Apa yang baru untuk Azure Key Vault

Inilah yang baru dengan Azure Key Vault. Fitur dan peningkatan baru juga diumumkan pada Azure pembaruan Key Vault saluran.

Maret 2026

Versi API sarana kontrol baru

Versi API sarana kontrol Azure Key Vault baru (2026-02-01 dan 2026-03-01-preview) sekarang tersedia di seluruh wilayah Azure publik, dengan ketersediaan diperluas ke cloud Mooncake dan Fairfax.

Pratinjau penghentian versi API

Azure Key Vault menghentikan versi API sarana kontrol pratinjau yang lebih lama sesuai dengan panduan Azure. Semua versi API pratinjau kecuali pratinjau 2026-04-01 tidak akan digunakan lagi dengan periode pemberitahuan 90 hari. Pelanggan yang menggunakan versi API pratinjau harus berencana untuk bermigrasi ke versi API stabil terbaru (2026-02-01) atau versi pratinjau 2026-04-01 yang akan datang.

Versi API sarana kontrol yang didukung

Gunakan versi stabil terbaru untuk beban kerja produksi. Versi pratinjau hanya untuk pengujian awal dan tidak dicakup oleh SLA Azure support. Setiap tautan menunjuk ke spesifikasi API di repositori azure-rest-api-specs .

Versi API yang stabil

Pratinjau versi API

Rilis SDK sarana kontrol

Kelima SDK manajemen sarana kontrol Azure Key Vault yang mendukung API versi 2026-02-01 sekarang dirilis. SDK manajemen sarana kontrol yang menggunakan versi API yang lebih lama akan berhenti berfungsi ketika versi API tersebut berhenti pada 27 Februari 2027. Tingkatkan ke versi SDK berikut atau yang lebih baru:

Bahasa Package Versi
.NET Azure. ResourceManager.KeyVault 1.4.0
JavaScript @azure/arm-keyvault Latest
Lanjut armkeyvault v2
Python azure-mgmt-keyvault Latest
Java azure-resourcemanager-keyvault Latest

Nota

SDK Data Plane tidak terpengaruh oleh perubahan ini. Hanya SDK manajemen sarana kontrol yang perlu diperbarui.

Azure RBAC adalah model kontrol akses default untuk vault baru

Azure Key Vault API versi 2026-02-01 memperkenalkan Azure RBAC sebagai model kontrol akses default untuk brankas kunci yang baru dibuat saat menggunakan versi API ini. Vault yang ada terus menggunakan model akses mereka saat ini kecuali diperbarui secara eksplisit. Baik Azure RBAC maupun kebijakan akses tetap didukung sepenuhnya.

Untuk informasi selengkapnya, lihat Prepare untuk API Key Vault versi 2026-02-01 dan yang lebih baru.

Pemberlakuan batas titik akhir privat

Azure Key Vault memberlakukan batasan jumlah titik akhir privat per vault. Pelanggan yang melebihi batas ini mungkin perlu mengurangi penggunaan atau meminta pengecualian melalui Azure support.

Untuk informasi selengkapnya tentang batas titik akhir privat, lihat batas layanan Azure Key Vault.

November 2025

Artikel praktik terbaik keamanan

Dokumentasi praktik terbaik keamanan baru tersedia untuk beban kerja Azure Key Vault:

Panduan aplikasi, kunci API, dan rahasia Key Vault

Panduan baru tersedia untuk mengonfigurasi aplikasi untuk berinteraksi dengan kunci API dengan aman yang disimpan di Azure Key Vault, termasuk praktik terbaik untuk kontrol akses, pemantauan, dan pembatasan jaringan.

Untuk informasi selengkapnya, lihat Apps, kunci API, dan rahasia Azure Key Vault.

Juli 2023

Kebijakan bawaan sekarang mengatur konfigurasi rotasi kunci di Azure Key Vault. Dengan kebijakan ini, Anda dapat mengaudit kunci yang ada di brankas kunci untuk memastikan bahwa semua kunci dikonfigurasi untuk rotasi dan mematuhi standar organisasi Anda.

Untuk informasi selengkapnya, lihat Mengonfigurasi tata kelola rotasi kunci.

Juni 2023

Key Vault memberlakukan TLS 1.2 atau yang lebih tinggi untuk keamanan yang ditingkatkan. Jika Anda masih menggunakan versi TLS yang lebih lama, lihat dukungan Enable untuk TLS 1.2 di lingkungan Anda untuk memperbarui klien Anda dan memastikan akses tanpa gangguan ke layanan Key Vault. Untuk memantau versi TLS yang digunakan klien, lihat kueri Kusto sampel di panduan pemantauan Key Vault.

