Bagikan melalui


Manajemen pemulihan Azure Key Vault dengan perlindungan penghapusan sementara dan menyeluruh

Artikel ini mencakup dua fitur pemulihan Azure Key Vault, perlindungan penghapusan sementara, dan menyeluruh. Dokumen ini menyediakan gambaran umum fitur-fitur ini, dan memperlihatkan kepada Anda cara mengelolanya melalui portal Microsoft Azure, Azure CLI, dan Azure PowerShell.

Penting

Jika brankas kunci tidak mengaktifkan perlindungan penghapusan sementara, menghapus kunci akan menghapusnya secara permanen. Pelanggan sangat dianjurkan untuk mengaktifkan penegakan penghapusan sementara untuk vault mereka melalui Azure Policy.

Untuk informasi selengkapnya tentang Key Vault dan rahasia, lihat

Prasyarat

  • Langganan Azure - buat satu secara gratis

  • Azure PowerShell.

  • Azure CLI

  • Key Vault - Anda dapat membuatnya menggunakan portal Microsoft Azure, Azure CLI, atau Azure PowerShell

  • Pengguna memerlukan izin berikut (pada tingkat langganan) untuk melakukan operasi pada vault yang dihapus sementara:

    Izin Deskripsi
    Microsoft.KeyVault/locations/deletedVaults/read Lihat properti brankas kunci yang dihapus sementara
    Microsoft.KeyVault/lokasi/deletedVaults/hapus menyeluruh/tindakan Hapus menyeluruh brankas kunci yang dihapus sementara
    Microsoft.KeyVault/locations/operationResults/read Untuk memeriksa status pembersihan vault
    Kontributor Key Vault Untuk memulihkan vault yang dihapus sementara

Apa itu perlindungan penghapusan sementara dan menyeluruh

perlindungan Penghapusan sementara dan menyeluruh adalah dua fitur pemulihan brankas kunci yang berbeda.

Penghapusan sementara dirancang untuk mencegah penghapusan yang tidak disengaja dari brankas serta kunci, rahasia, dan sertifikat yang disimpan di dalam brankas kunci. Bayangkan penghapusan sementara seperti keranjang sampah. Saat Anda menghapus brankas kunci atau objek brankas kunci, brankas kunci tetap dapat dipulihkan untuk periode retensi yang dapat dikonfigurasi pengguna atau default 90 hari. Brankas kunci dalam status dihapus sementara juga dapat dihapus menyeluruh (dihapus secara permanen), memungkinkan Anda membuat ulang brankas kunci dan objek brankas kunci dengan nama yang sama. Memulihkan dan menghapus brankas dan objek memerlukan izin kebijakan akses yang ditingkatkan. Setelah penghapusan sementara diaktifkan, penghapusan tidak dapat dinonaktifkan.

Penting untuk dicatat bahwa nama brankas kunci unik secara global, sehingga Anda tidak dapat membuat brankas kunci dengan nama yang sama dengan brankas kunci dalam status dihapus sementara. Demikian pula, nama kunci, rahasia, dan sertifikat unik dalam brankas kunci. Anda tidak dapat membuat rahasia, kunci, atau sertifikat dengan nama yang sama dengan yang lain dalam status dihapus sementara.

Perlindungan penghapusan menyeluruh dirancang untuk mencegah penghapusan brankas kunci, kunci, rahasia, dan sertifikat Anda oleh orang dalam yang berbahaya. Anggap saja sebagai keranjang sampah dengan kunci berbasis waktu. Anda dapat memulihkan item kapan saja selama periode retensi yang dapat dikonfigurasi. Anda tidak akan dapat menghapus atau mengosongkan brankas kunci secara permanen hingga periode retensi berlalu. Setelah periode retensi berlalu, brankas kunci atau objek brankas kunci dihapus menyeluruh secara otomatis.

Catatan

Perlindungan penghapusan menyeluruh dirancang agar tidak ada peran atau izin administrator yang dapat mengambil alih, menonaktifkan, atau menghindari perlindungan penghapusan menyeluruh. Saat perlindungan penghapusan menyeluruh diaktifkan, perlindungan tidak dapat dinonaktifkan atau ditimpa oleh siapa pun termasuk Microsoft. Ini berarti Anda harus memulihkan brankas kunci yang dihapus atau menunggu periode retensi berlalu sebelum menggunakan kembali nama brankas.

