Recover Deleted Key - Recover Deleted Key

Odzyskuje usunięty klucz do najnowszej wersji.
Operacja Odzyskaj usunięty klucz ma zastosowanie do usuniętych kluczy w magazynach z włączoną obsługą usuwania nietrwałego. Odzyskuje usunięty klucz z powrotem do najnowszej wersji w obszarze /keys. Próba odzyskania klucza bez usunięcia zwróci błąd. Rozważmy to odwrotność operacji usuwania w magazynach z włączoną obsługą usuwania nietrwałego. Ta operacja wymaga uprawnień kluczy/odzyskiwania.

POST {vaultBaseUrl}/deletedkeys/{key-name}/recover?api-version=7.4

Parametry identyfikatora URI

Nazwa W Wymagane Typ Opis
key-name
path True

string

Nazwa usuniętego klucza.

vaultBaseUrl
path True

string

Nazwa magazynu, na przykład https://myvault.vault.azure.net.

api-version
query True

string

Wersja interfejsu API klienta.

Odpowiedzi

Nazwa Typ Opis
200 OK

KeyBundle

Pakiet klucza oryginalnego i jego atrybuty

Other Status Codes

KeyVaultError

Key Vault odpowiedź o błędzie opisująca, dlaczego operacja nie powiodła się.

Przykłady

RecoverDeletedKey

Sample Request

POST https://myvault.vault.azure.net//deletedkeys/CreateDeleteRecoverPurgeTest/recover?api-version=7.4

Sample Response

{
  "key": {
    "kid": "https://myvault.vault.azure.net/keys/CreateDeleteRecoverPurgeTest/6fc2be54c6be4a7ea7bbb8a2a99a1996",
    "kty": "RSA",
    "key_ops": [
      "encrypt",
      "decrypt",
      "sign",
      "verify",
      "wrapKey",
      "unwrapKey"
    ],
    "n": "v-SWMCmPNKoK_rB_pNXUl6Iwh9Kqd3XzQlh6SXi_slBishqP7pyKEFjNbUvMSlyvPt21rJupLbJr-yhsK2Rq2V6O0doGuCsoadgNGih1aVAuUJAJls1-b-G1IJjD18ArM4RitnCvJmQFqyK2RVHa3EpEfaQW4gcRrsRAhiJDjc1L1S3skdt-E_rZfL7DIh1ZtqFyQAqIWSAG0BXDdbgfEx1kJKqH-HRokDKeMCIaJtKZof6e-DJr3e9Iy8aAR7V-BsZ7vY7JMjyeEukMzEji4MEsIyOESL67DgFllDEi4OM_3WKyxr6uXxzHDzmppWsk2ykLsYA_ALLnR3ZNZCuL9Q",
    "e": "AQAB"
  },
  "attributes": {
    "enabled": true,
    "created": 1493938342,
    "updated": 1493938342,
    "recoveryLevel": "Recoverable+Purgeable"
  },
  "tags": {
    "purpose": "unit test",
    "test name ": "CreateDeleteRecoverPurgeTest"
  }
}

Definicje

Nazwa Opis
DeletionRecoveryLevel

Odzwierciedla obecnie poziom odzyskiwania usuwania dla kluczy w bieżącym magazynie. Jeśli zawiera on element "Przeczyszczalny", klucz może zostać trwale usunięty przez uprzywilejowanego użytkownika; w przeciwnym razie tylko system może przeczyścić klucz na końcu interwału przechowywania.

Error

Błąd serwera magazynu kluczy.

JsonWebKey

Od http://tools.ietf.org/html/draft-ietf-jose-json-web-key-18

JsonWebKeyCurveName

Nazwa krzywej eliptycznej. Aby uzyskać prawidłowe wartości, zobacz JsonWebKeyCurveName.

JsonWebKeyType

Typ klucza JsonWebKey (kty), zgodnie z definicją w pliku https://tools.ietf.org/html/draft-ietf-jose-json-web-algorithms-40.

KeyAttributes

Atrybuty klucza zarządzanego przez usługę magazynu kluczy.

KeyBundle

KluczBundle składający się z elementu WebKey i jego atrybutów.

KeyReleasePolicy

Reguły zasad, w ramach których można wyeksportować klucz.

KeyVaultError

Wyjątek błędu magazynu kluczy.

