Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
- en son
- 2026-03-01-önizleme
- 2026-02-01
- 2025-05-01
- 2024-12-01-önizleme
- 2024-11-01
- 2024-04-01-önizleme
- 2023-07-01
- 2023-02-01
- 2022-11-01
- 2022-07-01
- 2022-02-01-önizleme
- 2021-11-01-önizleme
- 2021-10-01
- 2021-06-01-önizleme
- 2021-04-01-önizleme
- 2020-04-01-önizleme
- 2019-09-01
- 2018-02-14
- 2018-02-14-önizleme
- 2016-10-01
- 2015-06-01
Açıklamalar
Anahtar kasalarının güvenli değerler için kullanılmasına dair rehberlik için bkz. Manage secrets using Bicep.
Bir sır oluşturma hakkında hızlı bir başlangıç için bkz. Quickstart: Bir ARM şablonu kullanarak Azure Key Vault'dan bir sır ayarlayın ve alın.
Anahtar oluşturma hakkında hızlı bir başlangıç için bkz. Quickstart: ARM template kullanarak bir Azure anahtar kasası ve bir anahtar oluştur.
Bicep kaynak tanımı
Kasa kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
- kaynak grupları
- Bkz. kaynak grubu dağıtım komutları
Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.
Kullanım Örnekleri
Bicep Örnekleri
Key Vault'u dağıtmanın temel bir örneği.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource vault 'Microsoft.KeyVault/vaults@2021-10-01' = {
name: resourceName
location: location
properties: {
accessPolicies: [
{
objectId: deployer().objectId
permissions: {
certificates: [
'ManageContacts'
]
keys: [
'Create'
]
secrets: [
'Set'
]
storage: []
}
tenantId: tenant().tenantId
}
]
createMode: 'default'
enableRbacAuthorization: false
enableSoftDelete: true
enabledForDeployment: false
enabledForDiskEncryption: false
enabledForTemplateDeployment: false
publicNetworkAccess: 'Enabled'
sku: {
family: 'A'
name: 'standard'
}
softDeleteRetentionInDays: 7
tenantId: tenant().tenantId
}
}
Azure Doğrulanmış Modülleri
Aşağıdaki Azure Doğrulanmış Modüller bu kaynak türünü dağıtmak için kullanılabilir.
| Modül | Açıklama |
|---|---|
| Key Vault (şifreleme hizmeti) | Key Vault için AVM Kaynak Modülü |
Azure Hızlı Başlangıç Örnekleri
Aşağıdaki Azure Hızlı Başlat şablonları bu kaynak türünü dağıtmak için Bicep örnek içerir.
| Bicep Dosyası | Açıklama |
|---|---|
| AKS kümesi, NAT Gateway ve Uygulama Geçidi | Bu örnek, giden bağlantılar için NAT Ağ Geçidi ve gelen bağlantılar için Application Gateway ile AKS kümesinin nasıl dağıtılacağı gösterilmektedir. |
| AKS kümesi, Application Gateway Ingress Controller ile | Bu örnek, Application Gateway, Application Gateway Ingress Controller, Azure Container Registry, Log Analytics ve Key Vault ile bir AKS kümesinin nasıl dağıtılacağını gösterir |
| Application Gateway, dahili API Yönetimi ve Web Uygulaması | Azure Web Uygulamasında barındırılan bir web API'sine hizmet veren sanal ağ (iç mod) API Yönetim örneğine yönlendiren Uygulama Geçidi. |
| Azure Yapay Zeka Atölyesi temel kurulum | Bu şablon seti, Azure Yapay Zeka Atölyesi'nin temel kurulumla nasıl kurulacağını gösteriyor; yani halka açık internet erişimi etkinleştirilmiş, Microsoft tarafından yönetilen şifreleme anahtarları ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırması kullanılıyor. |
| Azure Yapay Zeka Atölyesi temel kurulum | Bu şablon seti, Azure Yapay Zeka Atölyesi'nin temel kurulumla nasıl kurulacağını gösteriyor; yani halka açık internet erişimi etkinleştirilmiş, Microsoft tarafından yönetilen şifreleme anahtarları ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırması kullanılıyor. |