Untuk informasi selengkapnya tentang penghapusan sementara, lihat Gambaran umum penghapusan sementara Azure Key Vault

Verifikasi jika penghapusan sementara diaktifkan pada brankas kunci dan aktifkan penghapusan sementara

  1. Masuk ke portal Azure.
  2. Pilih brankas kunci Anda.
  3. Pilih bilah "Properti".
  4. Verifikasi jika tombol radio di samping penghapusan sementara diatur ke "Aktifkan Pemulihan".
  5. Jika penghapusan sementara tidak diaktifkan pada brankas kunci, pilih tombol radio untuk mengaktifkan penghapusan sementara dan pilih "Simpan".

Di Properti, Penghapusan sementara disorot, sebagaimana nilai untuk mengaktifkannya.

Memberikan akses ke perwakilan layanan untuk menghapus menyeluruh dan memulihkan rahasia yang dihapus

  1. Masuk ke portal Azure.
  2. Pilih brankas kunci Anda.
  3. Pilih bilah "Kebijakan Akses".
  4. Dalam tabel, temukan baris keamanan utama yang ingin Anda berikan akses (atau tambahkan keamanan utama baru).
  5. Pilih menu drop-down untuk kunci, sertifikat, dan rahasia.
  6. Gulir ke bagian bawah drop-down dan pilih "Pulihkan" dan "Hapus menyeluruh"
  7. Prinsip keamanan juga memerlukan fungsionalitas "get" dan "list" untuk melakukan sebagian besar operasi.

Di panel navigasi kiri, kebijakan Access disorot. Pada kebijakan Access, daftar drop-down Posisi Rahasia ditampilkan, dan empat item dipilih: Dapatkan, Daftar, Pulihkan, dan Hapus Menyeluruh.

Daftar, pulihkan, atau hapus menyeluruh brankas kunci yang dihapus sementara

  1. Masuk ke portal Azure.
  2. Pilih bilah pencarian di bagian atas halaman.
  3. Cari layanan "Key Vault". Jangan pilih brankas kunci individual.
  4. Di bagian atas layar, pilih opsi untuk "Kelola vault yang dihapus"
  5. Panel konteks terbuka di sisi kanan layar Anda.
  6. Pilih langganan Anda.
  7. Jika brankas kunci Anda telah dihapus sementara, brankas kunci akan muncul di panel konteks di sebelah kanan.
  8. Jika terlalu banyak vault, Anda dapat memilih "Muat Lainnya" di bagian bawah panel konteks atau menggunakan CLI atau PowerShell untuk mendapatkan hasilnya.
  9. Setelah menemukan brankas, Anda ingin memulihkan atau menghapus menyeluruh, pilih kotak centang di sebelahnya.
  10. Pilih opsi pulihkan di bagian bawah panel konteks jika Anda ingin memulihkan brankas kunci.
  11. Pilih opsi hapus menyeluruh jika Anda ingin menghapus brankas kunci secara permanen.

Pada Brankas kunci, opsi Kelola brankas yang dihapus disorot.

Pada Kelola brankas kunci yang dihapus, satu-satunya brankas kunci yang tercantum disorot dan dipilih, sedangkan tombol Pulihkan disorot.

Daftar, pulihkan, atau hapus menyeluruh rahasia, kunci, dan sertifikat yang dihapus sementara

  1. Masuk ke portal Azure.
  2. Pilih brankas kunci Anda.
  3. Pilih blade yang sesuai dengan jenis rahasia yang ingin Anda kelola (kunci, rahasia, atau sertifikat).
  4. Di bagian atas layar, pilih "Kelola yang dihapus (kunci, rahasia, atau sertifikat)
  5. Panel konteks muncul di sisi kanan layar Anda.
  6. Jika rahasia, kunci, atau sertifikat Anda tidak muncul dalam daftar, mereka tidak dalam status dihapus sementara.
  7. Pilih rahasia, kunci, atau sertifikat yang ingin Anda kelola.
  8. Pilih opsi untuk memulihkan atau menghapus menyeluruh di bagian bawah panel konteks.

Pada Kunci, opsi Kelola kunci yang dihapus disorot.

Langkah berikutnya