DeletionRecoveryLevel

Odzwierciedla obecnie poziom odzyskiwania usuwania dla kluczy w bieżącym magazynie. Jeśli zawiera on element "Przeczyszczalny", klucz może zostać trwale usunięty przez uprzywilejowanego użytkownika; w przeciwnym razie tylko system może przeczyścić klucz na końcu interwału przechowywania.

Nazwa Typ Opis
CustomizedRecoverable

string

Określa stan magazynu, w którym można odzyskać usunięcie bez możliwości natychmiastowego i trwałego usunięcia (tj. przeczyszczania, gdy 7<= SoftDeleteRetentionInDays < 90). Ten poziom gwarantuje możliwość odzyskania usuniętej jednostki w okresie przechowywania i gdy subskrypcja jest nadal dostępna.

CustomizedRecoverable+ProtectedSubscription

string

Określa magazyn i stan subskrypcji, w którym usunięcie jest możliwe do odzyskania, natychmiastowe i trwałe usunięcie (tj. przeczyszczenie) jest niedozwolone i w którym sama subskrypcja nie może zostać trwale anulowana, gdy 7<= SoftDeleteRetentionInDays < 90. Ten poziom gwarantuje możliwość odzyskania usuniętej jednostki w okresie przechowywania, a także odzwierciedla fakt, że sama subskrypcja nie może zostać anulowana.

CustomizedRecoverable+Purgeable

string

Określa stan magazynu, w którym można odzyskać usunięcie, a także zezwala na natychmiastowe i trwałe usunięcie (tj. przeczyszczanie, gdy 7<= SoftDeleteRetentionInDays < 90). Ten poziom gwarantuje możliwość odzyskania usuniętej jednostki w okresie przechowywania, chyba że zażądano operacji przeczyszczania lub subskrypcja zostanie anulowana.

Purgeable

string

Określa stan magazynu, w którym usunięcie jest nieodwracalną operacją bez możliwości odzyskiwania. Ten poziom nie odpowiada działaniu ochrony przed operacją Usuwania; dane są nieodwracalnie utracone po zaakceptowaniu operacji Usuń na poziomie jednostki lub wyższym (magazyn, grupa zasobów, subskrypcja itp.)

Recoverable

string

Określa stan magazynu, w którym można odzyskać usunięcie bez możliwości natychmiastowego i trwałego usunięcia (tj. przeczyszczania). Ten poziom gwarantuje możliwość odzyskania usuniętej jednostki w okresie przechowywania (90 dni) i gdy subskrypcja jest nadal dostępna. System spowoduje trwałe usunięcie go po upływie 90 dni, jeśli nie zostanie odzyskane

Recoverable+ProtectedSubscription

string

Określa magazyn i stan subskrypcji, w którym usunięcie można odzyskać w interwale przechowywania (90 dni), natychmiastowe i trwałe usunięcie (tj. przeczyszczenie) nie jest dozwolone i w którym sama subskrypcja nie może zostać trwale anulowana. System spowoduje trwałe usunięcie go po upływie 90 dni, jeśli nie zostanie odzyskane

Recoverable+Purgeable

string

Określa stan magazynu, w którym można odzyskać usunięcie, a także zezwala na natychmiastowe i trwałe usunięcie (tj. przeczyszczanie). Ten poziom gwarantuje możliwość odzyskania usuniętej jednostki w okresie przechowywania (90 dni), chyba że zażądano operacji przeczyszczania lub subskrypcja zostanie anulowana. System spowoduje trwałe usunięcie go po upływie 90 dni, jeśli nie zostanie odzyskane

Error

Błąd serwera magazynu kluczy.

Nazwa Typ Opis
code

string

Kod błędu.

innererror

Error

Błąd serwera magazynu kluczy.

message

string

Komunikat o błędzie.

JsonWebKey

Od http://tools.ietf.org/html/draft-ietf-jose-json-web-key-18

Nazwa Typ Opis
crv

JsonWebKeyCurveName

Nazwa krzywej eliptycznej. Aby uzyskać prawidłowe wartości, zobacz JsonWebKeyCurveName.

d

string

Prywatny wykładnik RSA lub składnik D klucza prywatnego EC.

dp

string

Parametr klucza prywatnego RSA.

dq

string

Parametr klucza prywatnego RSA.

e

string

Publiczny wykładnik RSA.

k

string

Klucz symetryczny.

key_hsm

string

Klucz chroniony używany z kluczem "Bring Your Own Key".

key_ops

string[]

Obsługiwane operacje klucza.

kid

string

Identyfikator klucza.

kty

JsonWebKeyType

Typ klucza JsonWebKey (kty), zgodnie z definicją w pliku https://tools.ietf.org/html/draft-ietf-jose-json-web-algorithms-40.

n

string

Modulus RSA.

p

string

RSA secret prime.

q

string

RSA secret prime, z p < q.

qi

string

Parametr klucza prywatnego RSA.

x

string

Składnik X klucza publicznego WE.

y

string

Składnik Y klucza publicznego WE.