Mei 2023

Azure RBAC sekarang menjadi sistem otorisasi yang direkomendasikan untuk bidang data Azure Key Vault. Azure RBAC dibangun di atas Azure Resource Manager dan menyediakan manajemen akses terperinci dari sumber daya Azure. Dengan Azure RBAC, Anda mengontrol akses ke sumber daya dengan membuat penetapan peran. Setiap penetapan peran terdiri dari tiga elemen: prinsip keamanan, definisi peran (sekumpulan izin yang telah ditentukan sebelumnya), dan cakupan (grup sumber daya atau sumber daya individual).

Untuk informasi selengkapnya, lihat Azure kontrol akses berbasis peran (Azure RBAC) vs. kebijakan akses.

Februari 2023

Kebijakan bawaan untuk mengatur migrasi ke Azure kontrol akses berbasis peran (Azure RBAC) sekarang dalam pratinjau. Dengan kebijakan bawaan, Anda dapat mengaudit brankas kunci yang ada dan menerapkan semua brankas kunci baru untuk menggunakan model izin RBAC Azure. Untuk mempelajari cara menerapkan kebijakan bawaan baru, lihat Azure tata kelola migrasi RBAC.

April 2022

Rotasi kunci enkripsi otomatis di Key Vault sekarang tersedia secara umum.

Untuk informasi selengkapnya, lihat Konfigurasi rotasi otomatis kunci di Key Vault.

2022 Januari

Azure Key Vault batas throughput layanan dua kali lipat untuk setiap vault untuk membantu memastikan performa tinggi untuk aplikasi. Misalnya, untuk kunci perangkat lunak RAHASIA GET dan RSA 2.048-bit, Anda sekarang menerima 4.000 transaksi GET per 10 detik alih-alih 2.000. Kuota layanan khusus untuk jenis operasi. Untuk daftar lengkapnya, lihat batas layanan Azure Key Vault.

Untuk pengumuman pembaruan Azure, lihat ketersediaan General: Azure Key Vault peningkatan batas layanan untuk semua pelanggannya.

Desember 2021

Rotasi kunci enkripsi otomatis di Key Vault sekarang dalam pratinjau. Anda bisa mengatur kebijakan rotasi pada kunci untuk menjadwalkan rotasi otomatis dan mengonfigurasi pemberitahuan kedaluwarsa melalui integrasi Event Grid.

Untuk informasi selengkapnya, lihat Konfigurasi rotasi otomatis kunci di Key Vault.

Oktober 2021

Integrasi Azure Key Vault dengan Azure Policy telah mencapai ketersediaan umum. Azure Policy memungkinkan Anda menempatkan pagar pembatas di Key Vault dan objeknya untuk memastikan mereka mematuhi rekomendasi keamanan dan peraturan kepatuhan organisasi Anda. Anda dapat melakukan penegakan berbasis kebijakan real time dan penilaian kepatuhan sesuai permintaan dari rahasia yang ada di lingkungan Azure Anda. Dasbor kepatuhan menunjukkan sumber daya dan komponen mana yang sesuai.

Azure Policy untuk Key Vault menyediakan serangkaian kebijakan bawaan lengkap untuk tata kelola kunci, rahasia, dan sertifikat Anda. Untuk mempelajari selengkapnya, lihat Integrate Azure Key Vault dengan Azure Policy. Untuk pengumuman, lihat ketersediaan umum kebijakan Azure Key Vault.

Juni 2021

Azure Key Vault Managed HSM umumnya tersedia. HSM terkelola menawarkan layanan cloud penyewa tunggal yang dikelola penuh, sangat tersedia untuk melindungi kunci kriptografi untuk aplikasi cloud Anda menggunakan HSM tervalidasi FIPS 140-3 Level 3.

Untuk informasi selengkapnya, lihat gambaran umum Azure Key Vault Managed HSM.

Februari 2021

Azure kontrol akses berbasis peran (RBAC) untuk otorisasi bidang data Azure Key Vault sekarang tersedia secara umum. Anda sekarang dapat mengelola RBAC untuk kunci, sertifikat, dan rahasia Key Vault dengan cakupan penetapan peran dari grup manajemen ke kunci, sertifikat, dan rahasia individual.

Untuk informasi selengkapnya, lihat akses Provide ke kunci, sertifikat, dan rahasia Key Vault dengan kontrol akses berbasis peran Azure.