| Azure Yapay Zeka Atölyesi Ağ Kısıtlanmış | Bu şablon seti, özel bağlantı ve çıkış devre dışı bırakılarken, şifreleme için Microsoft tarafından yönetilen anahtarlar ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırması kullanılarak Azure Yapay Zeka Atölyesi'nin nasıl kurulacağını gösterir. |
| Bu şablon seti, Azure AI Services ve Azure Depolama gibi bağımlı kaynaklar için Microsoft Entra ID kimlik doğrulaması ile Azure Yapay Zeka Atölyesi'nin nasıl kurulacağını gösterir. | |
| Azure AI Studio temel kurulumu | Bu şablon seti, Azure AI Studio'nun temel kurulumla nasıl kurulacağını gösteriyor; yani halka açık internet erişimi açık, Microsoft tarafından yönetilen şifreleme anahtarları ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırması. |
| Azure AI Studio Ağ Kısıtlanmış |
Bu şablon seti, özel bağlantı ve çıkış devre dışı bırakıldığında Azure AI Studio'nun nasıl kurulacağını gösteriyor; şifreleme için Microsoft tarafından yönetilen anahtarlar ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırması kullanılıyor. |
| Azure Fonksiyon uygulaması ve HTTP tetiklenen bir fonksiyon | Bu örnek, şablonda bir Azure Function uygulaması ve HTTP tetiklenen bir fonksiyonu satırda dağıtır. Ayrıca bir Key Vault dağıtır ve fonksiyon uygulamasının ana anahtarıyla bir sırrı doldurur. |
| Azure Machine Learning uçtan uca güvenli kurulum | Bu Bicep şablonları seti, Azure Machine Learning'in uçtan uca güvenli bir kurulumda nasıl kurulacağını gösterir. Bu başvuru uygulaması Çalışma Alanını, işlem kümesini, işlem örneğini ve ekli özel AKS kümesini içerir. |
| Azure Machine Learning uçtan uca güvenli kurulum (miras) | Bu Bicep şablonları seti, Azure Machine Learning'in uçtan uca güvenli bir kurulumda nasıl kurulacağını gösterir. Bu başvuru uygulaması Çalışma Alanını, işlem kümesini, işlem örneğini ve ekli özel AKS kümesini içerir. |
| Bu şablon, müşteri tarafından yönetilen bir anahtarla bir Depolama Hesabı açar ve şifreleme için oluşturulur ve bir Key Vault'a yerleştirilir. | |
| Temel Ajan Kurulum Kimliği | Bu şablon seti, AI Servisi/AOAI bağlantısı için yönetilen kimlik doğrulama kullanarak temel kurulumla Azure AI Agent Service'in nasıl kurulacağını gösterir. Aracılar, microsoft tarafından tam olarak yönetilen çok kiracılı arama ve depolama kaynaklarını kullanır. Bu temel Azure kaynakları üzerinde görünürlüğünüz veya kontrolünüz olmayacak. |
| Bir Key Vault ve sırlar listesi oluşturun | Bu şablon, parametrelerle birlikte iletilen bir Key Vault ve key vault içindeki sırlar listesini oluşturur |
| Bir ağ güvenlik çevresi oluşturun | Bu şablon, Azure anahtar kasasını korumak için bir ağ güvenlik çevresi ve ilgili kaynağı oluşturur. |
| Özel IP adresi ile bir AKS hesaplama hedefi oluşturun | Bu şablon, özel IP adresiyle belirli Azure Machine Learning servis çalışma alanında bir AKS hesaplama hedefi oluşturur. |
| Bu şablon, Kullanıcı Tarafından Atanan Kimlik ile yapılandırılmış bir API Management hizmeti dağıtır. KeyVault'tan SSL sertifikası getirmek için bu kimliği kullanır ve her 4 saatte bir denetleyerek bu sertifikayı güncel tutar. | |
| Bu şablon bir Azure Key Vault ve bir sır oluşturur. | |
