Microsoft.KeyVault kasaları

Açıklamalar

Anahtar kasalarının güvenli değerler için kullanılmasına dair rehberlik için bkz. Manage secrets using Bicep.

Bir sır oluşturma hakkında hızlı bir başlangıç için bkz. Quickstart: Bir ARM şablonu kullanarak Azure Key Vault'dan bir sır ayarlayın ve alın.

Anahtar oluşturma hakkında hızlı bir başlangıç için bkz. Quickstart: ARM template kullanarak bir Azure anahtar kasası ve bir anahtar oluştur.

Bicep kaynak tanımı

Kasa kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

  • kaynak grupları - Bkz. kaynak grubu dağıtım komutları

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kullanım Örnekleri

Bicep Örnekleri

Key Vault'u dağıtmanın temel bir örneği.

param resourceName string = 'acctest0001'
param location string = 'westeurope'

resource vault 'Microsoft.KeyVault/vaults@2021-10-01' = {
  name: resourceName
  location: location
  properties: {
    accessPolicies: [
      {
        objectId: deployer().objectId
        permissions: {
          certificates: [
            'ManageContacts'
          ]
          keys: [
            'Create'
          ]
          secrets: [
            'Set'
          ]
          storage: []
        }
        tenantId: tenant().tenantId
      }
    ]
    createMode: 'default'
    enableRbacAuthorization: false
    enableSoftDelete: true
    enabledForDeployment: false
    enabledForDiskEncryption: false
    enabledForTemplateDeployment: false
    publicNetworkAccess: 'Enabled'
    sku: {
      family: 'A'
      name: 'standard'
    }
    softDeleteRetentionInDays: 7
    tenantId: tenant().tenantId
  }
}

Azure Doğrulanmış Modülleri

Aşağıdaki Azure Doğrulanmış Modüller bu kaynak türünü dağıtmak için kullanılabilir.

Modül Açıklama
Key Vault (şifreleme hizmeti) Key Vault için AVM Kaynak Modülü

Azure Hızlı Başlangıç Örnekleri

Aşağıdaki Azure Hızlı Başlat şablonları bu kaynak türünü dağıtmak için Bicep örnek içerir.

Bicep Dosyası Açıklama
AKS kümesi, NAT Gateway ve Uygulama Geçidi Bu örnek, giden bağlantılar için NAT Ağ Geçidi ve gelen bağlantılar için Application Gateway ile AKS kümesinin nasıl dağıtılacağı gösterilmektedir.
AKS kümesi, Application Gateway Ingress Controller ile Bu örnek, Application Gateway, Application Gateway Ingress Controller, Azure Container Registry, Log Analytics ve Key Vault ile bir AKS kümesinin nasıl dağıtılacağını gösterir
Application Gateway, dahili API Yönetimi ve Web Uygulaması Azure Web Uygulamasında barındırılan bir web API'sine hizmet veren sanal ağ (iç mod) API Yönetim örneğine yönlendiren Uygulama Geçidi.
Azure Yapay Zeka Atölyesi temel kurulum Bu şablon seti, Azure Yapay Zeka Atölyesi'nin temel kurulumla nasıl kurulacağını gösteriyor; yani halka açık internet erişimi etkinleştirilmiş, Microsoft tarafından yönetilen şifreleme anahtarları ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırması kullanılıyor.
Azure Yapay Zeka Atölyesi temel kurulum Bu şablon seti, Azure Yapay Zeka Atölyesi'nin temel kurulumla nasıl kurulacağını gösteriyor; yani halka açık internet erişimi etkinleştirilmiş, Microsoft tarafından yönetilen şifreleme anahtarları ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırması kullanılıyor.
Azure Yapay Zeka Atölyesi Ağ Kısıtlanmış Bu şablon seti, özel bağlantı ve çıkış devre dışı bırakılarken, şifreleme için Microsoft tarafından yönetilen anahtarlar ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırması kullanılarak Azure Yapay Zeka Atölyesi'nin nasıl kurulacağını gösterir.
Azure Yapay Zeka Atölyesi Microsoft Entra ID Doğrulama Bu şablon seti, Azure AI Services ve Azure Depolama gibi bağımlı kaynaklar için Microsoft Entra ID kimlik doğrulaması ile Azure Yapay Zeka Atölyesi'nin nasıl kurulacağını gösterir.
Azure AI Studio temel kurulumu Bu şablon seti, Azure AI Studio'nun temel kurulumla nasıl kurulacağını gösteriyor; yani halka açık internet erişimi açık, Microsoft tarafından yönetilen şifreleme anahtarları ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırması.
Azure AI Studio Ağ Kısıtlanmış Bu şablon seti, özel bağlantı ve çıkış devre dışı bırakıldığında Azure AI Studio'nun nasıl kurulacağını gösteriyor; şifreleme için Microsoft tarafından yönetilen anahtarlar ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırması kullanılıyor.
Azure Fonksiyon uygulaması ve HTTP tetiklenen bir fonksiyon Bu örnek, şablonda bir Azure Function uygulaması ve HTTP tetiklenen bir fonksiyonu satırda dağıtır. Ayrıca bir Key Vault dağıtır ve fonksiyon uygulamasının ana anahtarıyla bir sırrı doldurur.
Azure Machine Learning uçtan uca güvenli kurulum Bu Bicep şablonları seti, Azure Machine Learning'in uçtan uca güvenli bir kurulumda nasıl kurulacağını gösterir. Bu başvuru uygulaması Çalışma Alanını, işlem kümesini, işlem örneğini ve ekli özel AKS kümesini içerir.
Azure Machine Learning uçtan uca güvenli kurulum (miras) Bu Bicep şablonları seti, Azure Machine Learning'in uçtan uca güvenli bir kurulumda nasıl kurulacağını gösterir. Bu başvuru uygulaması Çalışma Alanını, işlem kümesini, işlem örneğini ve ekli özel AKS kümesini içerir.
Azure Depolama Müşteri tarafından yönetilen anahtar Bu şablon, müşteri tarafından yönetilen bir anahtarla bir Depolama Hesabı açar ve şifreleme için oluşturulur ve bir Key Vault'a yerleştirilir.
Temel Ajan Kurulum Kimliği Bu şablon seti, AI Servisi/AOAI bağlantısı için yönetilen kimlik doğrulama kullanarak temel kurulumla Azure AI Agent Service'in nasıl kurulacağını gösterir. Aracılar, microsoft tarafından tam olarak yönetilen çok kiracılı arama ve depolama kaynaklarını kullanır. Bu temel Azure kaynakları üzerinde görünürlüğünüz veya kontrolünüz olmayacak.
Bir Key Vault ve sırlar listesi oluşturun Bu şablon, parametrelerle birlikte iletilen bir Key Vault ve key vault içindeki sırlar listesini oluşturur
Bir ağ güvenlik çevresi oluşturun Bu şablon, Azure anahtar kasasını korumak için bir ağ güvenlik çevresi ve ilgili kaynağı oluşturur.
Özel IP adresi ile bir AKS hesaplama hedefi oluşturun Bu şablon, özel IP adresiyle belirli Azure Machine Learning servis çalışma alanında bir AKS hesaplama hedefi oluşturur.
KeyVault Bu şablon, Kullanıcı Tarafından Atanan Kimlik ile yapılandırılmış bir API Management hizmeti dağıtır. KeyVault'tan SSL sertifikası getirmek için bu kimliği kullanır ve her 4 saatte bir denetleyerek bu sertifikayı güncel tutar.
Bir Azure Key Vault ve bir sır Bu şablon bir Azure Key Vault ve bir sır oluşturur.
RBAC ile bir Azure Key Vault ve gizli bir Bu şablon bir Azure Key Vault ve bir sır oluşturur. Erişim politikalarına güvenmek yerine, sırlar üzerinde yetkilendirmeyi yönetmek için Azure RBAC'ı kullanıyor
Bir Azure Machine Learning servis çalışma alanı oluştur Bu dağıtım şablonu, Azure Machine Learning çalışma alanı ve Azure Key Vault, Azure Depolama, Azure Uygulaması Insights ve Azure Container Registry dahil olan ilgili kaynakları belirtir. Bu yapılandırma, Azure Machine Learning'e başlamak için ihtiyacınız olan minimum kaynak setini tanımlar.
Azure Machine Learning service workspace (CMK) oluştur Bu dağıtım şablonu, şifreleme anahtarlarınızı kullanarak hizmet tarafı şifrelemeyle Azure Machine Learning çalışma alanı oluşturmanın yolunu tanımlar.
Azure Machine Learning service workspace (CMK) oluştur Bu dağıtım şablonu, Azure Machine Learning çalışma alanı ve Azure Key Vault, Azure Depolama, Azure Uygulaması Insights ve Azure Container Registry dahil olan ilgili kaynakları belirtir. Örnek, Azure Machine Learning'in müşteri tarafından yönetilen bir şifreleme anahtarıyla şifreleme için nasıl yapılandırılacağını gösterir.
Bir Azure Machine Learning servis çalışma alanı (miraslı) Bu dağıtım şablonu, Azure Machine Learning çalışma alanı ve Azure Key Vault, Azure Depolama, Azure Uygulaması Insights ve Azure Container Registry dahil olan ilgili kaynakları belirtir. Bu yapılandırma, Azure Machine Learning'e izole bir ağ kurulumunda başlamak için ihtiyaç duyduğunuz kaynak setini tanımlar.
Azure Machine Learning hizmet çalışma alanı (vnet) oluşturma Bu dağıtım şablonu, Azure Machine Learning çalışma alanı ve Azure Key Vault, Azure Depolama, Azure Uygulaması Insights ve Azure Container Registry dahil olan ilgili kaynakları belirtir. Bu yapılandırma, Azure Machine Learning'e izole bir ağ kurulumunda başlamak için ihtiyaç duyduğunuz kaynak setini tanımlar.
Sertifikalarla Uygulama Geçidi Oluştur Bu şablon, Key Vault kendi kendine imzalanmış sertifikaların nasıl oluşturulacağını ve ardından Application Gateway'den referans alınacağını gösterir.
Loging etkin Key Vault oluştur Bu şablon, bir Azure Key Vault ve loging için kullanılan bir Azure Depolama hesabı oluşturur. İstehşeğe bağlı olarak Key Vault ve depolama kaynaklarınızı korumak için kaynak kilitleri oluşturur.
Anahtar kasası oluştur, yönetilen kimlik ve rol atama Bu şablon bir anahtar kasası, yönetilen kimlik ve rol ataması oluşturur.
Çapraz Özel Uç Nokta Kaynağı Oluşturur Bu şablon, aynı veya kiracılar arası ortamda Priavate Uç Noktası kaynağı oluşturmanıza ve dns bölgesi yapılandırması eklemenize olanak tanır.
Container Apps Container Apps kullanarak bir Dapr pub-sub servicebus uygulaması oluşturun.
Yönetilen sanal ağ ile Güvenli AI Foundry'yi Dağıtın Bu şablon, sağlam ağ ve kimlik güvenlik kısıtlamalarıyla güvenli bir Azure Yapay Zeka Atölyesi ortamı oluşturur.
Spor Analizini Azure Mimarisi Üzerine Dağıtın ADLS Gen 2 etkin bir Azure depolama hesabı, depolama hesabı için bağlantılı hizmetlerle Azure Data Factory örneği (eğer konuşluysa Azure SQL Veritabanı) ve bir Azure Databricks örneği oluşturur. Şablonu dağıtan kullanıcının AAD kimliğine ve ADF örneğinin yönetilen kimliğine depolama hesabında Depolama Blob Verileri Katkıda Bulunanı rolü verilir. Ayrıca Azure Key Vault örneği, Azure SQL Veritabanı ve Azure Event Hub (akış kullanım senaryoları için) dağıtma seçenekleri de mevcuttur. Bir Azure Key Vault dağıtıldığında, veri fabrikası tarafından yönetilen kimlik ve şablonu dağıtan kullanıcının AAD kimliği Key Vault Secrets Kullanıcı rolü verilecektir.
FinOps merkezi Bu şablon, Veri Gezgini, Veri Gölü depolama ve Data Factory dahil olmak üzere yeni bir FinOps hub örneği oluşturur.
Kullanıcı Yönetilen Kimlik ile Ağ Güvenli Ajan Bu şablon seti, AI Service/AOAI bağlantısı için Kullanıcı Yönetilen Kimlik doğrulaması ve ajanı güvenli verilerinize bağlamak için özel ağ bağlantıları kullanılarak sanal ağ izolasyonu ile Azure AI Agent Service'in nasıl kurulacağını gösterir.
Standart Ajan Kurulumu Bu şablon seti, Azure AI Agent Service'in standart kurulumla nasıl kurulacağını gösteriyor; yani proje/hub bağlantıları için yönetilen kimlik doğrulaması ve halka açık internet erişimi etkinleştirilmiş. Aracılar müşteriye ait, tek kiracılı arama ve depolama kaynaklarını kullanır. Bu kurulumla, bu kaynaklar üzerinde tam denetime ve görünürlüğe sahip olursunuz, ancak kullanımınıza göre maliyetler doğuracaksınız.
Azure Güvenlik Duvarı Premium Bu şablon, Müdahale Denetimi Algılama (IDPS), TLS denetimi ve Web Kategorisi filtreleme gibi premium özelliklere sahip Azure Güvenlik Duvarı Premium ve Firewall Politikası oluşturur

