Managed Hsms - List By Subscription
Liståtgärden hämtar information om de hanterade HSM-pooler som är associerade med prenumerationen.
GET https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.KeyVault/managedHSMs?api-version=2024-11-01
GET https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.KeyVault/managedHSMs?$top={$top}&api-version=2024-11-01
URI-parametrar
| Name | I | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
subscription
|
path | True |
string |
Prenumerationsautentiseringsuppgifter som unikt identifierar Microsoft Azure-prenumeration. Prenumerations-ID:t utgör en del av URI:n för varje tjänstanrop. |
|
api-version
|
query | True |
string |
Klient-API-version. |
|
$top
|
query |
integer (int32) |
Maximalt antal resultat som ska returneras. |
Svar
| Name | Typ | Description |
|---|---|---|
| 200 OK |
Hämta information om alla hanterade HSM-pooler i den angivna prenumerationen. |
|
| Other Status Codes |
Felsvaret som beskriver varför åtgärden misslyckades. |
Säkerhet
azure_auth
Azure Active Directory OAuth2-flöde
Typ:
oauth2
Flow:
implicit
Auktoriseringswebbadress:
https://login.microsoftonline.com/common/oauth2/authorize
Omfattningar
| Name | Description |
|---|---|
| user_impersonation | personifiera ditt användarkonto |
Exempel
List managed HSM Pools in a subscription
Exempelbegäran
Exempelsvar
{
"value": [
{
"properties": {
"tenantId": "00000000-0000-0000-0000-000000000000",
"initialAdminObjectIds": [
"00000000-0000-0000-0000-000000000000"
],
"enableSoftDelete": true,
"softDeleteRetentionInDays": 90,
"enablePurgeProtection": false,
"hsmUri": "https://westus.hsm1.managedhsm.azure.net",
"provisioningState": "Succeeded",
"statusMessage": "ManagedHsm is functional."
},
"id": "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/hsm-group/providers/Microsoft.KeyVault/managedHSMs/hsm1",
"name": "hsm1",
"type": "Microsoft.KeyVault/managedHSMs",
"location": "westus",
"sku": {
"family": "B",
"name": "Standard_B1"
},
"tags": {
"Dept": "hsm",
"Environment": "dogfood"
}
},
{
"properties": {
"tenantId": "00000000-0000-0000-0000-000000000000",
"initialAdminObjectIds": [
"00000000-0000-0000-0000-000000000000"
],
"enableSoftDelete": true,
"softDeleteRetentionInDays": 90,
"enablePurgeProtection": false,
"hsmUri": "https://westus.hsm2.managedhsm.azure.net",
"provisioningState": "Succeeded",
"statusMessage": "ManagedHsm is functional."
},
"id": "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/hsm-group/providers/Microsoft.KeyVault/managedHSMs/hsm2",
"name": "hsm2",
"type": "Microsoft.KeyVault/managedHSMs",
"location": "westus",
"sku": {
"family": "B",
"name": "Standard_B1"
},
"tags": {
"Dept": "hsm",
"Environment": "production"
}
}
],
"nextLink": "https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/providers/Microsoft.KeyVault/managedHSMs?api-version=2024-11-01&$skiptoken=dmF1bHQtcGVza3ktanVyeS03MzA3Ng=="
}
Definitioner
| Name | Description |
|---|---|
|
Actions |
Ett meddelande som anger om ändringar på tjänstleverantören kräver några uppdateringar på konsumenten. |
|
Activation |
Status för aktivering |
|
Create |
Skapa-läget för att ange om resursen skapas eller återställs från en borttagen resurs. |
| Error |
Felet på servern. |
|
Geo |
Etableringstillstånd för den geo-replikerade regionen. |
|
identity |
Den typ av identitet som skapade nyckelvalvsresursen. |
|
Managed |
