Udostępnij przez


VaultPatchProperties interface

Właściwości magazynu

Właściwości

accessPolicies

Tablica od 0 do 16 tożsamości, które mają dostęp do magazynu kluczy. Wszystkie tożsamości w tablicy muszą używać tego samego identyfikatora dzierżawy co identyfikator dzierżawy magazynu kluczy.

createMode

Tryb tworzenia magazynu, aby wskazać, czy magazyn musi zostać odzyskany, czy nie.

enabledForDeployment

Właściwość określająca, czy usługa Azure Virtual Machines może pobierać certyfikaty przechowywane jako wpisy tajne z magazynu kluczy.

enabledForDiskEncryption

Właściwość określająca, czy usługa Azure Disk Encryption może pobierać wpisy tajne z magazynu i odpakowywać klucze.

enabledForTemplateDeployment

Właściwość określająca, czy usługa Azure Resource Manager może pobierać wpisy tajne z magazynu kluczy.

enablePurgeProtection

Właściwość określająca, czy dla tego magazynu jest włączona ochrona przed przeczyszczeniem. Ustawienie tej właściwości na true aktywuje ochronę przed przeczyszczeniem tego magazynu i jego zawartości — tylko usługa Key Vault może zainicjować twarde, nieodwracalne usunięcie. To ustawienie jest skuteczne tylko w przypadku włączenia usuwania nietrwałego. Włączenie tej funkcji jest nieodwracalne — czyli właściwość nie akceptuje wartości false jako jej wartości.

enableRbacAuthorization

Właściwość, która kontroluje sposób autoryzacji akcji danych. W przypadku wartości true magazyn kluczy będzie używać kontroli dostępu opartej na rolach (RBAC) do autoryzacji akcji danych, a zasady dostępu określone we właściwościach magazynu zostaną zignorowane. Jeśli wartość false, magazyn kluczy będzie używać zasad dostępu określonych we właściwościach magazynu, a wszystkie zasady przechowywane w usłudze Azure Resource Manager zostaną zignorowane. Jeśli wartość null lub nie zostanie określona, wartość tej właściwości nie ulegnie zmianie.

enableSoftDelete

Właściwość określająca, czy dla tego magazynu kluczy włączono funkcję usuwania nietrwałego. Po ustawieniu wartości true nie można przywrócić wartości false.

networkAcls

Kolekcja reguł określających dostępność magazynu z określonych lokalizacji sieciowych.

publicNetworkAccess

Właściwość określająca, czy magazyn będzie akceptował ruch z publicznego Internetu. W przypadku ustawienia opcji "disabled" cały ruch z wyjątkiem ruchu prywatnego punktu końcowego i pochodzącego z zaufanych usług zostanie zablokowany. Spowoduje to zastąpienie ustawionych reguł zapory, co oznacza, że nawet jeśli istnieją reguły zapory, nie będziemy przestrzegać reguł.

sku

Szczegóły jednostki SKU

softDeleteRetentionInDays

softDelete data retention days(Dni przechowywania danych softDelete). Akceptuje >=7 i <=90.

tenantId

Identyfikator dzierżawy usługi Azure Active Directory, który powinien być używany do uwierzytelniania żądań do magazynu kluczy.

Szczegóły właściwości

accessPolicies

Tablica od 0 do 16 tożsamości, które mają dostęp do magazynu kluczy. Wszystkie tożsamości w tablicy muszą używać tego samego identyfikatora dzierżawy co identyfikator dzierżawy magazynu kluczy.

accessPolicies?: AccessPolicyEntry[]

Wartość właściwości

createMode

Tryb tworzenia magazynu, aby wskazać, czy magazyn musi zostać odzyskany, czy nie.

createMode?: CreateMode

Wartość właściwości

enabledForDeployment

Właściwość określająca, czy usługa Azure Virtual Machines może pobierać certyfikaty przechowywane jako wpisy tajne z magazynu kluczy.

enabledForDeployment?: boolean

Wartość właściwości

boolean

enabledForDiskEncryption

Właściwość określająca, czy usługa Azure Disk Encryption może pobierać wpisy tajne z magazynu i odpakowywać klucze.

enabledForDiskEncryption?: boolean

Wartość właściwości

boolean

enabledForTemplateDeployment

Właściwość określająca, czy usługa Azure Resource Manager może pobierać wpisy tajne z magazynu kluczy.

enabledForTemplateDeployment?: boolean

Wartość właściwości

boolean

enablePurgeProtection

Właściwość określająca, czy dla tego magazynu jest włączona ochrona przed przeczyszczeniem. Ustawienie tej właściwości na true aktywuje ochronę przed przeczyszczeniem tego magazynu i jego zawartości — tylko usługa Key Vault może zainicjować twarde, nieodwracalne usunięcie. To ustawienie jest skuteczne tylko w przypadku włączenia usuwania nietrwałego. Włączenie tej funkcji jest nieodwracalne — czyli właściwość nie akceptuje wartości false jako jej wartości.

enablePurgeProtection?: boolean

Wartość właściwości

boolean

enableRbacAuthorization

Właściwość, która kontroluje sposób autoryzacji akcji danych. W przypadku wartości true magazyn kluczy będzie używać kontroli dostępu opartej na rolach (RBAC) do autoryzacji akcji danych, a zasady dostępu określone we właściwościach magazynu zostaną zignorowane. Jeśli wartość false, magazyn kluczy będzie używać zasad dostępu określonych we właściwościach magazynu, a wszystkie zasady przechowywane w usłudze Azure Resource Manager zostaną zignorowane. Jeśli wartość null lub nie zostanie określona, wartość tej właściwości nie ulegnie zmianie.

enableRbacAuthorization?: boolean

Wartość właściwości

boolean

enableSoftDelete

Właściwość określająca, czy dla tego magazynu kluczy włączono funkcję usuwania nietrwałego. Po ustawieniu wartości true nie można przywrócić wartości false.

enableSoftDelete?: boolean

Wartość właściwości

boolean

networkAcls

Kolekcja reguł określających dostępność magazynu z określonych lokalizacji sieciowych.

networkAcls?: NetworkRuleSet

Wartość właściwości

publicNetworkAccess

Właściwość określająca, czy magazyn będzie akceptował ruch z publicznego Internetu. W przypadku ustawienia opcji "disabled" cały ruch z wyjątkiem ruchu prywatnego punktu końcowego i pochodzącego z zaufanych usług zostanie zablokowany. Spowoduje to zastąpienie ustawionych reguł zapory, co oznacza, że nawet jeśli istnieją reguły zapory, nie będziemy przestrzegać reguł.

publicNetworkAccess?: string

Wartość właściwości

string

sku

Szczegóły jednostki SKU

sku?: Sku

Wartość właściwości

Sku

softDeleteRetentionInDays

softDelete data retention days(Dni przechowywania danych softDelete). Akceptuje >=7 i <=90.

softDeleteRetentionInDays?: number

Wartość właściwości

number

tenantId

Identyfikator dzierżawy usługi Azure Active Directory, który powinien być używany do uwierzytelniania żądań do magazynu kluczy.

tenantId?: string

Wartość właściwości

string