Kaynak biçimi

Microsoft.KeyVault/vaults kaynağı oluşturmak için aşağıdaki Bicep'i şablonunuza ekleyin.

resource symbolicname 'Microsoft.KeyVault/vaults@2026-03-01-preview' = {
  location: 'string'
  name: 'string'
  properties: {
    accessPolicies: [
      {
        applicationId: 'string'
        objectId: 'string'
        permissions: {
          certificates: [
            'string'
          ]
          keys: [
            'string'
          ]
          secrets: [
            'string'
          ]
          storage: [
            'string'
          ]
        }
        tenantId: 'string'
      }
    ]
    createMode: 'string'
    enabledForDeployment: bool
    enabledForDiskEncryption: bool
    enabledForTemplateDeployment: bool
    enablePurgeProtection: bool
    enableRbacAuthorization: bool
    enableSoftDelete: bool
    networkAcls: {
      bypass: 'string'
      defaultAction: 'string'
      ipRules: [
        {
          value: 'string'
        }
      ]
      virtualNetworkRules: [
        {
          id: 'string'
          ignoreMissingVnetServiceEndpoint: bool
        }
      ]
    }
    provisioningState: 'string'
    publicNetworkAccess: 'string'
    sku: {
      family: 'string'
      name: 'string'
    }
    softDeleteRetentionInDays: int
    tenantId: 'string'
    tokenBindingParameters: {
      minimumTokenBindingStrength: 'string'
      mode: 'string'
    }
    vaultUri: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Özellik Değerleri

Microsoft.KeyVault/kasalar

Ad Açıklama Değer
yer Anahtar kasasının oluşturulması gereken desteklenen Azure konumu. dize (gerekli)
ad Kaynak adı dize (gerekli)
Özellikler Kasanın özellikleri VaultProperties (gerekli)
Etiketler Kaynak etiketleri Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri

AccessPolicyEntry (Erişim PolitikasıGirişi)

Ad Açıklama Değer
applicationId (Uygulama Kimliği) Sorumlu adına istekte bulunan istemcinin uygulama kimliği dizgi