Resursinformation med utökade detaljer. |
|
Managed |
Felet är fel. |
|
Managed |
Lista över hanterade HSM-pooler |
|
Managed |
Egenskaper för den hanterade HSM-poolen |
|
Managed |
Egenskaperna för säkerhetsdomänen för den hanterade hsm:en. |
|
Managed |
SKU-information |
|
Managed |
SKU-familj för den hanterade HSM-poolen |
|
Managed |
SKU för den hanterade HSM-poolen |
|
Managed |
Hanterad tjänstidentitet (systemtilldelade och/eller användartilldelade identiteter) |
|
Managed |
Typ av hanterad tjänstidentitet (där både SystemAssigned- och UserAssigned-typer tillåts). |
|
MHSMGeo |
En region som den här hanterade HSM-poolen har utökats till. |
| MHSMIPRule |
En regel som styr tillgängligheten för en hanterad HSM-pool från en specifik IP-adress eller ett visst IP-intervall. |
|
MHSMNetwork |
En uppsättning regler som styr nätverkstillgängligheten för en hanterad hsm-pool. |
|
MHSMPrivate |
Egenskaper för objekt för privat slutpunkt. |
|
MHSMPrivate |
Anslutningsobjekt för privat slutpunkt. |
|
MHSMPrivate |
Ett objekt som representerar godkännandetillståndet för den privata länkanslutningen. |
|
MHSMVirtual |
En regel som styr tillgängligheten för en hanterad hsm-pool från ett specifikt virtuellt nätverk. |
|
Network |
Standardåtgärden när ingen regel från ipRules och från virtualNetworkRules matchar. Detta används endast efter att förbikopplingsegenskapen har utvärderats. |
|
Network |
Talar om för vilken trafik som kan kringgå nätverksregler. Det kan vara "AzureServices" eller "None". Om det inte anges är standardvärdet "AzureServices". |
|
Private |
Etableringstillstånd för den privata slutpunktsanslutningen. |
|
Private |
Anger om anslutningen har godkänts, avvisats eller tagits bort av nyckelvalvets ägare. |
|
Provisioning |
Etableringstillstånd. |
|
Public |
Kontrollera behörigheten till den hanterade HSM:en från offentliga nätverk. |
|
System |
Metadata som rör skapande och senaste ändring av nyckelvalvsresursen. |
|
User |
Användartilldelade identitetsegenskaper |
ActionsRequired
Ett meddelande som anger om ändringar på tjänstleverantören kräver några uppdateringar på konsumenten.
| Värde | Description |
|---|---|
| None |
ActivationStatus
Status för aktivering
| Värde | Description |
|---|---|
| Active |
Den hanterade HSM-poolen är aktiv. |
| NotActivated |
Den hanterade HSM-poolen har ännu inte aktiverats. |
| Unknown |
Ett okänt fel uppstod vid aktivering av hanterad hsm. |
| Failed |
Det gick inte att aktivera hanterad hsm. |
CreateMode
Skapa-läget för att ange om resursen skapas eller återställs från en borttagen resurs.
| Värde | Description |
|---|---|
| recover |
Återställ den hanterade HSM-poolen från en mjukt borttagen resurs. |
| default |
Skapa en ny hanterad HSM-pool. Det här är standardalternativet. |
Error
Felet på servern.
| Name | Typ | Description |
|---|---|---|
| code |
string |
Felkoden. |
| innererror |
Det inre felet innehåller en mer specifik felkod. |
|
| message |
string |
Felmeddelandet. |
GeoReplicationRegionProvisioningState
Etableringstillstånd för den geo-replikerade regionen.
| Värde | Description |
|---|---|
| Preprovisioning | |
| Provisioning | |
| Succeeded | |
| Failed | |
| Deleting | |
| Cleanup |
identityType
Den typ av identitet som skapade nyckelvalvsresursen.
| Värde | Description |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
ManagedHsm
Resursinformation med utökade detaljer.