JsonWebKeyCurveName

Nazwa krzywej eliptycznej. Aby uzyskać prawidłowe wartości, zobacz JsonWebKeyCurveName.

Nazwa Typ Opis
P-256

string

Krzywa eliptyczna NIST P-256, krzywa AKA SECG SECP256R1.

P-256K

string

Krzywa eliptyczna SECG SECP256K1.

P-384

string

Krzywa eliptyczna NIST P-384, krzywa AKA SECG SECP384R1.

P-521

string

Krzywa eliptyczna NIST P-521, krzywa AKA SECG SECP521R1.

JsonWebKeyType

Typ klucza JsonWebKey (kty), zgodnie z definicją w pliku https://tools.ietf.org/html/draft-ietf-jose-json-web-algorithms-40.

Nazwa Typ Opis
EC

string

Krzywa eliptyczna.

EC-HSM

string

Krzywa eliptyczna z kluczem prywatnym przechowywanym w module HSM.

RSA

string

RSA (https://tools.ietf.org/html/rfc3447)

RSA-HSM

string

RsA z kluczem prywatnym przechowywanym w module HSM.

oct

string

Sekwencja oktetu (używana do reprezentowania kluczy symetrycznych)

oct-HSM

string

Sekwencja octet (używana do reprezentowania kluczy symetrycznych), która jest przechowywana w module HSM.

KeyAttributes

Atrybuty klucza zarządzanego przez usługę magazynu kluczy.

Nazwa Typ Opis
created

integer

Czas tworzenia w formacie UTC.

enabled

boolean

Określa, czy obiekt jest włączony.

exp

integer

Data wygaśnięcia w formacie UTC.

exportable

boolean

Wskazuje, czy klucz prywatny można wyeksportować. Zasady wydania należy podać podczas tworzenia pierwszej wersji klucza możliwego do wyeksportowania.

nbf

integer

Nie wcześniej niż data w formacie UTC.

recoverableDays

integer

softDelete data retention days (dni przechowywania danych softDelete). Wartość powinna mieć wartość >=7 i <=90, gdy funkcja softDelete jest włączona, w przeciwnym razie wartość 0.

recoveryLevel

DeletionRecoveryLevel

Odzwierciedla obecnie poziom odzyskiwania usuwania dla kluczy w bieżącym magazynie. Jeśli zawiera on element "Przeczyszczalny", klucz może zostać trwale usunięty przez uprzywilejowanego użytkownika; w przeciwnym razie tylko system może przeczyścić klucz na końcu interwału przechowywania.

updated

integer

Czas ostatniej aktualizacji w formacie UTC.

KeyBundle

KluczBundle składający się z elementu WebKey i jego atrybutów.

Nazwa Typ Opis
attributes

KeyAttributes

Atrybuty zarządzania kluczami.

key

JsonWebKey

Klucz internetowy Json.

managed

boolean

Prawda, jeśli okres istnienia klucza jest zarządzany przez magazyn kluczy. Jeśli jest to klucz kopii zapasowej certyfikatu, zarządzanie będzie prawdziwe.

release_policy

KeyReleasePolicy

Reguły zasad, w ramach których można wyeksportować klucz.

tags

object

Metadane specyficzne dla aplikacji w postaci par klucz-wartość.

KeyReleasePolicy

Reguły zasad, w ramach których można wyeksportować klucz.

Nazwa Typ Wartość domyślna Opis
contentType

string

application/json; charset=utf-8

Typ zawartości i wersja zasad wydania klucza

data

string

Kodowanie obiektów blob reguł zasad, w ramach których można zwolnić klucz. Obiekt blob musi być zakodowany w formacie base64 URL.

immutable

boolean

Definiuje stan niezmienności zasad. Po oznaczeniu niezmiennym nie można zresetować tej flagi, a zasady nie mogą zostać zmienione w żadnym wypadku.

KeyVaultError

Wyjątek błędu magazynu kluczy.

Nazwa Typ Opis
error

Error

Błąd serwera magazynu kluczy.