| Bu şablon bir Azure Key Vault ve bir sır oluşturur. Erişim politikalarına güvenmek yerine, sırlar üzerinde yetkilendirmeyi yönetmek için Azure RBAC'ı kullanıyor | |
| Bir Azure Machine Learning servis çalışma alanı oluştur | Bu dağıtım şablonu, Azure Machine Learning çalışma alanı ve Azure Key Vault, Azure Depolama, Azure Uygulaması Insights ve Azure Container Registry dahil olan ilgili kaynakları belirtir. Bu yapılandırma, Azure Machine Learning'e başlamak için ihtiyacınız olan minimum kaynak setini tanımlar. |
| Azure Machine Learning service workspace (CMK) oluştur | Bu dağıtım şablonu, şifreleme anahtarlarınızı kullanarak hizmet tarafı şifrelemeyle Azure Machine Learning çalışma alanı oluşturmanın yolunu tanımlar. |
| Azure Machine Learning service workspace (CMK) oluştur | Bu dağıtım şablonu, Azure Machine Learning çalışma alanı ve Azure Key Vault, Azure Depolama, Azure Uygulaması Insights ve Azure Container Registry dahil olan ilgili kaynakları belirtir. Örnek, Azure Machine Learning'in müşteri tarafından yönetilen bir şifreleme anahtarıyla şifreleme için nasıl yapılandırılacağını gösterir. |
| Bu dağıtım şablonu, Azure Machine Learning çalışma alanı ve Azure Key Vault, Azure Depolama, Azure Uygulaması Insights ve Azure Container Registry dahil olan ilgili kaynakları belirtir. Bu yapılandırma, Azure Machine Learning'e izole bir ağ kurulumunda başlamak için ihtiyaç duyduğunuz kaynak setini tanımlar. | |
| Azure Machine Learning hizmet çalışma alanı (vnet) oluşturma | Bu dağıtım şablonu, Azure Machine Learning çalışma alanı ve Azure Key Vault, Azure Depolama, Azure Uygulaması Insights ve Azure Container Registry dahil olan ilgili kaynakları belirtir. Bu yapılandırma, Azure Machine Learning'e izole bir ağ kurulumunda başlamak için ihtiyaç duyduğunuz kaynak setini tanımlar. |
| Sertifikalarla Uygulama Geçidi Oluştur | Bu şablon, Key Vault kendi kendine imzalanmış sertifikaların nasıl oluşturulacağını ve ardından Application Gateway'den referans alınacağını gösterir. |
| Loging etkin Key Vault oluştur | Bu şablon, bir Azure Key Vault ve loging için kullanılan bir Azure Depolama hesabı oluşturur. İstehşeğe bağlı olarak Key Vault ve depolama kaynaklarınızı korumak için kaynak kilitleri oluşturur. |
| Anahtar kasası oluştur, yönetilen kimlik ve rol atama | Bu şablon bir anahtar kasası, yönetilen kimlik ve rol ataması oluşturur. |
| Çapraz Özel Uç Nokta Kaynağı Oluşturur | Bu şablon, aynı veya kiracılar arası ortamda Priavate Uç Noktası kaynağı oluşturmanıza ve dns bölgesi yapılandırması eklemenize olanak tanır. |
| Container Apps kullanarak bir Dapr pub-sub servicebus uygulaması oluşturun. | |
| Yönetilen sanal ağ ile Güvenli AI Foundry'yi Dağıtın | Bu şablon, sağlam ağ ve kimlik güvenlik kısıtlamalarıyla güvenli bir Azure Yapay Zeka Atölyesi ortamı oluşturur. |
| Spor Analizini Azure Mimarisi Üzerine Dağıtın | ADLS Gen 2 etkin bir Azure depolama hesabı, depolama hesabı için bağlantılı hizmetlerle Azure Data Factory örneği (eğer konuşluysa Azure SQL Veritabanı) ve bir Azure Databricks örneği oluşturur. Şablonu dağıtan kullanıcının AAD kimliğine ve ADF örneğinin yönetilen kimliğine depolama hesabında Depolama Blob Verileri Katkıda Bulunanı rolü verilir. Ayrıca Azure Key Vault örneği, Azure SQL Veritabanı ve Azure Event Hub (akış kullanım senaryoları için) dağıtma seçenekleri de mevcuttur. Bir Azure Key Vault dağıtıldığında, veri fabrikası tarafından yönetilen kimlik ve şablonu dağıtan kullanıcının AAD kimliği Key Vault Secrets Kullanıcı rolü verilecektir. |
