Perlindungan penghapusan sementara dan penghapusan menyeluruh HSM terkelola

Artikel ini menjelaskan dua fitur pemulihan HSM Terkelola: perlindungan penghapusan sementara dan penghapusan menyeluruh. Ini memberikan gambaran umum tentang fitur-fitur ini dan menunjukkan cara mengelolanya dengan menggunakan Azure CLI dan Azure PowerShell.

Untuk informasi selengkapnya, lihat Gambaran umum HSM Terkelola.

Prasyarat

Apa itu perlindungan penghapusan sementara dan penghapusan menyeluruh?

Perlindungan penghapusan sementara dan penghapusan menyeluruh adalah fitur pemulihan.

Penghapusan lembut dirancang untuk mencegah penghapusan HSM dan kunci Anda yang tidak disengaja. Penghapusan sementara berfungsi seperti keranjang sampah. Saat Anda menghapus HSM atau kunci, HSM atau kunci tersebut akan tetap dapat dipulihkan untuk periode penyimpanan yang dapat diatur atau untuk periode default 90 hari. HSM dan kunci dalam status dihapus sementara juga dapat dihapus sepenuhnya, yang berarti dihapus secara permanen. Pemurnian memungkinkan Anda menciptakan kembali HSM dan kunci dengan nama yang sama seperti item yang telah dibersihkan. Memulihkan dan menghapus baik HSM maupun kunci memerlukan penetapan peran tertentu. Penghapusan sementara tidak dapat dinonaktifkan.

Nota

Karena sumber daya yang mendasar tetap dialokasikan untuk HSM Anda bahkan ketika dalam keadaan dihapus, sumber daya HSM akan terus dikenakan biaya per jam saat berada dalam status tersebut.

Nama HSM (Hardware Security Module) yang dikelola memiliki keunikan secara global di setiap lingkungan cloud. Jadi Anda tidak dapat membuat HSM terkelola dengan nama yang sama dengan yang ada dalam status dihapus sementara. Demikian pula, nama kunci unik dalam HSM. Anda tidak dapat membuat kunci dengan nama yang sama dengan kunci yang ada dalam status dihapus sementara.

Untuk informasi selengkapnya, lihat Gambaran umum penghapusan sementara HSM terkelola.

Perlindungan penghapusan menyeluruh dirancang untuk mencegah penghapusan HSM dan kunci Anda oleh orang dalam yang berbahaya. Ini seperti keranjang sampah dengan kunci berbasis waktu. Anda dapat memulihkan item kapan saja selama periode retensi yang dapat dikonfigurasi. Anda tidak akan dapat menghapus HSM atau kunci sepenuhnya secara permanen hingga periode retensi tersebut berakhir. Ketika periode retensi berakhir, HSM atau kunci akan dibersihkan secara otomatis.

Nota

Tidak ada peran atau izin administrator yang dapat mengambil alih, menonaktifkan, atau menghindari perlindungan penghapusan menyeluruh. Jika perlindungan penghapusan diaktifkan, perlindungan tersebut tidak dapat dinonaktifkan atau dilewati oleh siapa pun, termasuk Microsoft. Jadi Anda harus memulihkan HSM yang dihapus atau menunggu periode retensi berakhir sebelum Anda dapat menggunakan kembali nama HSM.

Mengelola kunci dan HSM terkelola

HSM yang Dikelola (Portal)

  • Untuk memeriksa status perlindungan penghapusan sementara dan penghapusan menyeluruh untuk HSM terkelola, navigasikan ke sumber daya HSM Terkelola Anda di portal Azure dan pilih Properti di menu sebelah kiri.

  • Untuk menghapus HSM, navigasikan ke sumber daya HSM Terkelola dan pilih Hapus. Tindakan ini dapat dipulihkan karena penghapusan sementara aktif secara default.

  • Untuk mencantumkan dan memulihkan HSM yang dihapus sementara, cari kumpulan HSM Managed di portal Azure dan pilih opsi Kelola HSM yang dihapus.

Kunci (Portal)

  • Untuk menghapus kunci, navigasikan ke sumber daya HSM Terkelola Anda, di bawah Pengaturan pilih Kunci, pilih kunci, dan pilih Hapus.

  • Untuk mencantumkan kunci yang dihapus, navigasikan ke sumber daya HSM Terkelola Anda, di bawah Pengaturan pilih Kunci, dan pilih Kelola kunci yang dihapus.

  • Untuk memulihkan kunci yang dihapus, pilih kunci dari daftar kunci yang dihapus dan pilih Pulihkan.

  • Untuk menghapus kunci terhapus sementara secara menyeluruh, pilih kunci dari daftar kunci terhapus sementara dan pilih Hapus Permanen.

    Peringatan

    Operasi ini menghapus kunci Anda secara permanen.

Langkah selanjutnya