Kısıtlama -ları:
En az uzunluk = 36
Maksimum uzunluk = 36
Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$
objectId (nesne kimliği) Vault için Azure Active Directory kiracısındaki bir kullanıcının, hizmet yöneticisinin veya güvenlik grubunun nesne kimliği. Nesne kimliği, erişim ilkeleri listesi için benzersiz olmalıdır. dize (gerekli)
izinler Kimliğin anahtarlar, gizli diziler ve sertifikalar için sahip olduğu izinler. İzinler (gerekli)
kiracıKimliği Anahtar kasasına kimlik doğrulama istekleri için kullanılması gereken Azure Active Directory kiracı kimliği. dizgi

Kısıtlama -ları:
En az uzunluk = 36
Maksimum uzunluk = 36
Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli)

IPRule (IPRule)

Ad Açıklama Değer
değer CIDR gösteriminde '124.56.78.91' (basit IP adresi) veya '124.56.78.0/24' gibi bir IPv4 adres aralığı (124.56.78 ile başlayan tüm adresler). dize (gerekli)

Ağ Kural Kümesi

Ad Açıklama Değer
Bypass Ağ kurallarını hangi trafiğin atlayabileceğinizi bildirir. Bu ,'AzureServices' veya 'None' olabilir. Belirtilmezse varsayılan değer 'AzureServices' olur. 'Azure Hizmetleri'
'Hiçbiri'
defaultAction IpRules ve virtualNetworkRules'tan hiçbir kural eşleşmediğinde varsayılan eylem. Bu yalnızca bypass özelliği değerlendirildikten sonra kullanılır. 'İzin Ver'
'Reddet'
ip Kuralları IP adresi kuralları listesi. IPRule[]
virtualNetworkRules (Sanal Ağ Kuralları) Sanal ağ kurallarının listesi. VirtualNetworkRule[]

İzinler

Ad Açıklama Değer
Sertifika Sertifika izinleri Herhangi birini içeren dize dizisi:
'tümü'
'yedekleme'
'Oluştur'
'silmek'
'Sorunları sil'
'almak'
'Çıkarıcılar'
'İçe Aktar'
'Liste'
'Liste Düzenleyiciler'
'Kişileri Yönet'
'İhraççıları yönetin'
'temizleme'
'Kurtarmak'
'Geri yükle'
'Düzenleyiciler'
'Güncelleme'
Anahtar Anahtarlara yönelik izinler Herhangi birini içeren dize dizisi:
'tümü'
'yedekleme'
'Oluştur'
'şifre çözme'
'silmek'
'şifrelemek'
'almak'
'GetRotationPolicy'
'İçe Aktar'
'Liste'
'temizleme'
'Kurtarmak'
'Serbest bırakmak'
'Geri yükle'
'döndürme'
'SetRotationPolicy'
'İşaret'
'unwrapKey'
'Güncelleme'
'Doğrula'
'wrapKey'
Sır -larını Gizli dizilere yönelik izinler Herhangi birini içeren dize dizisi:
'tümü'
'yedekleme'
'silmek'
'almak'
'Liste'
'temizleme'
'Kurtarmak'
'Geri yükle'
'ayarlamak'
depolama Depolama hesaplarına yönelik izinler Herhangi birini içeren dize dizisi:
'tümü'
'yedekleme'
'silmek'
'siler'
'almak'
'Getsas'
'Liste'
'Listeler'
'temizleme'
'Kurtarmak'
'RegenerateKey'
'Geri yükle'
'ayarlamak'
'Setas'
'Güncelleme'

Sku

Ad Açıklama Değer
aile SKU aile adı 'A' (gerekli)
ad Anahtar kasasının standart kasa mı yoksa premium kasa mı olduğunu belirtmek için SKU adı. 'Ödül'
'standard' (gerekli)

TokenBindingParametreleri

Ad Açıklama Değer
minimumTokenBindingStrength Aşağıdaki değerlerden biri olmalı: "NoValidation", "Unattested", "AttestedTrustedLaunch", "AttestedConfidential". Token bağlamanın gücü, her değerle bu sırayla artar. 'Gizli'
'AttestedTrustedLaunch'
'NoValidation'
'Onaylanmamış'
mode Bu, token bağlamanın devre dışı bırakılıp, etkinleştirilmiş veya uygulanıp uygulanmadığını belirtir. 'Zorlandı'
'Zorunlu Değil'

VaultCreateOrUpdateParametersTags

Ad Açıklama Değer

Kasa Özellikleri

Ad Açıklama Değer
erişim İlkeleri Anahtar kasasına erişimi olan 0 ile 1024 arasında kimlik dizisi. Dizideki tüm kimlikler, anahtar kasasının kiracı kimliğiyle aynı kiracı kimliğini kullanmalıdır. createMode recoverolarak ayarlandığında erişim ilkeleri gerekli değildir. Aksi takdirde erişim ilkeleri gereklidir. AccessPolicyEntry[]
createMode (Oluştur Modu Kasanın kurtarılması gerekip gerekmediğini belirtmek için kasanın oluşturma modu. 'varsayılan'
'Kurtarmak'
enabledForDeployment Property ile Azure Sanal Makineler'in anahtar kasasından gizli olarak saklanan sertifikaları alıp almasına izin verilip verilmediğini belirtmek mümkündür. Bool
enabledForDiskEncryption Azure Disk Şifrelemesi'ın vault'tan sırları alıp açma anahtarlarını alıp açma izni verip vermediğini belirtmek için özellik. Bool
enabledForTemplateDeployment Azure Resource Manager'ın anahtar kasasından sır almasına izin verilip verilmediğini belirtmek için property. Bool
enablePurgeProtection Bu kasa için temizlemeye karşı korumanın etkinleştirilip etkinleştirilmediğini belirten özellik. Bu özelliği true olarak ayarlamak, bu vault ve içeriği için temizlemeye karşı korumayı etkinleştirir - sadece Key Vault hizmeti sert ve geri döndürülemez bir silme başlatabilir. Bu ayar yalnızca geçici silme de etkinleştirildiğinde etkindir. Bu işlevselliğin etkinleştirilmesi geri alınamaz; yani özellik değeri olarak false değerini kabul etmez. Bool
enableRbacAuthorization Veri eylemlerinin nasıl yetkilendirildiğini denetleen özellik. Doğruda, anahtar kasası veri eylemlerinin yetkilendirilmesi için Role Based Access Control (RBAC) kullanır ve vault özelliklerinde belirtilen erişim politikaları göz ardı edilir. Yanlış olduğunda, anahtar kasası vault özelliklerinde belirtilen erişim politikalarını kullanır ve Azure Resource Manager'da saklanan politikalar göz ardı edilir. Null veya belirtilmezse, kasa varsayılan false değeriyle oluşturulur. Yönetim eylemlerinin her zaman RBAC ile yetkilendirildiğini unutmayın. Bool
enableSoftDelete Bu anahtar kasası için 'geçici silme' işlevinin etkinleştirilip etkinleştirilmediğini belirten özellik. Yeni anahtar kasası oluşturulurken herhangi bir değere (true veya false) ayarlanmadıysa, varsayılan olarak true olarak ayarlanır. True olarak ayarlandıktan sonra false değerine geri döndürülemez. Bool
networkAcls (ağAcls Ağı) Belirli ağ konumlarından anahtar kasasının erişilebilirliğini yöneten kurallar. NetworkRuleSet
hazırlamaDurumu Kasanın sağlama durumu. 'Dns Kaydı'
'Başarılı'
publicNetworkAccess Kasanın genel İnternet'ten gelen trafiği kabul edip etmeyeceğini belirten özellik. Özel uç nokta trafiği dışındaki ve güvenilen hizmetlerden gelen tüm trafik 'devre dışı' olarak ayarlanırsa engellenir. Bu, ayarlanan güvenlik duvarı kurallarını geçersiz kılar, yani güvenlik duvarı kuralları mevcut olsa bile kurallara uymayacağız. dizgi
Sku SKU ayrıntıları Sku (gerekli)
softDeleteRetentionInDays softDelete veri saklama günleri. =7 >ve =90 <kabul eder. Int
kiracıKimliği Anahtar kasasına kimlik doğrulama istekleri için kullanılması gereken Azure Active Directory kiracı kimliği. dizgi

Kısıtlama -ları:
En az uzunluk = 36
Maksimum uzunluk = 36
Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli)
tokenBindingParameters Entra tokens için token bağlama konfigürasyonu TokenBindingParametreleri
vaultUri Anahtarlar ve gizli diziler üzerinde işlem gerçekleştirmek için kasanın URI'si. dizgi

Sanal Ağ Kuralı

Ad Açıklama Değer
Kimliği '/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/virtualNetworks/test-vnet/subnets/subnet1' gibi bir sanal ağ alt ağının tam kaynak kimliği. dize (gerekli)
ignoreMissingVnetServiceEndpoint NRP'nin üst alt ağın yapılandırılmış serviceEndpoint'leri olup olmadığını denetlemeyi yoksayıp yoksaymayacağını belirten özellik. Bool

ARM şablonu kaynak tanımı

Kasa kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

Kullanım Örnekleri

Azure Quickstart Şablonları

Aşağıdaki Azure Hızlı başlat şablonları bu kaynak tipini dağıtır.

Şablon Açıklama
AKS kümesi, NAT Gateway ve Uygulama Geçidi

Azure
Bu örnek, giden bağlantılar için NAT Ağ Geçidi ve gelen bağlantılar için Application Gateway ile AKS kümesinin nasıl dağıtılacağı gösterilmektedir.
AKS kümesi, Application Gateway Ingress Controller ile

Azure
Bu örnek, Application Gateway, Application Gateway Ingress Controller, Azure Container Registry, Log Analytics ve Key Vault ile bir AKS kümesinin nasıl dağıtılacağını gösterir
App Service Ortamı Azure SQL backend

Azure
Bu şablon, Azure SQL arka uçu, özel uç noktaları ve genellikle özel/izole bir ortamda kullanılan bağlantılı kaynaklarla bir App Service Ortamı oluşturur.
Application Gateway, dahili API Yönetimi ve Web Uygulaması

Azure
Azure Web Uygulamasında barındırılan bir web API'sine hizmet veren sanal ağ (iç mod) API Yönetim örneğine yönlendiren Uygulama Geçidi.
Azure Yapay Zeka Atölyesi temel kurulum

Azure
Bu şablon seti, Azure Yapay Zeka Atölyesi'nin temel kurulumla nasıl kurulacağını gösteriyor; yani halka açık internet erişimi etkinleştirilmiş, Microsoft tarafından yönetilen şifreleme anahtarları ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırması kullanılıyor.
Azure Yapay Zeka Atölyesi temel kurulum

Azure
Bu şablon seti, Azure Yapay Zeka Atölyesi'nin temel kurulumla nasıl kurulacağını gösteriyor; yani halka açık internet erişimi etkinleştirilmiş, Microsoft tarafından yönetilen şifreleme anahtarları ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırması kullanılıyor.
Azure Yapay Zeka Atölyesi Ağ Kısıtlanmış

Azure
Bu şablon seti, özel bağlantı ve çıkış devre dışı bırakılarken, şifreleme için Microsoft tarafından yönetilen anahtarlar ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırması kullanılarak Azure Yapay Zeka Atölyesi'nin nasıl kurulacağını gösterir.
Azure Yapay Zeka Atölyesi Microsoft Entra ID Doğrulama

Azure
Bu şablon seti, Azure AI Services ve Azure Depolama gibi bağımlı kaynaklar için Microsoft Entra ID kimlik doğrulaması ile Azure Yapay Zeka Atölyesi'nin nasıl kurulacağını gösterir.
Azure AI Studio temel kurulumu

Azure
Bu şablon seti, Azure AI Studio'nun temel kurulumla nasıl kurulacağını gösteriyor; yani halka açık internet erişimi açık, Microsoft tarafından yönetilen şifreleme anahtarları ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırması.
Azure AI Studio Ağ Kısıtlanmış

Azure
Bu şablon seti, özel bağlantı ve çıkış devre dışı bırakıldığında Azure AI Studio'nun nasıl kurulacağını gösteriyor; şifreleme için Microsoft tarafından yönetilen anahtarlar ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırması kullanılıyor.
Azure Fonksiyon uygulaması ve HTTP tetiklenen bir fonksiyon

Azure
Bu örnek, şablonda bir Azure Function uygulaması ve HTTP tetiklenen bir fonksiyonu satırda dağıtır. Ayrıca bir Key Vault dağıtır ve fonksiyon uygulamasının ana anahtarıyla bir sırrı doldurur.
Azure Machine Learning uçtan uca güvenli kurulum

Azure
Bu Bicep şablonları seti, Azure Machine Learning'in uçtan uca güvenli bir kurulumda nasıl kurulacağını gösterir. Bu başvuru uygulaması Çalışma Alanını, işlem kümesini, işlem örneğini ve ekli özel AKS kümesini içerir.
Azure Machine Learning uçtan uca güvenli kurulum (miras)

Azure
Bu Bicep şablonları seti, Azure Machine Learning'in uçtan uca güvenli bir kurulumda nasıl kurulacağını gösterir. Bu başvuru uygulaması Çalışma Alanını, işlem kümesini, işlem örneğini ve ekli özel AKS kümesini içerir.
Azure Machine Learning Çalışma Alanı

Azure
Bu şablon, şifreli bir Depolama Hesabı, KeyVault ve Applications Insights Loging ile birlikte yeni bir Azure Machine Learning Çalışma Alanı oluşturur
Azure Depolama Müşteri tarafından yönetilen anahtar

Azure
Bu şablon, müşteri tarafından yönetilen bir anahtarla bir Depolama Hesabı açar ve şifreleme için oluşturulur ve bir Key Vault'a yerleştirilir.
Temel Ajan Kurulum Kimliği

Azure
Bu şablon seti, AI Servisi/AOAI bağlantısı için yönetilen kimlik doğrulama kullanarak temel kurulumla Azure AI Agent Service'in nasıl kurulacağını gösterir. Aracılar, microsoft tarafından tam olarak yönetilen çok kiracılı arama ve depolama kaynaklarını kullanır. Bu temel Azure kaynakları üzerinde görünürlüğünüz veya kontrolünüz olmayacak.
özel uç nokta

Azure
Bu örnek, sanal ağ yapılandırılması ve özel DNS bölgesinin Key Vault'a özel uç nokta üzerinden nasıl erişileceğini gösterir.
Bir Key Vault ve sırlar listesi oluşturun

Azure
Bu şablon, parametrelerle birlikte iletilen bir Key Vault ve key vault içindeki sırlar listesini oluşturur
KeyVault oluştur

Azure
Bu modül apiVersion 2019-09-01 ile bir KeyVault kaynağı oluşturur.
Bir ağ güvenlik çevresi oluşturun

Azure
Bu şablon, Azure anahtar kasasını korumak için bir ağ güvenlik çevresi ve ilgili kaynağı oluşturur.
gallery image

Azure
Bu şablon, sunucu 2k12 galeri görüntüsünü kullanarak yeni bir şifrelenmiş Windows vm oluşturur.
Bir Özel AKS Kümesi oluştur ve Bir Açık DNS Bölgesi

Azure
Bu örnekte, Genel DNS Bölgesi ile özel AKS kümesinin nasıl dağıtılacağı gösterilmektedir.
Birden fazla veri seti ve ile AML çalışma alanı oluştur Veri depoları

Azure
Bu şablon, birden fazla veri seti ve veri deposuyla Azure Machine Learning çalışma alanı oluşturur.
Özel IP adresi ile bir AKS hesaplama hedefi oluşturun

Azure
Bu şablon, özel IP adresiyle belirli Azure Machine Learning servis çalışma alanında bir AKS hesaplama hedefi oluşturur.
KeyVault

Azure
Bu şablon, Kullanıcı Tarafından Atanan Kimlik ile yapılandırılmış bir API Management hizmeti dağıtır. KeyVault'tan SSL sertifikası getirmek için bu kimliği kullanır ve her 4 saatte bir denetleyerek bu sertifikayı güncel tutar.
Key Vault

Azure
Bu şablon, bir Sanal Ağ'te bir Application Gateway V2, kullanıcı tanımlı bir kimlik, Key Vault, bir gizli (sertifika verisi) ve Key Vault ile Application Gateway'de erişim politikası sunar.
Bir Azure Key Vault ve bir sır

Azure
Bu şablon bir Azure Key Vault ve bir sır oluşturur.
RBAC ile bir Azure Key Vault ve gizli bir

Azure
Bu şablon bir Azure Key Vault ve bir sır oluşturur. Erişim politikalarına güvenmek yerine, sırlar üzerinde yetkilendirmeyi yönetmek için Azure RBAC'ı kullanıyor
Bir Azure Machine Learning servis çalışma alanı oluştur

Azure
Bu dağıtım şablonu, Azure Machine Learning çalışma alanı ve Azure Key Vault, Azure Depolama, Azure Uygulaması Insights ve Azure Container Registry dahil olan ilgili kaynakları belirtir. Bu yapılandırma, Azure Machine Learning'e başlamak için ihtiyacınız olan minimum kaynak setini tanımlar.
Azure Machine Learning service workspace (CMK) oluştur

Azure
Bu dağıtım şablonu, şifreleme anahtarlarınızı kullanarak hizmet tarafı şifrelemeyle Azure Machine Learning çalışma alanı oluşturmanın yolunu tanımlar.
Azure Machine Learning service workspace (CMK) oluştur

Azure
Bu dağıtım şablonu, Azure Machine Learning çalışma alanı ve Azure Key Vault, Azure Depolama, Azure Uygulaması Insights ve Azure Container Registry dahil olan ilgili kaynakları belirtir. Örnek, Azure Machine Learning'in müşteri tarafından yönetilen bir şifreleme anahtarıyla şifreleme için nasıl yapılandırılacağını gösterir.
Bir Azure Machine Learning servis çalışma alanı (miraslı)

Azure
Bu dağıtım şablonu, Azure Machine Learning çalışma alanı ve Azure Key Vault, Azure Depolama, Azure Uygulaması Insights ve Azure Container Registry dahil olan ilgili kaynakları belirtir. Bu yapılandırma, Azure Machine Learning'e izole bir ağ kurulumunda başlamak için ihtiyaç duyduğunuz kaynak setini tanımlar.
Azure Machine Learning hizmet çalışma alanı (vnet) oluşturma

Azure
Bu dağıtım şablonu, Azure Machine Learning çalışma alanı ve Azure Key Vault, Azure Depolama, Azure Uygulaması Insights ve Azure Container Registry dahil olan ilgili kaynakları belirtir. Bu yapılandırma, Azure Machine Learning'e izole bir ağ kurulumunda başlamak için ihtiyaç duyduğunuz kaynak setini tanımlar.
jumpbox

Azure
Bu şablon, sunucu Windows sürümlerinin en son yamalı versiyonunu kullanarak basit bir VM Scale Set Windows VM dağıtmanıza olanak tanır. Bu şablon aynı sanal ağda genel IP adresine sahip bir sıçrama kutusu da dağıtır. Bu genel IP adresi üzerinden jumpbox'a bağlanabilir, oradan özel IP adresleriyle ölçek setindeki VM'lere bağlanabilirsiniz. Bu şablon, Windows VM'lerinin VM Ölçek Seti üzerinde şifrelemeyi mümkün kılar.
Sertifikalarla Uygulama Geçidi Oluştur

Azure
Bu şablon, Key Vault kendi kendine imzalanmış sertifikaların nasıl oluşturulacağını ve ardından Application Gateway'den referans alınacağını gösterir.
Loging etkin Key Vault oluştur

Azure
Bu şablon, bir Azure Key Vault ve loging için kullanılan bir Azure Depolama hesabı oluşturur. İstehşeğe bağlı olarak Key Vault ve depolama kaynaklarınızı korumak için kaynak kilitleri oluşturur.
Anahtar kasası oluştur, yönetilen kimlik ve rol atama

Azure
Bu şablon bir anahtar kasası, yönetilen kimlik ve rol ataması oluşturur.
galeri görüntüsünden yeni şifreli yönetilen diskler win-vm oluşturun

Azure
Bu şablon, sunucu 2k12 galeri görüntüsünü kullanarak yeni bir şifrelenmiş yönetilen diskler Windows vm oluşturur.
Çapraz Özel Uç Nokta Kaynağı Oluşturur

Azure
Bu şablon, aynı veya kiracılar arası ortamda Priavate Uç Noktası kaynağı oluşturmanıza ve dns bölgesi yapılandırması eklemenize olanak tanır.
Container Apps

Azure
Container Apps kullanarak bir Dapr pub-sub servicebus uygulaması oluşturun.
Yönetilen sanal ağ ile Güvenli AI Foundry'yi Dağıtın

Azure
Bu şablon, sağlam ağ ve kimlik güvenlik kısıtlamalarıyla güvenli bir Azure Yapay Zeka Atölyesi ortamı oluşturur.
Spor Analizini Azure Mimarisi Üzerine Dağıtın

Azure
ADLS Gen 2 etkin bir Azure depolama hesabı, depolama hesabı için bağlantılı hizmetlerle Azure Data Factory örneği (eğer konuşluysa Azure SQL Veritabanı) ve bir Azure Databricks örneği oluşturur. Şablonu dağıtan kullanıcının AAD kimliğine ve ADF örneğinin yönetilen kimliğine depolama hesabında Depolama Blob Verileri Katkıda Bulunanı rolü verilir. Ayrıca Azure Key Vault örneği, Azure SQL Veritabanı ve Azure Event Hub (akış kullanım senaryoları için) dağıtma seçenekleri de mevcuttur. Bir Azure Key Vault dağıtıldığında, veri fabrikası tarafından yönetilen kimlik ve şablonu dağıtan kullanıcının AAD kimliği Key Vault Secrets Kullanıcı rolü verilecektir.
Çalışan Windows VM

Azure
Bu şablon, çalışan bir Windows vm'sinde şifrelemeyi etkinleştirir.
FinOps merkezi

Azure
Bu şablon, Veri Gezgini, Veri Gölü depolama ve Data Factory dahil olmak üzere yeni bir FinOps hub örneği oluşturur.
Kullanıcı Yönetilen Kimlik ile Ağ Güvenli Ajan

Azure
Bu şablon seti, AI Service/AOAI bağlantısı için Kullanıcı Yönetilen Kimlik doğrulaması ve ajanı güvenli verilerinize bağlamak için özel ağ bağlantıları kullanılarak sanal ağ izolasyonu ile Azure AI Agent Service'in nasıl kurulacağını gösterir.
Standart Ajan Kurulumu

Azure
Bu şablon seti, Azure AI Agent Service'in standart kurulumla nasıl kurulacağını gösteriyor; yani proje/hub bağlantıları için yönetilen kimlik doğrulaması ve halka açık internet erişimi etkinleştirilmiş. Aracılar müşteriye ait, tek kiracılı arama ve depolama kaynaklarını kullanır. Bu kurulumla, bu kaynaklar üzerinde tam denetime ve görünürlüğe sahip olursunuz, ancak kullanımınıza göre maliyetler doğuracaksınız.
Azure Güvenlik Duvarı Premium

Azure
Bu şablon, Müdahale Denetimi Algılama (IDPS), TLS denetimi ve Web Kategorisi filtreleme gibi premium özelliklere sahip Azure Güvenlik Duvarı Premium ve Firewall Politikası oluşturur
Bu şablon çalışan bir Windows VMSS

Azure
Bu şablon, çalışan bir Windows VM Ölçek Seti üzerinde şifrelemeyi mümkün kılar

Kaynak biçimi

Microsoft.KeyVault/vaults kaynağı oluşturmak için şablonunuza aşağıdaki JSON'u ekleyin.