| FinOps merkezi | Bu şablon, Veri Gezgini, Veri Gölü depolama ve Data Factory dahil olmak üzere yeni bir FinOps hub örneği oluşturur. |
| Kullanıcı Yönetilen Kimlik ile Ağ Güvenli Ajan | Bu şablon seti, AI Service/AOAI bağlantısı için Kullanıcı Yönetilen Kimlik doğrulaması ve ajanı güvenli verilerinize bağlamak için özel ağ bağlantıları kullanılarak sanal ağ izolasyonu ile Azure AI Agent Service'in nasıl kurulacağını gösterir. |
| Standart Ajan Kurulumu | Bu şablon seti, Azure AI Agent Service'in standart kurulumla nasıl kurulacağını gösteriyor; yani proje/hub bağlantıları için yönetilen kimlik doğrulaması ve halka açık internet erişimi etkinleştirilmiş. Aracılar müşteriye ait, tek kiracılı arama ve depolama kaynaklarını kullanır. Bu kurulumla, bu kaynaklar üzerinde tam denetime ve görünürlüğe sahip olursunuz, ancak kullanımınıza göre maliyetler doğuracaksınız. |
| Bu şablon, Müdahale Denetimi Algılama (IDPS), TLS denetimi ve Web Kategorisi filtreleme gibi premium özelliklere sahip Azure Güvenlik Duvarı Premium ve Firewall Politikası oluşturur |
Kaynak biçimi
Microsoft.KeyVault/vaults kaynağı oluşturmak için aşağıdaki Bicep'i şablonunuza ekleyin.
resource symbolicname 'Microsoft.KeyVault/vaults@2026-03-01-preview' = {
location: 'string'
name: 'string'
properties: {
accessPolicies: [
{
applicationId: 'string'
objectId: 'string'
permissions: {
certificates: [
'string'
]
keys: [
'string'
]
secrets: [
'string'
]
storage: [
'string'
]
}
tenantId: 'string'
}
]
createMode: 'string'
enabledForDeployment: bool
enabledForDiskEncryption: bool
enabledForTemplateDeployment: bool
enablePurgeProtection: bool
enableRbacAuthorization: bool
enableSoftDelete: bool
networkAcls: {
bypass: 'string'
defaultAction: 'string'
ipRules: [
{
value: 'string'
}
]
virtualNetworkRules: [
{
id: 'string'
ignoreMissingVnetServiceEndpoint: bool
}
]
}
provisioningState: 'string'
publicNetworkAccess: 'string'
sku: {
family: 'string'
name: 'string'
}
softDeleteRetentionInDays: int
tenantId: 'string'
tokenBindingParameters: {
minimumTokenBindingStrength: 'string'
mode: 'string'
}
vaultUri: 'string'
}
tags: {
{customized property}: 'string'
}
}
Özellik Değerleri
Microsoft.KeyVault/kasalar
| Ad | Açıklama | Değer |
|---|---|---|
| yer | Anahtar kasasının oluşturulması gereken desteklenen Azure konumu. | dize (gerekli) |
| ad | Kaynak adı | dize (gerekli) |
| Özellikler | Kasanın özellikleri | VaultProperties (gerekli) |
| Etiketler | Kaynak etiketleri | Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri |
AccessPolicyEntry (Erişim PolitikasıGirişi)
| Ad | Açıklama | Değer |
|---|---|---|
| applicationId (Uygulama Kimliği) | Sorumlu adına istekte bulunan istemcinin uygulama kimliği | dizgi Kısıtlama -ları: En az uzunluk = 36 Maksimum uzunluk = 36 Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ |
| objectId (nesne kimliği) | Vault için Azure Active Directory kiracısındaki bir kullanıcının, hizmet yöneticisinin veya güvenlik grubunun nesne kimliği. Nesne kimliği, erişim ilkeleri listesi için benzersiz olmalıdır. | dize (gerekli) |
