Gambaran umum penghapusan sementara HSM terkelola

Penting

Penghapusan sementara tidak dapat dinonaktifkan untuk sumber daya HSM Terkelola. Sumber daya Managed HSM yang dalam status soft-deleted akan terus ditagih dengan tarif per jam penuh hingga dibersihkan.

Fitur penghapusan sementara HSM Terkelola memungkinkan pemulihan HSM dan kunci yang dihapus. Secara khusus, fitur ini menyediakan perlindungan berikut:

  • Setelah HSM atau kunci dihapus, kunci tetap dapat dipulihkan untuk periode yang dapat dikonfigurasi 7 hingga 90 hari kalender. Anda dapat mengatur periode retensi saat membuat HSM. Jika Anda tidak menentukan nilai, periode retensi default 90 hari akan digunakan. Periode ini memberi pengguna cukup waktu untuk menyadari dan merespons penghapusan kunci atau HSM yang tidak disengaja.
  • Untuk menghapus kunci secara permanen, pengguna perlu mengambil dua tindakan. Pertama, mereka harus menghapus kunci, yang menempatkannya ke dalam status dihapus sementara. Kedua, mereka harus membersihkan kunci dalam status soft-deleted. Operasi pembersihan memerlukan peran Petugas Kripto HSM Terkelola. Perlindungan ekstra ini mengurangi risiko pengguna secara tidak sengaja atau berbahaya menghapus kunci atau HSM.

Perilaku penghapusan sementara

Penghapusan sementara tidak dapat dinonaktifkan untuk sumber daya HSM Terkelola.

Sumber daya yang ditandai sebagai dihapus disimpan selama periode tertentu. Ada juga mekanisme untuk memulihkan HSM atau kunci yang dihapus, sehingga Anda dapat membatalkan penghapusan.

Periode retensi default adalah 90 hari. Saat membuat sumber daya HSM, Anda dapat mengatur interval kebijakan penyimpanan ke nilai dari 7 hingga 90 hari. Kebijakan retensi perlindungan penghapusan menggunakan interval yang sama. Setelah menetapkan kebijakan penyimpanan, Anda tidak dapat mengubahnya.

Anda tidak dapat menggunakan kembali nama sumber daya HSM yang telah dihapus sementara hingga periode retensi berakhir dan sumber daya HSM dihapus menyeluruh (dihapus secara permanen).

Perlindungan dari penghapusan

Perlindungan penghapusan adalah perilaku opsional. Ini tidak diaktifkan secara default. Anda dapat mengaktifkannya dengan menggunakan Azure CLI atau PowerShell.

Saat perlindungan penghapusan aktif, HSM atau kunci dalam status terhapus tidak dapat dihapus sepenuhnya hingga periode retensi berakhir. HSM dan kunci yang dihapus sementara masih dapat dipulihkan, yang memastikan kebijakan penyimpanan akan berlaku.

Periode retensi default adalah 90 hari. Anda dapat mengatur interval kebijakan penyimpanan ke nilai dari 7 hingga 90 hari saat Anda membuat HSM. Jangka waktu kebijakan retensi hanya dapat diatur saat Anda membuat HSM. Hal ini tidak dapat diubah.

Lihat Cara menggunakan soft-delete pada HSM Terkelola dengan CLI atau Cara menggunakan soft-delete pada HSM Terkelola dengan PowerShell.

Pemulihan HSM terkelola

Saat Anda menghapus HSM, layanan membuat sumber daya proksi dalam langganan, menambahkan metadata yang cukup untuk mengaktifkan pemulihan. Sumber daya proksi adalah objek tersimpan. Ini tersedia di lokasi yang sama dengan HSM yang dihapus.

Pemulihan kunci

Saat Anda menghapus kunci, layanan akan menempatkannya dalam status dihapus, membuatnya tidak dapat diakses oleh operasi apa pun. Saat dalam keadaan ini, kunci dapat didaftarkan, dipulihkan, atau dibersihkan. Untuk melihat objek, gunakan perintah Azure CLI az keyvault key list-deleted (dijelaskan dalam Perlindungan penghapusan sementara dan penghapusan menyeluruh HSM Terkelola dengan CLI) atau parameter Azure PowerShell -InRemovedState (dijelaskan dalam Penghapusan sementara dan perlindungan penghapusan menyeluruh HSM Terkelola dengan PowerShell).

Saat Anda menghapus kunci, HSM Terkelola akan menjadwalkan penghapusan data yang mendasarinya yang sesuai dengan HSM atau kunci yang dihapus untuk terjadi setelah interval retensi yang telah ditentukan. Catatan DNS yang sesuai dengan HSM juga disimpan selama interval retensi.

Periode retensi penghapusan sementara

Sumber daya yang dihapus sementara disimpan untuk jangka waktu yang ditetapkan: 90 hari. Selama interval retensi soft-delete (penghapusan sementara), kondisi ini berlaku:

  • Anda dapat mencantumkan semua HSM dan kunci yang berada dalam status soft delete untuk langganan Anda. Anda juga dapat mengakses informasi penghapusan dan pemulihan tentangnya.
  • Hanya pengguna dengan peran Kontributor HSM Terkelola yang dapat mencantumkan HSM yang dihapus. Kami menyarankan agar Anda membuat peran khusus dengan izin-izin ini untuk menangani vault yang dihapus.
  • Nama HSM terkelola harus unik di lokasi tertentu. Saat membuat kunci, Anda tidak dapat menggunakan nama jika HSM berisi kunci dengan nama tersebut dalam status dihapus.
  • Hanya pengguna dengan peran sebagai Kontributor HSM Terkelola yang dapat mencantumkan, melihat, memulihkan, dan menghapus secara permanen HSM terkelola.
  • Hanya pengguna dengan peran Crypto Officer HSM Terkelola yang dapat mencantumkan, melihat, memulihkan, dan membersihkan kunci.

Kecuali HSM atau kunci terkelola dipulihkan, pada akhir interval retensi, layanan akan melakukan pembersihan terhadap HSM atau kunci yang dihapus secara sementara. Anda tidak dapat menjadwalkan ulang penghapusan sumber daya.

Implikasi penagihan

HSM terkelola adalah layanan penyewa tunggal. Saat Anda membuat HSM terkelola, layanan mencadangkan sumber daya yang mendasar yang dialokasikan untuk HSM Anda. Sumber daya ini tetap dialokasikan bahkan ketika HSM dalam keadaan dihapus. Anda akan ditagih untuk HSM saat berada dalam status terhapus.

Langkah berikutnya

Artikel ini menjelaskan skenario utama untuk menggunakan penghapusan sementara: