kunci.
- Daftar rahasia dalam kubah - menambahkan dukungan pagination.
- Daftar versi rahasia - tambahkan operasi untuk mencantumkan versi rahasia.
- Semua operasi - Menambahkan stempel waktu yang dibuat /diperbarui ke atribut.
- Buat rahasia - menambahkan Tipe Konten ke rahasia.
- Membuat kunci - menambahkan tag sebagai informasi opsional.
- Buat rahasia - menambahkan tag sebagai informasi opsional.
- Membuat kunci - menambahkan tag sebagai informasi opsional.
- Buat rahasia - menambahkan tag sebagai informasi opsional.
- Mengubah ukuran maks untuk rahasia dari 10 K ke 25 K Bytes. Lihat Tentang kunci, rahasia, dan sertifikat.
2014
Versi pratinjau pertama (versi 2014-12-08-preview) diumumkan pada 8 Januari 2015.
Langkah berikutnya
Jika ada pertanyaan lain, hubungi kami melalui dukungan.