| izinler | Kimliğin anahtarlar, gizli diziler ve sertifikalar için sahip olduğu izinler. | İzinler (gerekli) |
| kiracıKimliği | Anahtar kasasına kimlik doğrulama istekleri için kullanılması gereken Azure Active Directory kiracı kimliği. | dizgi Kısıtlama -ları: En az uzunluk = 36 Maksimum uzunluk = 36 Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli) |
IPRule (IPRule)
| Ad | Açıklama | Değer |
|---|---|---|
| değer | CIDR gösteriminde '124.56.78.91' (basit IP adresi) veya '124.56.78.0/24' gibi bir IPv4 adres aralığı (124.56.78 ile başlayan tüm adresler). | dize (gerekli) |
Ağ Kural Kümesi
| Ad | Açıklama | Değer |
|---|---|---|
| Bypass | Ağ kurallarını hangi trafiğin atlayabileceğinizi bildirir. Bu ,'AzureServices' veya 'None' olabilir. Belirtilmezse varsayılan değer 'AzureServices' olur. | 'Azure Hizmetleri' 'Hiçbiri' |
| defaultAction | IpRules ve virtualNetworkRules'tan hiçbir kural eşleşmediğinde varsayılan eylem. Bu yalnızca bypass özelliği değerlendirildikten sonra kullanılır. | 'İzin Ver' 'Reddet' |
| ip Kuralları | IP adresi kuralları listesi. | IPRule |
| virtualNetworkRules (Sanal Ağ Kuralları) | Sanal ağ kurallarının listesi. | VirtualNetworkRule |
İzinler
| Ad | Açıklama | Değer |
|---|---|---|
| Sertifika | Sertifika izinleri | Herhangi birini içeren dize dizisi: 'tümü' 'yedekleme' 'Oluştur' 'silmek' 'Sorunları sil' 'almak' 'Çıkarıcılar' 'İçe Aktar' 'Liste' 'Liste Düzenleyiciler' 'Kişileri Yönet' 'İhraççıları yönetin' 'temizleme' 'Kurtarmak' 'Geri yükle' 'Düzenleyiciler' 'Güncelleme' |
| Anahtar | Anahtarlara yönelik izinler | Herhangi birini içeren dize dizisi: 'tümü' 'yedekleme' 'Oluştur' 'şifre çözme' 'silmek' 'şifrelemek' 'almak' 'GetRotationPolicy' 'İçe Aktar' 'Liste' 'temizleme' 'Kurtarmak' 'Serbest bırakmak' 'Geri yükle' 'döndürme' 'SetRotationPolicy' 'İşaret' 'unwrapKey' 'Güncelleme' 'Doğrula' 'wrapKey' |
| Sır -larını | Gizli dizilere yönelik izinler | Herhangi birini içeren dize dizisi: 'tümü' 'yedekleme' 'silmek' 'almak' 'Liste' 'temizleme' 'Kurtarmak' 'Geri yükle' 'ayarlamak' |
| depolama | Depolama hesaplarına yönelik izinler | Herhangi birini içeren dize dizisi: 'tümü' 'yedekleme' 'silmek' 'siler' 'almak' 'Getsas' 'Liste' 'Listeler' 'temizleme' 'Kurtarmak' 'RegenerateKey' 'Geri yükle' 'ayarlamak' 'Setas' 'Güncelleme' |
Sku
| Ad | Açıklama | Değer |
|---|---|---|
| aile | SKU aile adı | 'A' (gerekli) |
| ad | Anahtar kasasının standart kasa mı yoksa premium kasa mı olduğunu belirtmek için SKU adı. | 'Ödül' 'standard' (gerekli) |
TokenBindingParametreleri
| Ad | Açıklama | Değer |
|---|---|---|
| minimumTokenBindingStrength | Aşağıdaki değerlerden biri olmalı: "NoValidation", "Unattested", "AttestedTrustedLaunch", "AttestedConfidential". Token bağlamanın gücü, her değerle bu sırayla artar. | 'Gizli' 'AttestedTrustedLaunch' 'NoValidation' 'Onaylanmamış' |
| mode | Bu, token bağlamanın devre dışı bırakılıp, etkinleştirilmiş veya uygulanıp uygulanmadığını belirtir. | 'Zorlandı' 'Zorunlu Değil' |
VaultCreateOrUpdateParametersTags
| Ad | Açıklama | Değer |
|---|
Kasa Özellikleri
| Ad | Açıklama | Değer |
|---|---|---|
| erişim İlkeleri | Anahtar kasasına erişimi olan 0 ile 1024 arasında kimlik dizisi. Dizideki tüm kimlikler, anahtar kasasının kiracı kimliğiyle aynı kiracı kimliğini kullanmalıdır.