{
  "type": "Microsoft.KeyVault/vaults",
  "apiVersion": "2026-03-01-preview",
  "name": "string",
  "location": "string",
  "properties": {
    "accessPolicies": [
      {
        "applicationId": "string",
        "objectId": "string",
        "permissions": {
          "certificates": [ "string" ],
          "keys": [ "string" ],
          "secrets": [ "string" ],
          "storage": [ "string" ]
        },
        "tenantId": "string"
      }
    ],
    "createMode": "string",
    "enabledForDeployment": "bool",
    "enabledForDiskEncryption": "bool",
    "enabledForTemplateDeployment": "bool",
    "enablePurgeProtection": "bool",
    "enableRbacAuthorization": "bool",
    "enableSoftDelete": "bool",
    "networkAcls": {
      "bypass": "string",
      "defaultAction": "string",
      "ipRules": [
        {
          "value": "string"
        }
      ],
      "virtualNetworkRules": [
        {
          "id": "string",
          "ignoreMissingVnetServiceEndpoint": "bool"
        }
      ]
    },
    "provisioningState": "string",
    "publicNetworkAccess": "string",
    "sku": {
      "family": "string",
      "name": "string"
    },
    "softDeleteRetentionInDays": "int",
    "tenantId": "string",
    "tokenBindingParameters": {
      "minimumTokenBindingStrength": "string",
      "mode": "string"
    },
    "vaultUri": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Özellik Değerleri

Microsoft.KeyVault/kasalar

Ad Açıklama Değer
apiVersiyonu API sürümü '2026-03-01-önizleme'
yer Anahtar kasasının oluşturulması gereken desteklenen Azure konumu. dize (gerekli)
ad Kaynak adı dize (gerekli)
Özellikler Kasanın özellikleri VaultProperties (gerekli)
Etiketler Kaynak etiketleri Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri
tür Kaynak türü 'Microsoft.KeyVault/kasalar'

AccessPolicyEntry (Erişim PolitikasıGirişi)

Ad Açıklama Değer
applicationId (Uygulama Kimliği) Sorumlu adına istekte bulunan istemcinin uygulama kimliği dizgi

Kısıtlama -ları:
En az uzunluk = 36
Maksimum uzunluk = 36
Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$
objectId (nesne kimliği) Vault için Azure Active Directory kiracısındaki bir kullanıcının, hizmet yöneticisinin veya güvenlik grubunun nesne kimliği. Nesne kimliği, erişim ilkeleri listesi için benzersiz olmalıdır. dize (gerekli)
izinler Kimliğin anahtarlar, gizli diziler ve sertifikalar için sahip olduğu izinler. İzinler (gerekli)
kiracıKimliği Anahtar kasasına kimlik doğrulama istekleri için kullanılması gereken Azure Active Directory kiracı kimliği. dizgi

Kısıtlama -ları:
En az uzunluk = 36
Maksimum uzunluk = 36
Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli)

IPRule (IPRule)

Ad Açıklama Değer
değer CIDR gösteriminde '124.56.78.91' (basit IP adresi) veya '124.56.78.0/24' gibi bir IPv4 adres aralığı (124.56.78 ile başlayan tüm adresler). dize (gerekli)

Ağ Kural Kümesi

Ad Açıklama Değer
Bypass Ağ kurallarını hangi trafiğin atlayabileceğinizi bildirir. Bu ,'AzureServices' veya 'None' olabilir. Belirtilmezse varsayılan değer 'AzureServices' olur. 'Azure Hizmetleri'
'Hiçbiri'
defaultAction IpRules ve virtualNetworkRules'tan hiçbir kural eşleşmediğinde varsayılan eylem. Bu yalnızca bypass özelliği değerlendirildikten sonra kullanılır. 'İzin Ver'
'Reddet'
ip Kuralları IP adresi kuralları listesi. IPRule[]
virtualNetworkRules (Sanal Ağ Kuralları) Sanal ağ kurallarının listesi. VirtualNetworkRule[]

İzinler

Ad Açıklama Değer
Sertifika Sertifika izinleri Herhangi birini içeren dize dizisi:
'tümü'
'yedekleme'
'Oluştur'
'silmek'
'Sorunları sil'
'almak'
'Çıkarıcılar'
'İçe Aktar'
'Liste'
'Liste Düzenleyiciler'
'Kişileri Yönet'
'İhraççıları yönetin'
'temizleme'
'Kurtarmak'
'Geri yükle'
'Düzenleyiciler'
'Güncelleme'
Anahtar Anahtarlara yönelik izinler Herhangi birini içeren dize dizisi:
'tümü'
'yedekleme'
'Oluştur'
'şifre çözme'
'silmek'
'şifrelemek'
'almak'
'GetRotationPolicy'
'İçe Aktar'
'Liste'
'temizleme'
'Kurtarmak'
'Serbest bırakmak'
'Geri yükle'
'döndürme'
'SetRotationPolicy'
'İşaret'
'unwrapKey'
'Güncelleme'
'Doğrula'
'wrapKey'
Sır -larını Gizli dizilere yönelik izinler Herhangi birini içeren dize dizisi:
'tümü'
'yedekleme'
'silmek'
'almak'
'Liste'
'temizleme'
'Kurtarmak'
'Geri yükle'
'ayarlamak'
depolama Depolama hesaplarına yönelik izinler Herhangi birini içeren dize dizisi:
'tümü'
'yedekleme'
'silmek'
'siler'
'almak'
'Getsas'
'Liste'
'Listeler'
'temizleme'
'Kurtarmak'
'RegenerateKey'
'Geri yükle'
'ayarlamak'
'Setas'
'Güncelleme'

Sku

Ad Açıklama Değer
aile SKU aile adı 'A' (gerekli)
ad Anahtar kasasının standart kasa mı yoksa premium kasa mı olduğunu belirtmek için SKU adı. 'Ödül'
'standard' (gerekli)

TokenBindingParametreleri

Ad Açıklama Değer
minimumTokenBindingStrength Aşağıdaki değerlerden biri olmalı: "NoValidation", "Unattested", "AttestedTrustedLaunch", "AttestedConfidential". Token bağlamanın gücü, her değerle bu sırayla artar. 'Gizli'
'AttestedTrustedLaunch'
'NoValidation'
'Onaylanmamış'
mode Bu, token bağlamanın devre dışı bırakılıp, etkinleştirilmiş veya uygulanıp uygulanmadığını belirtir. 'Zorlandı'
'Zorunlu Değil'