| Name | Typ | Description |
|---|---|---|
| id |
string |
Azure Resource Manager resurs-ID för den hanterade HSM-poolen. |
| identity |
Hanterad tjänstidentitet (systemtilldelade och/eller användartilldelade identiteter) |
|
| location |
string |
Den Azure-plats som stöds där den hanterade HSM-poolen ska skapas. |
| name |
string |
Namnet på den hanterade HSM-poolen. |
| properties |
Egenskaper för den hanterade HSM |
|
| sku |
SKU-information |
|
| systemData |
Metadata som rör skapande och senaste ändring av nyckelvalvsresursen. |
|
| tags |
object |
Resursetiketter |
| type |
string |
Resurstypen för den hanterade HSM-poolen. |
ManagedHsmError
Felet är fel.
| Name | Typ | Description |
|---|---|---|
| error |
Felet på servern. |
ManagedHsmListResult
Lista över hanterade HSM-pooler
| Name | Typ | Description |
|---|---|---|
| nextLink |
string |
URL:en för att hämta nästa uppsättning hanterade HSM-pooler. |
| value |
Listan över hanterade HSM-pooler. |
ManagedHsmProperties
Egenskaper för den hanterade HSM-poolen
| Name | Typ | Standardvärde | Description |
|---|---|---|---|
| createMode |
Skapa-läget för att ange om resursen skapas eller återställs från en borttagen resurs. |
||
| enablePurgeProtection |
boolean |
True |
Egenskap som anger om skydd mot rensning är aktiverat för den här hanterade HSM-poolen. Om du anger den här egenskapen till true aktiveras skydd mot rensning för den här hanterade HSM-poolen och dess innehåll. Endast den hanterade HSM-tjänsten kan initiera en hård, oåterkallelig borttagning. Det går inte att ångra aktiveringen av den här funktionen. |
| enableSoftDelete |
boolean |
True |
Egenskap för att ange om funktionen "mjuk borttagning" är aktiverad för den här hanterade HSM-poolen. Mjuk borttagning är aktiverat som standard för alla hanterade HSM:er och är oföränderlig. |
| hsmUri |
string |
URI:n för den hanterade hsm-poolen för att utföra åtgärder på nycklar. |
|
| initialAdminObjectIds |
string[] |
Matris med initiala objekt-ID:er för administratörer för den här hanterade HSM-poolen. |
|
| networkAcls |
Regler som styr åtkomsten till nyckelvalvet från specifika nätverksplatser. |
||
| privateEndpointConnections |
Lista över privata slutpunktsanslutningar som är associerade med den hanterade hsm-poolen. |
||
| provisioningState |
Etableringstillstånd. |
||
| publicNetworkAccess | Enabled |
Kontrollera behörigheten till den hanterade HSM:en från offentliga nätverk. |
|
| regions |
Lista över alla regioner som är associerade med den hanterade hsm-poolen. |
||
| scheduledPurgeDate |
string (date-time) |
Det schemalagda rensningsdatumet i UTC. |
|
| securityDomainProperties |
Egenskaper för hanterad HSM-säkerhetsdomän. |
||
| softDeleteRetentionInDays |
integer (int32) |
90 |
Mjukt borttagna datakvarhållningsdagar. När du tar bort en HSM eller en nyckel förblir den återställningsbar för den konfigurerade kvarhållningsperioden eller under en standardperiod på 90 dagar. Den accepterar värden mellan 7 och 90. |
| statusMessage |
string |
Meddelande om resursstatus. |
|
| tenantId |
string (uuid) |
Det Azure Active Directory-klient-ID som ska användas för att autentisera begäranden till den hanterade HSM-poolen. |
ManagedHSMSecurityDomainProperties
Egenskaperna för säkerhetsdomänen för den hanterade hsm:en.
