Mencadangkan, menghapus, dan memulihkan kunci di Azure Key Vault dengan JavaScript

Buat KeyClient dengan kredensial autentikasi terprogram yang sesuai, lalu buat CryptographyClient menggunakan klien untuk mengatur, memperbarui, dan memutar kunci di Azure Key Vault.

Mencadangkan, menghapus, menghapus menyeluruh, dan memulihkan kunci

Sebelum menghapus kunci dan versinya, cadangkan kunci dan serialisasi ke penyimpanan data yang aman. Setelah kunci dicadangkan, hapus kunci dan semua versi. Jika vault menggunakan penghapusan sementara, Anda dapat menunggu tanggal penghapusan menyeluruh melewati atau menghapus menyeluruh kunci secara manual. Setelah kunci dihapus menyeluruh, Anda dapat memulihkan kunci dan semua versi dari cadangan. Jika Anda ingin memulihkan kunci sebelum penghapusan menyeluruh, Anda tidak perlu menggunakan objek cadangan tetapi sebaliknya Anda dapat memulihkan kunci yang dihapus sementara dan semua versi.

// Authenticate to Azure Key Vault
const credential = new DefaultAzureCredential();
const client = new KeyClient(
    `https://${process.env.AZURE_KEYVAULT_NAME}.vault.azure.net`,
    credential
);

// Create key
const keyName = `myKey-${Date.now()}`;
const key = await client.createRsaKey(keyName);
console.log(`${key.name} is created`);

// Backup key and all versions (as Uint8Array)
const keyBackup = await client.backupKey(keyName);
console.log(`${key.name} is backed up`);

// Delete key - wait until delete is complete
await (await client.beginDeleteKey(keyName)).pollUntilDone();
console.log(`${key.name} is deleted`);

// Purge soft-deleted key 
await client.purgeDeletedKey(keyName);
console.log(`Soft-deleted key, ${key.name}, is purged`);

if (keyBackup) {
    // Restore key and all versions to
    // Get last version
    const { name, key, properties } = await client.restoreKeyBackup(keyBackup);
    console.log(`${name} is restored from backup, latest version is ${properties.version}`);
    
    // do something with key
}

Langkah berikutnya