次の方法で共有


Microsoft.KeyVault マネージドHSM/キー 2023-07-01

Bicep リソース定義

managedHSMs/keys リソースの種類は、次を対象とする操作と共にデプロイできます。

  • リソース グループの - リソース グループのデプロイ コマンド 参照

各 API バージョンで変更されたプロパティの一覧については、変更ログの参照してください。

リソースの形式

Microsoft.KeyVault/managedHSMs/keys リソースを作成するには、次の Bicep をテンプレートに追加します。

resource symbolicname 'Microsoft.KeyVault/managedHSMs/keys@2023-07-01' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    attributes: {
      enabled: bool
      exp: int
      exportable: bool
      nbf: int
    }
    curveName: 'string'
    keyOps: [
      'string'
    ]
    keySize: int
    kty: 'string'
    release_policy: {
      contentType: 'string'
      data: 'string'
    }
    rotationPolicy: {
      attributes: {
        expiryTime: 'string'
      }
      lifetimeActions: [
        {
          action: {
            type: 'string'
          }
          trigger: {
            timeAfterCreate: 'string'
            timeBeforeExpiry: 'string'
          }
        }
      ]
    }
  }
  tags: {
    {customized property}: 'string'
  }
}

プロパティ値

Microsoft.KeyVault/managedHSM/キー

名前 形容 価値
名前 リソース名

制約:
パターン = ^[a-zA-Z0-9-]{1,127}$ (必須)
Bicep では、子リソースの親リソースを指定できます。 このプロパティを追加する必要があるのは、子リソースが親リソースの外部で宣言されている場合のみです。

詳細については、「親リソースの外部 子リソース」を参照してください。
種類のリソースのシンボリック名: マネージド HSM
プロパティ 作成するキーのプロパティ。 ManagedHsmKeyProperties の (必須)
タグ リソース タグ タグ名と値のディクショナリ。 テンプレート の タグを参照してください

ManagedHsmAction (英語)

名前 形容 価値
種類 アクションの種類。 '通知'
'回転'

ManagedHsmKeyAttributes (管理された HsmKeyAttributes)

名前 形容 価値
有効 オブジェクトが有効かどうかを判断します。 ブール (bool)
経験値 1970-01-01T00:00:00Z 以降の有効期限 (秒)。 整数 (int)
エクスポート 秘密キーをエクスポートできるかどうかを示します。 ブール (bool)
NBFの 1970-01-01T00:00:00Z 以降の日付 (秒)。 整数 (int)

ManagedHsmKeyCreateParametersタグ

名前 形容 価値

ManagedHsmKeyProperties (管理された HsmKeyProperties の)

名前 形容 価値
属性 キーの属性。 ManagedHsmKeyAttributes を する
カーブ名 楕円曲線の名前。 有効な値については、JsonWebKeyCurveName を参照してください。 「P-256」
「P-256K」
「P-384」
「P-521」
キーオプス 次のいずれかを含む文字列配列:
「復号化」
「暗号化」
'インポート'
'リリース'
'sign'
'アンラップキー'
「確認」
'wrapKey'
キーサイズ キー サイズ (ビット単位)。 たとえば、RSA の場合は 2048、3072、4096 などです。 整数 (int)
ktyの キーの型。 有効な値については、JsonWebKeyType を参照してください。 「EC」
「EC-HSM」
「RSA」
「RSA-HSM」
release_policy 応答のキー リリース ポリシー。 出力と入力の両方に使用されます。 空の場合は省略 ManagedHsmKeyReleasePolicy の
rotationポリシー 応答中のキー ローテーション ポリシー。 出力と入力の両方に使用されます。 空の場合は省略 ManagedHsmRotationPolicy (英語)

ManagedHsmKeyReleasePolicy

名前 形容 価値
コンテンツタイプ キー リリース ポリシーのコンテンツ タイプとバージョン
データ キーを解放できるポリシー ルールをエンコードする BLOB。

ManagedHsmKeyRotationPolicyAttributes

名前 形容 価値
有効期限 新しいキー バージョンの有効期限。 ISO8601形式である必要があります。 例: 'P90D'、'P1Y'。

ManagedHsmLifetimeAction (英語)

名前 形容 価値
アクション キー ローテーション ポリシーの lifetimeAction のアクション。 ManagedHsmAction の
トリガー キー ローテーション ポリシーの lifetimeAction のトリガー。 ManagedHsmTrigger の

ManagedHsmRotationPolicy (英語)

名前 形容 価値
属性 キー ローテーション ポリシーの属性。 ManagedHsmKeyRotationPolicyAttributes の
ライフタイムアクション キー ローテーション アクションの lifetimeActions。 ManagedHsmLifetimeAction[]

マネージ HsmTrigger

名前 形容 価値
タイムアフタークリエイト キーを回転させるキーの作成後の期間。 回転にのみ適用されます。 ISO 8601 期間形式になります。 例: 'P90D'、'P1Y'。
timeBeforeExpiry (有効期限前) ローテーションまたは通知するキーの有効期限が切れるまでの期間。 ISO 8601 期間形式になります。 例: 'P90D'、'P1Y'。