| Name | Typ | Description |
|---|---|---|
| activationStatus |
Status för aktivering |
|
| activationStatusMessage |
string |
Meddelande om aktiveringsstatus. |
ManagedHsmSku
SKU-information
| Name | Typ | Description |
|---|---|---|
| family |
SKU-familj för den hanterade HSM-poolen |
|
| name |
SKU för den hanterade HSM-poolen |
ManagedHsmSkuFamily
SKU-familj för den hanterade HSM-poolen
| Värde | Description |
|---|---|
| B | |
| C |
ManagedHsmSkuName
SKU för den hanterade HSM-poolen
| Värde | Description |
|---|---|
| Standard_B1 | |
| Custom_B32 | |
| Custom_B6 | |
| Custom_C42 | |
| Custom_C10 |
ManagedServiceIdentity
Hanterad tjänstidentitet (systemtilldelade och/eller användartilldelade identiteter)
| Name | Typ | Description |
|---|---|---|
| principalId |
string (uuid) |
Tjänstens huvudnamns-ID för den systemtilldelade identiteten. Den här egenskapen tillhandahålls endast för en systemtilldelad identitet. |
| tenantId |
string (uuid) |
Klientorganisations-ID för den systemtilldelade identiteten. Den här egenskapen tillhandahålls endast för en systemtilldelad identitet. |
| type |
Typ av hanterad tjänstidentitet (där både SystemAssigned- och UserAssigned-typer tillåts). |
|
| userAssignedIdentities |
<string,
User |
User-Assigned identiteter |
ManagedServiceIdentityType
Typ av hanterad tjänstidentitet (där både SystemAssigned- och UserAssigned-typer tillåts).
| Värde | Description |
|---|---|
| None | |
| SystemAssigned | |
| UserAssigned | |
| SystemAssigned,UserAssigned |
MHSMGeoReplicatedRegion
En region som den här hanterade HSM-poolen har utökats till.
| Name | Typ | Description |
|---|---|---|
| isPrimary |
boolean |
Ett booleskt värde som anger om regionen är den primära regionen eller en sekundär region. |
| name |
string |
Namnet på den geo-replikerade regionen. |
| provisioningState |
Etableringstillstånd för den geo-replikerade regionen. |
MHSMIPRule
En regel som styr tillgängligheten för en hanterad HSM-pool från en specifik IP-adress eller ett visst IP-intervall.
| Name | Typ | Description |
|---|---|---|
| value |
string |
Ett IPv4-adressintervall i CIDR-notation, till exempel "124.56.78.91" (enkel IP-adress) eller "124.56.78.0/24" (alla adresser som börjar med 124.56.78). |
MHSMNetworkRuleSet
En uppsättning regler som styr nätverkstillgängligheten för en hanterad hsm-pool.
| Name | Typ | Description |
|---|---|---|
| bypass |
Talar om för vilken trafik som kan kringgå nätverksregler. Det kan vara "AzureServices" eller "None". Om det inte anges är standardvärdet "AzureServices". |
|
| defaultAction |
Standardåtgärden när ingen regel från ipRules och från virtualNetworkRules matchar. Detta används endast efter att förbikopplingsegenskapen har utvärderats. |
|
| ipRules |
Listan över IP-adressregler. |
|
| virtualNetworkRules |
Listan över regler för virtuella nätverk. |
MHSMPrivateEndpoint
Egenskaper för objekt för privat slutpunkt.
| Name | Typ | Description |
|---|---|---|
| id |
string |
Fullständig identifierare för den privata slutpunktsresursen. |
MHSMPrivateEndpointConnectionItem
Anslutningsobjekt för privat slutpunkt.
| Name | Typ | Description |
|---|---|---|
| etag |
string |
Ändras när det sker en ändring i tillståndet för den privata slutpunktsanslutningen. |
| id |
string |
ID för anslutning till privat slutpunkt. |
| properties.privateEndpoint |
Egenskaper för det privata slutpunktsobjektet. |
|
| properties.privateLinkServiceConnectionState |
Godkännandetillstånd för den privata länkanslutningen. |
|
| properties.provisioningState |
Etableringstillstånd för den privata slutpunktsanslutningen. |
MHSMPrivateLinkServiceConnectionState
Ett objekt som representerar godkännandetillståndet för den privata länkanslutningen.