Oktober 2020

Dua perubahan telah dilakukan pada cmdlet PowerShell Azure Key Vault:

Juli 2020

Peringatan

Pembaruan ini berpotensi memengaruhi implementasi Azure Key Vault.

Azure perubahan sertifikat TLS

Microsoft memperbarui layanan Azure untuk menggunakan sertifikat TLS dari serangkaian Otoritas Sertifikat Akar (CA) yang berbeda. Perubahan ini dilakukan karena sertifikat CA saat ini tidak mematuhi salah satu persyaratan OS/Garis Besar Forum Internet Browser. Untuk detail selengkapnya, lihat Azure Perubahan Sertifikat TLS.

2020 Juni

Azure Monitor untuk Key Vault sekarang dalam pratinjau. Azure Monitor menyediakan pemantauan komprehensif brankas kunci Anda dengan memberikan tampilan terpadu tentang permintaan, performa, kegagalan, dan latensi Key Vault Anda. Untuk informasi selengkapnya, lihat Azure Monitor untuk Key Vault (pratinjau)..

2020 Mei

Key Vault "bring your own key" (BYOK) sekarang tersedia secara umum. Lihat spesifikasi BYOK Azure Key Vault, dan pelajari cara Import kunci yang dilindungi HSM ke Key Vault (BYOK).

Maret 2020

Titik akhir privat sekarang tersedia dalam pratinjau. Azure Private Link Service memungkinkan Anda mengakses Azure Key Vault dan Azure layanan pelanggan/mitra yang dihosting melalui Titik Akhir Privat di jaringan virtual Anda. Pelajari cara Integrate Key Vault dengan Azure Private Link.

2019

2018

Fitur dan integrasi baru yang dirilis tahun ini:

2016

Fitur baru yang dirilis tahun ini:

  • Kunci akun penyimpanan terkelola (tidak digunakan lagi). Fitur Kunci Akun Penyimpanan menambahkan integrasi yang lebih mudah dengan Azure Storage. Fitur ini sekarang tidak digunakan lagi; gunakan otorisasi Microsoft Entra ID untuk Azure Storage sebagai gantinya.
  • Penghapusan sementara. Fitur penghapusan lunak meningkatkan perlindungan data kubah kunci dan objek kubah utama Anda. Untuk informasi selengkapnya, lihat Gambaran umum penghapusan sementara.

2015

Fitur baru yang dirilis tahun ini:

  • Manajemen sertifikat Ditambahkan sebagai fitur ke GA versi 2015-06-01 pada 26 September 2016.

General Availability (versi 2015-06-01) diumumkan pada 24 Juni 2015. Perubahan berikut dilakukan pada rilis ini:

  • Hapus kunci - bidang "gunakan" dihapus.
  • Dapatkan informasi tentang kunci - bidang "gunakan" dihapus.
  • Impor kunci ke dalam kubah - bidang "gunakan" dihapus.
  • Pulihkan kunci - bidang "gunakan" dihapus.
  • Mengubah "RSA_OAEP" menjadi "RSA-OAEP" untuk Algoritma RSA. Lihat Tentang kunci, rahasia, dan sertifikat.

Versi pratinjau kedua (versi 2015-02-01-preview) diumumkan 20 April 2015. Untuk informasi selengkapnya, lihat referensi REST API. Tugas berikut diperbarui:

  • Daftar kunci dalam kubah - menambahkan dukungan pagination ke operasi.
  • Daftar versi kunci - operasi yang ditambahkan untuk mencantumkan versi kunci.
  • Daftar rahasia dalam kubah - menambahkan dukungan pagination.
  • Daftar versi rahasia - tambahkan operasi untuk mencantumkan versi rahasia.
  • Semua operasi - Menambahkan stempel waktu yang dibuat /diperbarui ke atribut.
  • Buat rahasia - menambahkan Tipe Konten ke rahasia.
  • Membuat kunci - menambahkan tag sebagai informasi opsional.
  • Buat rahasia - menambahkan tag sebagai informasi opsional.
  • Membuat kunci - menambahkan tag sebagai informasi opsional.
  • Buat rahasia - menambahkan tag sebagai informasi opsional.
  • Mengubah ukuran maks untuk rahasia dari 10 K ke 25 K Bytes. Lihat Tentang kunci, rahasia, dan sertifikat.

2014

Versi pratinjau pertama (versi 2014-12-08-preview) diumumkan pada 8 Januari 2015.

Langkah berikutnya

Jika ada pertanyaan lain, hubungi kami melalui dukungan.