ARM テンプレート リソース定義

managedHSMs/keys リソースの種類は、次を対象とする操作と共にデプロイできます。

  • リソース グループの - リソース グループのデプロイ コマンド 参照

各 API バージョンで変更されたプロパティの一覧については、変更ログの参照してください。

リソースの形式

Microsoft.KeyVault/managedHSMs/keys リソースを作成するには、次の JSON をテンプレートに追加します。

{
  "type": "Microsoft.KeyVault/managedHSMs/keys",
  "apiVersion": "2023-07-01",
  "name": "string",
  "properties": {
    "attributes": {
      "enabled": "bool",
      "exp": "int",
      "exportable": "bool",
      "nbf": "int"
    },
    "curveName": "string",
    "keyOps": [ "string" ],
    "keySize": "int",
    "kty": "string",
    "release_policy": {
      "contentType": "string",
      "data": "string"
    },
    "rotationPolicy": {
      "attributes": {
        "expiryTime": "string"
      },
      "lifetimeActions": [
        {
          "action": {
            "type": "string"
          },
          "trigger": {
            "timeAfterCreate": "string",
            "timeBeforeExpiry": "string"
          }
        }
      ]
    }
  },
  "tags": {
    "{customized property}": "string"
  }
}

プロパティ値

Microsoft.KeyVault/managedHSM/キー

名前 形容 価値
apiVersion (英語) API のバージョン '2023-07-01'
名前 リソース名

制約:
パターン = ^[a-zA-Z0-9-]{1,127}$ (必須)
プロパティ 作成するキーのプロパティ。 ManagedHsmKeyProperties の (必須)
タグ リソース タグ タグ名と値のディクショナリ。 テンプレート の タグを参照してください
種類 リソースの種類 'Microsoft.KeyVault/managedHSMs/keys'

ManagedHsmAction (英語)

名前 形容 価値
種類 アクションの種類。 '通知'
'回転'

ManagedHsmKeyAttributes (管理された HsmKeyAttributes)

名前 形容 価値
有効 オブジェクトが有効かどうかを判断します。 ブール (bool)
経験値 1970-01-01T00:00:00Z 以降の有効期限 (秒)。 整数 (int)
エクスポート 秘密キーをエクスポートできるかどうかを示します。 ブール (bool)
NBFの 1970-01-01T00:00:00Z 以降の日付 (秒)。 整数 (int)

ManagedHsmKeyCreateParametersタグ

名前 形容 価値

ManagedHsmKeyProperties (管理された HsmKeyProperties の)

名前 形容 価値
属性 キーの属性。 ManagedHsmKeyAttributes を する
カーブ名 楕円曲線の名前。 有効な値については、JsonWebKeyCurveName を参照してください。 「P-256」
「P-256K」
「P-384」
「P-521」
キーオプス 次のいずれかを含む文字列配列:
「復号化」
「暗号化」
'インポート'
'リリース'
'sign'
'アンラップキー'
「確認」
'wrapKey'
キーサイズ キー サイズ (ビット単位)。 たとえば、RSA の場合は 2048、3072、4096 などです。 整数 (int)
ktyの キーの型。 有効な値については、JsonWebKeyType を参照してください。 「EC」
「EC-HSM」
「RSA」
「RSA-HSM」
release_policy 応答のキー リリース ポリシー。 出力と入力の両方に使用されます。 空の場合は省略 ManagedHsmKeyReleasePolicy の
rotationポリシー 応答中のキー ローテーション ポリシー。 出力と入力の両方に使用されます。 空の場合は省略 ManagedHsmRotationPolicy (英語)

ManagedHsmKeyReleasePolicy

名前 形容 価値
コンテンツタイプ キー リリース ポリシーのコンテンツ タイプとバージョン
データ キーを解放できるポリシー ルールをエンコードする BLOB。

ManagedHsmKeyRotationPolicyAttributes

名前 形容 価値
有効期限 新しいキー バージョンの有効期限。 ISO8601形式である必要があります。 例: 'P90D'、'P1Y'。

ManagedHsmLifetimeAction (英語)

名前 形容 価値
アクション キー ローテーション ポリシーの lifetimeAction のアクション。 ManagedHsmAction の
トリガー キー ローテーション ポリシーの lifetimeAction のトリガー。 ManagedHsmTrigger の

ManagedHsmRotationPolicy (英語)

名前 形容 価値
属性 キー ローテーション ポリシーの属性。 ManagedHsmKeyRotationPolicyAttributes の
ライフタイムアクション キー ローテーション アクションの lifetimeActions。 ManagedHsmLifetimeAction[]

マネージ HsmTrigger

名前 形容 価値
タイムアフタークリエイト キーを回転させるキーの作成後の期間。 回転にのみ適用されます。 ISO 8601 期間形式になります。 例: 'P90D'、'P1Y'。
timeBeforeExpiry (有効期限前) ローテーションまたは通知するキーの有効期限が切れるまでの期間。 ISO 8601 期間形式になります。 例: 'P90D'、'P1Y'。