| Name | Typ | Description |
|---|---|---|
| actionsRequired |
Ett meddelande som anger om ändringar på tjänstleverantören kräver några uppdateringar på konsumenten. |
|
| description |
string |
Anledningen till godkännande eller avvisande. |
| status |
Anger om anslutningen har godkänts, avvisats eller tagits bort av nyckelvalvets ägare. |
MHSMVirtualNetworkRule
En regel som styr tillgängligheten för en hanterad hsm-pool från ett specifikt virtuellt nätverk.
| Name | Typ | Description |
|---|---|---|
| id |
string |
Fullständigt resurs-ID för ett vnet-undernät, till exempel "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/virtualNetworks/test-vnet/subnets/subnet1". |
NetworkRuleAction
Standardåtgärden när ingen regel från ipRules och från virtualNetworkRules matchar. Detta används endast efter att förbikopplingsegenskapen har utvärderats.
| Värde | Description |
|---|---|
| Allow | |
| Deny |
NetworkRuleBypassOptions
Talar om för vilken trafik som kan kringgå nätverksregler. Det kan vara "AzureServices" eller "None". Om det inte anges är standardvärdet "AzureServices".
| Värde | Description |
|---|---|
| AzureServices | |
| None |
PrivateEndpointConnectionProvisioningState
Etableringstillstånd för den privata slutpunktsanslutningen.
| Värde | Description |
|---|---|
| Succeeded | |
| Creating | |
| Updating | |
| Deleting | |
| Failed | |
| Disconnected |
PrivateEndpointServiceConnectionStatus
Anger om anslutningen har godkänts, avvisats eller tagits bort av nyckelvalvets ägare.
| Värde | Description |
|---|---|
| Pending | |
| Approved | |
| Rejected | |
| Disconnected |
ProvisioningState
Etableringstillstånd.
| Värde | Description |
|---|---|
| Succeeded |
Den hanterade HSM-poolen har etablerats fullständigt. |
| Provisioning |
Den hanterade HSM-poolen håller för närvarande på att etableras. |
| Failed |
Etableringen av den hanterade HSM-poolen misslyckades. |
| Updating |
Den hanterade HSM-poolen uppdateras för närvarande. |
| Deleting |
Den hanterade HSM-poolen håller för närvarande på att tas bort. |
| Activated |
Den hanterade HSM-poolen är redo för normal användning. |
| SecurityDomainRestore |
Den hanterade HSM-poolen väntar på en återställningsåtgärd för säkerhetsdomänen. |
| Restoring |
Den hanterade HSM-poolen återställs från en fullständig HSM-säkerhetskopiering. |
PublicNetworkAccess
Kontrollera behörigheten till den hanterade HSM:en från offentliga nätverk.
| Värde | Description |
|---|---|
| Enabled | |
| Disabled |
SystemData
Metadata som rör skapande och senaste ändring av nyckelvalvsresursen.
| Name | Typ | Description |
|---|---|---|
| createdAt |
string (date-time) |
Tidsstämpeln för att skapa nyckelvalvsresursen (UTC). |
| createdBy |
string |
Identiteten som skapade nyckelvalvsresursen. |
| createdByType |
Den typ av identitet som skapade nyckelvalvsresursen. |
|
| lastModifiedAt |
string (date-time) |
Tidsstämpeln för den senaste ändringen av nyckelvalvsresursen (UTC). |
| lastModifiedBy |
string |
Identiteten som senast ändrade nyckelvalvsresursen. |
| lastModifiedByType |
Den typ av identitet som senast ändrade nyckelvalvsresursen. |
UserAssignedIdentity
Användartilldelade identitetsegenskaper
| Name | Typ | Description |
|---|---|---|
| clientId |
string (uuid) |
Klient-ID för den tilldelade identiteten. |
| principalId |
string (uuid) |
Huvud-ID för den tilldelade identiteten. |