VaultCreateOrUpdateParametersTags

Ad Açıklama Değer

Kasa Özellikleri

Ad Açıklama Değer
erişim İlkeleri Anahtar kasasına erişimi olan 0 ile 1024 arasında kimlik dizisi. Dizideki tüm kimlikler, anahtar kasasının kiracı kimliğiyle aynı kiracı kimliğini kullanmalıdır. createMode recoverolarak ayarlandığında erişim ilkeleri gerekli değildir. Aksi takdirde erişim ilkeleri gereklidir. AccessPolicyEntry[]
createMode (Oluştur Modu Kasanın kurtarılması gerekip gerekmediğini belirtmek için kasanın oluşturma modu. 'varsayılan'
'Kurtarmak'
enabledForDeployment Property ile Azure Sanal Makineler'in anahtar kasasından gizli olarak saklanan sertifikaları alıp almasına izin verilip verilmediğini belirtmek mümkündür. Bool
enabledForDiskEncryption Azure Disk Şifrelemesi'ın vault'tan sırları alıp açma anahtarlarını alıp açma izni verip vermediğini belirtmek için özellik. Bool
enabledForTemplateDeployment Azure Resource Manager'ın anahtar kasasından sır almasına izin verilip verilmediğini belirtmek için property. Bool
enablePurgeProtection Bu kasa için temizlemeye karşı korumanın etkinleştirilip etkinleştirilmediğini belirten özellik. Bu özelliği true olarak ayarlamak, bu vault ve içeriği için temizlemeye karşı korumayı etkinleştirir - sadece Key Vault hizmeti sert ve geri döndürülemez bir silme başlatabilir. Bu ayar yalnızca geçici silme de etkinleştirildiğinde etkindir. Bu işlevselliğin etkinleştirilmesi geri alınamaz; yani özellik değeri olarak false değerini kabul etmez. Bool
enableRbacAuthorization Veri eylemlerinin nasıl yetkilendirildiğini denetleen özellik. Doğruda, anahtar kasası veri eylemlerinin yetkilendirilmesi için Role Based Access Control (RBAC) kullanır ve vault özelliklerinde belirtilen erişim politikaları göz ardı edilir. Yanlış olduğunda, anahtar kasası vault özelliklerinde belirtilen erişim politikalarını kullanır ve Azure Resource Manager'da saklanan politikalar göz ardı edilir. Null veya belirtilmezse, kasa varsayılan false değeriyle oluşturulur. Yönetim eylemlerinin her zaman RBAC ile yetkilendirildiğini unutmayın. Bool
enableSoftDelete Bu anahtar kasası için 'geçici silme' işlevinin etkinleştirilip etkinleştirilmediğini belirten özellik. Yeni anahtar kasası oluşturulurken herhangi bir değere (true veya false) ayarlanmadıysa, varsayılan olarak true olarak ayarlanır. True olarak ayarlandıktan sonra false değerine geri döndürülemez. Bool
networkAcls (ağAcls Ağı) Belirli ağ konumlarından anahtar kasasının erişilebilirliğini yöneten kurallar. NetworkRuleSet
hazırlamaDurumu Kasanın sağlama durumu. 'Dns Kaydı'
'Başarılı'
publicNetworkAccess Kasanın genel İnternet'ten gelen trafiği kabul edip etmeyeceğini belirten özellik. Özel uç nokta trafiği dışındaki ve güvenilen hizmetlerden gelen tüm trafik 'devre dışı' olarak ayarlanırsa engellenir. Bu, ayarlanan güvenlik duvarı kurallarını geçersiz kılar, yani güvenlik duvarı kuralları mevcut olsa bile kurallara uymayacağız. dizgi
Sku SKU ayrıntıları Sku (gerekli)
softDeleteRetentionInDays softDelete veri saklama günleri. =7 >ve =90 <kabul eder. Int
kiracıKimliği Anahtar kasasına kimlik doğrulama istekleri için kullanılması gereken Azure Active Directory kiracı kimliği. dizgi

Kısıtlama -ları:
En az uzunluk = 36
Maksimum uzunluk = 36
Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli)
tokenBindingParameters Entra tokens için token bağlama konfigürasyonu TokenBindingParametreleri
vaultUri Anahtarlar ve gizli diziler üzerinde işlem gerçekleştirmek için kasanın URI'si. dizgi

Sanal Ağ Kuralı

Ad Açıklama Değer
Kimliği '/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/virtualNetworks/test-vnet/subnets/subnet1' gibi bir sanal ağ alt ağının tam kaynak kimliği. dize (gerekli)
ignoreMissingVnetServiceEndpoint NRP'nin üst alt ağın yapılandırılmış serviceEndpoint'leri olup olmadığını denetlemeyi yoksayıp yoksaymayacağını belirten özellik. Bool

Terraform (AzAPI sağlayıcısı) kaynak tanımı

Kasa kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

Kullanım Örnekleri

Terraform Örnekleri

Key Vault'u dağıtmanın temel bir örneği.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
    azurerm = {
      source = "hashicorp/azurerm"
    }
  }
}

provider "azurerm" {
  features {
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

data "azurerm_client_config" "current" {
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "vault" {
  type      = "Microsoft.KeyVault/vaults@2021-10-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      accessPolicies = [
        {
          objectId = data.azurerm_client_config.current.object_id
          permissions = {
            certificates = [
              "ManageContacts",
            ]
            keys = [
              "Create",
            ]
            secrets = [
              "Set",
            ]
            storage = [
            ]
          }
          tenantId = data.azurerm_client_config.current.tenant_id
        },
      ]
      createMode                   = "default"
      enableRbacAuthorization      = false
      enableSoftDelete             = true
      enabledForDeployment         = false
      enabledForDiskEncryption     = false
      enabledForTemplateDeployment = false
      publicNetworkAccess          = "Enabled"
      sku = {
        family = "A"
        name   = "standard"
      }
      softDeleteRetentionInDays = 7
      tenantId                  = data.azurerm_client_config.current.tenant_id
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Azure Doğrulanmış Modülleri

Aşağıdaki Azure Doğrulanmış Modüller bu kaynak türünü dağıtmak için kullanılabilir.

Modül Açıklama
Key Vault (şifreleme hizmeti) Key Vault için AVM Kaynak Modülü

Kaynak biçimi

Microsoft.KeyVault/vaults kaynağı oluşturmak için şablonunuza aşağıdaki Terraform'u ekleyin.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.KeyVault/vaults@2026-03-01-preview"
  name = "string"
  parent_id = "string"
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    properties = {
      accessPolicies = [
        {
          applicationId = "string"
          objectId = "string"
          permissions = {
            certificates = [
              "string"
            ]
            keys = [
              "string"
            ]
            secrets = [
              "string"
            ]
            storage = [
              "string"
            ]
          }
          tenantId = "string"
        }
      ]
      createMode = "string"
      enabledForDeployment = bool
      enabledForDiskEncryption = bool
      enabledForTemplateDeployment = bool
      enablePurgeProtection = bool
      enableRbacAuthorization = bool
      enableSoftDelete = bool
      networkAcls = {
        bypass = "string"
        defaultAction = "string"
        ipRules = [
          {
            value = "string"
          }
        ]
        virtualNetworkRules = [
          {
            id = "string"
            ignoreMissingVnetServiceEndpoint = bool
          }
        ]
      }
      provisioningState = "string"
      publicNetworkAccess = "string"
      sku = {
        family = "string"
        name = "string"
      }
      softDeleteRetentionInDays = int
      tenantId = "string"
      tokenBindingParameters = {
        minimumTokenBindingStrength = "string"
        mode = "string"
      }
      vaultUri = "string"
    }
  }
}

Özellik Değerleri

Microsoft.KeyVault/kasalar

Ad Açıklama Değer
yer Anahtar kasasının oluşturulması gereken desteklenen Azure konumu. dize (gerekli)
ad Kaynak adı dize (gerekli)
Özellikler Kasanın özellikleri VaultProperties (gerekli)
Etiketler Kaynak etiketleri Etiket adları ve değerleri sözlüğü.
tür Kaynak türü "Microsoft.KeyVault/vaults@2026-03-01-preview"

AccessPolicyEntry (Erişim PolitikasıGirişi)

Ad Açıklama Değer
applicationId (Uygulama Kimliği) Sorumlu adına istekte bulunan istemcinin uygulama kimliği dizgi

Kısıtlama -ları:
En az uzunluk = 36
Maksimum uzunluk = 36
Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$
objectId (nesne kimliği) Vault için Azure Active Directory kiracısındaki bir kullanıcının, hizmet yöneticisinin veya güvenlik grubunun nesne kimliği. Nesne kimliği, erişim ilkeleri listesi için benzersiz olmalıdır. dize (gerekli)
izinler Kimliğin anahtarlar, gizli diziler ve sertifikalar için sahip olduğu izinler. İzinler (gerekli)
kiracıKimliği Anahtar kasasına kimlik doğrulama istekleri için kullanılması gereken Azure Active Directory kiracı kimliği. dizgi

Kısıtlama -ları:
En az uzunluk = 36
Maksimum uzunluk = 36
Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli)

IPRule (IPRule)

Ad Açıklama Değer
değer CIDR gösteriminde '124.56.78.91' (basit IP adresi) veya '124.56.78.0/24' gibi bir IPv4 adres aralığı (124.56.78 ile başlayan tüm adresler). dize (gerekli)