使用例

Terraform (AzAPI プロバイダー) リソース定義

managedHSMs/keys リソースの種類は、次を対象とする操作と共にデプロイできます。

  • リソース グループの

各 API バージョンで変更されたプロパティの一覧については、変更ログの参照してください。

リソースの形式

Microsoft.KeyVault/managedHSMs/keys リソースを作成するには、次の Terraform をテンプレートに追加します。

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.KeyVault/managedHSMs/keys@2023-07-01"
  name = "string"
  parent_id = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    properties = {
      attributes = {
        enabled = bool
        exp = int
        exportable = bool
        nbf = int
      }
      curveName = "string"
      keyOps = [
        "string"
      ]
      keySize = int
      kty = "string"
      release_policy = {
        contentType = "string"
        data = "string"
      }
      rotationPolicy = {
        attributes = {
          expiryTime = "string"
        }
        lifetimeActions = [
          {
            action = {
              type = "string"
            }
            trigger = {
              timeAfterCreate = "string"
              timeBeforeExpiry = "string"
            }
          }
        ]
      }
    }
  }
}

プロパティ値

Microsoft.KeyVault/managedHSM/キー

名前 形容 価値
名前 リソース名

制約:
パターン = ^[a-zA-Z0-9-]{1,127}$ (必須)
parent_id このリソースの親であるリソースの ID。 種類のリソースの ID: マネージド HSM
プロパティ 作成するキーのプロパティ。 ManagedHsmKeyProperties の (必須)
タグ リソース タグ タグ名と値のディクショナリ。
種類 リソースの種類 "Microsoft.KeyVault/managedHSMs/keys@2023-07-01" (マイクロソフト キーボールト/マネージド HSMs/1-07-01)

ManagedHsmAction (英語)

名前 形容 価値
種類 アクションの種類。 '通知'
'回転'

ManagedHsmKeyAttributes (管理された HsmKeyAttributes)

名前 形容 価値
有効 オブジェクトが有効かどうかを判断します。 ブール (bool)
経験値 1970-01-01T00:00:00Z 以降の有効期限 (秒)。 整数 (int)
エクスポート 秘密キーをエクスポートできるかどうかを示します。 ブール (bool)
NBFの 1970-01-01T00:00:00Z 以降の日付 (秒)。 整数 (int)

ManagedHsmKeyCreateParametersタグ

名前 形容 価値

ManagedHsmKeyProperties (管理された HsmKeyProperties の)

名前 形容 価値
属性 キーの属性。 ManagedHsmKeyAttributes を する
カーブ名 楕円曲線の名前。 有効な値については、JsonWebKeyCurveName を参照してください。 「P-256」
「P-256K」
「P-384」
「P-521」
キーオプス 次のいずれかを含む文字列配列:
「復号化」
「暗号化」
'インポート'
'リリース'
'sign'
'アンラップキー'
「確認」
'wrapKey'
キーサイズ キー サイズ (ビット単位)。 たとえば、RSA の場合は 2048、3072、4096 などです。 整数 (int)
ktyの キーの型。 有効な値については、JsonWebKeyType を参照してください。 「EC」
「EC-HSM」
「RSA」
「RSA-HSM」
release_policy 応答のキー リリース ポリシー。 出力と入力の両方に使用されます。 空の場合は省略 ManagedHsmKeyReleasePolicy の
rotationポリシー 応答中のキー ローテーション ポリシー。 出力と入力の両方に使用されます。 空の場合は省略 ManagedHsmRotationPolicy (英語)

ManagedHsmKeyReleasePolicy

名前 形容 価値
コンテンツタイプ キー リリース ポリシーのコンテンツ タイプとバージョン
データ キーを解放できるポリシー ルールをエンコードする BLOB。

ManagedHsmKeyRotationPolicyAttributes

名前 形容 価値
有効期限 新しいキー バージョンの有効期限。 ISO8601形式である必要があります。 例: 'P90D'、'P1Y'。

ManagedHsmLifetimeAction (英語)

名前 形容 価値
アクション キー ローテーション ポリシーの lifetimeAction のアクション。 ManagedHsmAction の
トリガー キー ローテーション ポリシーの lifetimeAction のトリガー。 ManagedHsmTrigger の

ManagedHsmRotationPolicy (英語)

名前 形容 価値
属性 キー ローテーション ポリシーの属性。 ManagedHsmKeyRotationPolicyAttributes の
ライフタイムアクション キー ローテーション アクションの lifetimeActions。 ManagedHsmLifetimeAction[]

マネージ HsmTrigger

名前 形容 価値
タイムアフタークリエイト キーを回転させるキーの作成後の期間。 回転にのみ適用されます。 ISO 8601 期間形式になります。 例: 'P90D'、'P1Y'。
timeBeforeExpiry (有効期限前) ローテーションまたは通知するキーの有効期限が切れるまでの期間。 ISO 8601 期間形式になります。 例: 'P90D'、'P1Y'。