Ağ Kural Kümesi

Ad Açıklama Değer
Bypass Ağ kurallarını hangi trafiğin atlayabileceğinizi bildirir. Bu ,'AzureServices' veya 'None' olabilir. Belirtilmezse varsayılan değer 'AzureServices' olur. 'Azure Hizmetleri'
'Hiçbiri'
defaultAction IpRules ve virtualNetworkRules'tan hiçbir kural eşleşmediğinde varsayılan eylem. Bu yalnızca bypass özelliği değerlendirildikten sonra kullanılır. 'İzin Ver'
'Reddet'
ip Kuralları IP adresi kuralları listesi. IPRule[]
virtualNetworkRules (Sanal Ağ Kuralları) Sanal ağ kurallarının listesi. VirtualNetworkRule[]

İzinler

Ad Açıklama Değer
Sertifika Sertifika izinleri Herhangi birini içeren dize dizisi:
'tümü'
'yedekleme'
'Oluştur'
'silmek'
'Sorunları sil'
'almak'
'Çıkarıcılar'
'İçe Aktar'
'Liste'
'Liste Düzenleyiciler'
'Kişileri Yönet'
'İhraççıları yönetin'
'temizleme'
'Kurtarmak'
'Geri yükle'
'Düzenleyiciler'
'Güncelleme'
Anahtar Anahtarlara yönelik izinler Herhangi birini içeren dize dizisi:
'tümü'
'yedekleme'
'Oluştur'
'şifre çözme'
'silmek'
'şifrelemek'
'almak'
'GetRotationPolicy'
'İçe Aktar'
'Liste'
'temizleme'
'Kurtarmak'
'Serbest bırakmak'
'Geri yükle'
'döndürme'
'SetRotationPolicy'
'İşaret'
'unwrapKey'
'Güncelleme'
'Doğrula'
'wrapKey'
Sır -larını Gizli dizilere yönelik izinler Herhangi birini içeren dize dizisi:
'tümü'
'yedekleme'
'silmek'
'almak'
'Liste'
'temizleme'
'Kurtarmak'
'Geri yükle'
'ayarlamak'
depolama Depolama hesaplarına yönelik izinler Herhangi birini içeren dize dizisi:
'tümü'
'yedekleme'
'silmek'
'siler'
'almak'
'Getsas'
'Liste'
'Listeler'
'temizleme'
'Kurtarmak'
'RegenerateKey'
'Geri yükle'
'ayarlamak'
'Setas'
'Güncelleme'

Sku

Ad Açıklama Değer
aile SKU aile adı 'A' (gerekli)
ad Anahtar kasasının standart kasa mı yoksa premium kasa mı olduğunu belirtmek için SKU adı. 'Ödül'
'standard' (gerekli)

TokenBindingParametreleri

Ad Açıklama Değer
minimumTokenBindingStrength Aşağıdaki değerlerden biri olmalı: "NoValidation", "Unattested", "AttestedTrustedLaunch", "AttestedConfidential". Token bağlamanın gücü, her değerle bu sırayla artar. 'Gizli'
'AttestedTrustedLaunch'
'NoValidation'
'Onaylanmamış'
mode Bu, token bağlamanın devre dışı bırakılıp, etkinleştirilmiş veya uygulanıp uygulanmadığını belirtir. 'Zorlandı'
'Zorunlu Değil'

VaultCreateOrUpdateParametersTags

Ad Açıklama Değer

Kasa Özellikleri

Ad Açıklama Değer
erişim İlkeleri Anahtar kasasına erişimi olan 0 ile 1024 arasında kimlik dizisi. Dizideki tüm kimlikler, anahtar kasasının kiracı kimliğiyle aynı kiracı kimliğini kullanmalıdır. createMode recoverolarak ayarlandığında erişim ilkeleri gerekli değildir. Aksi takdirde erişim ilkeleri gereklidir. AccessPolicyEntry[]
createMode (Oluştur Modu Kasanın kurtarılması gerekip gerekmediğini belirtmek için kasanın oluşturma modu. 'varsayılan'
'Kurtarmak'
enabledForDeployment Property ile Azure Sanal Makineler'in anahtar kasasından gizli olarak saklanan sertifikaları alıp almasına izin verilip verilmediğini belirtmek mümkündür. Bool
enabledForDiskEncryption Azure Disk Şifrelemesi'ın vault'tan sırları alıp açma anahtarlarını alıp açma izni verip vermediğini belirtmek için özellik. Bool
enabledForTemplateDeployment Azure Resource Manager'ın anahtar kasasından sır almasına izin verilip verilmediğini belirtmek için property. Bool
enablePurgeProtection Bu kasa için temizlemeye karşı korumanın etkinleştirilip etkinleştirilmediğini belirten özellik. Bu özelliği true olarak ayarlamak, bu vault ve içeriği için temizlemeye karşı korumayı etkinleştirir - sadece Key Vault hizmeti sert ve geri döndürülemez bir silme başlatabilir. Bu ayar yalnızca geçici silme de etkinleştirildiğinde etkindir. Bu işlevselliğin etkinleştirilmesi geri alınamaz; yani özellik değeri olarak false değerini kabul etmez. Bool
enableRbacAuthorization Veri eylemlerinin nasıl yetkilendirildiğini denetleen özellik. Doğruda, anahtar kasası veri eylemlerinin yetkilendirilmesi için Role Based Access Control (RBAC) kullanır ve vault özelliklerinde belirtilen erişim politikaları göz ardı edilir. Yanlış olduğunda, anahtar kasası vault özelliklerinde belirtilen erişim politikalarını kullanır ve Azure Resource Manager'da saklanan politikalar göz ardı edilir. Null veya belirtilmezse, kasa varsayılan false değeriyle oluşturulur. Yönetim eylemlerinin her zaman RBAC ile yetkilendirildiğini unutmayın. Bool
enableSoftDelete Bu anahtar kasası için 'geçici silme' işlevinin etkinleştirilip etkinleştirilmediğini belirten özellik. Yeni anahtar kasası oluşturulurken herhangi bir değere (true veya false) ayarlanmadıysa, varsayılan olarak true olarak ayarlanır. True olarak ayarlandıktan sonra false değerine geri döndürülemez. Bool
networkAcls (ağAcls Ağı) Belirli ağ konumlarından anahtar kasasının erişilebilirliğini yöneten kurallar. NetworkRuleSet
hazırlamaDurumu Kasanın sağlama durumu. 'Dns Kaydı'
'Başarılı'
publicNetworkAccess Kasanın genel İnternet'ten gelen trafiği kabul edip etmeyeceğini belirten özellik. Özel uç nokta trafiği dışındaki ve güvenilen hizmetlerden gelen tüm trafik 'devre dışı' olarak ayarlanırsa engellenir. Bu, ayarlanan güvenlik duvarı kurallarını geçersiz kılar, yani güvenlik duvarı kuralları mevcut olsa bile kurallara uymayacağız. dizgi
Sku SKU ayrıntıları Sku (gerekli)
softDeleteRetentionInDays softDelete veri saklama günleri. =7 >ve =90 <kabul eder. Int
kiracıKimliği Anahtar kasasına kimlik doğrulama istekleri için kullanılması gereken Azure Active Directory kiracı kimliği. dizgi

Kısıtlama -ları:
En az uzunluk = 36
Maksimum uzunluk = 36
Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli)
tokenBindingParameters Entra tokens için token bağlama konfigürasyonu TokenBindingParametreleri
vaultUri Anahtarlar ve gizli diziler üzerinde işlem gerçekleştirmek için kasanın URI'si. dizgi

Sanal Ağ Kuralı

Ad Açıklama Değer
Kimliği '/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/virtualNetworks/test-vnet/subnets/subnet1' gibi bir sanal ağ alt ağının tam kaynak kimliği. dize (gerekli)
ignoreMissingVnetServiceEndpoint NRP'nin üst alt ağın yapılandırılmış serviceEndpoint'leri olup olmadığını denetlemeyi yoksayıp yoksaymayacağını belirten özellik. Bool