createMode
recoverolarak ayarlandığında erişim ilkeleri gerekli değildir. Aksi takdirde erişim ilkeleri gereklidir. |
AccessPolicyEntry[] |
| createMode (Oluştur Modu | Kasanın kurtarılması gerekip gerekmediğini belirtmek için kasanın oluşturma modu. | 'varsayılan' 'Kurtarmak' |
| enabledForDeployment | Property ile Azure Sanal Makineler'in anahtar kasasından gizli olarak saklanan sertifikaları alıp almasına izin verilip verilmediğini belirtmek mümkündür. | Bool |
| enabledForDiskEncryption | Azure Disk Şifrelemesi'ın vault'tan sırları alıp açma anahtarlarını alıp açma izni verip vermediğini belirtmek için özellik. | Bool |
| enabledForTemplateDeployment | Azure Resource Manager'ın anahtar kasasından sır almasına izin verilip verilmediğini belirtmek için property. | Bool |
| enablePurgeProtection | Bu kasa için temizlemeye karşı korumanın etkinleştirilip etkinleştirilmediğini belirten özellik. Bu özelliği true olarak ayarlamak, bu vault ve içeriği için temizlemeye karşı korumayı etkinleştirir - sadece Key Vault hizmeti sert ve geri döndürülemez bir silme başlatabilir. Bu ayar yalnızca geçici silme de etkinleştirildiğinde etkindir. Bu işlevselliğin etkinleştirilmesi geri alınamaz; yani özellik değeri olarak false değerini kabul etmez. | Bool |
| enableRbacAuthorization | Veri eylemlerinin nasıl yetkilendirildiğini denetleen özellik. Doğruda, anahtar kasası veri eylemlerinin yetkilendirilmesi için Role Based Access Control (RBAC) kullanır ve vault özelliklerinde belirtilen erişim politikaları göz ardı edilir. Yanlış olduğunda, anahtar kasası vault özelliklerinde belirtilen erişim politikalarını kullanır ve Azure Resource Manager'da saklanan politikalar göz ardı edilir. Null veya belirtilmezse, kasa varsayılan false değeriyle oluşturulur. Yönetim eylemlerinin her zaman RBAC ile yetkilendirildiğini unutmayın. | Bool |
| enableSoftDelete | Bu anahtar kasası için 'geçici silme' işlevinin etkinleştirilip etkinleştirilmediğini belirten özellik. Yeni anahtar kasası oluşturulurken herhangi bir değere (true veya false) ayarlanmadıysa, varsayılan olarak true olarak ayarlanır. True olarak ayarlandıktan sonra false değerine geri döndürülemez. | Bool |
| networkAcls (ağAcls Ağı) | Belirli ağ konumlarından anahtar kasasının erişilebilirliğini yöneten kurallar. | NetworkRuleSet |
| hazırlamaDurumu | Kasanın sağlama durumu. | 'Dns Kaydı' 'Başarılı' |
| publicNetworkAccess | Kasanın genel İnternet'ten gelen trafiği kabul edip etmeyeceğini belirten özellik. Özel uç nokta trafiği dışındaki ve güvenilen hizmetlerden gelen tüm trafik 'devre dışı' olarak ayarlanırsa engellenir. Bu, ayarlanan güvenlik duvarı kurallarını geçersiz kılar, yani güvenlik duvarı kuralları mevcut olsa bile kurallara uymayacağız. | dizgi |
| Sku | SKU ayrıntıları | Sku (gerekli) |
| softDeleteRetentionInDays | softDelete veri saklama günleri. =7 >ve =90 <kabul eder. | Int |
| kiracıKimliği | Anahtar kasasına kimlik doğrulama istekleri için kullanılması gereken Azure Active Directory kiracı kimliği. | dizgi Kısıtlama -ları: En az uzunluk = 36 Maksimum uzunluk = 36 Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli) |
| tokenBindingParameters | Entra tokens için token bağlama konfigürasyonu | TokenBindingParametreleri |
| vaultUri | Anahtarlar ve gizli diziler üzerinde işlem gerçekleştirmek için kasanın URI'si. | dizgi |
Sanal Ağ Kuralı
| Ad | Açıklama | Değer |
|---|---|---|
| Kimliği | '/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/virtualNetworks/test-vnet/subnets/subnet1' gibi bir sanal ağ alt ağının tam kaynak kimliği. | dize (gerekli) |
| ignoreMissingVnetServiceEndpoint | NRP'nin üst alt ağın yapılandırılmış serviceEndpoint'leri olup olmadığını denetlemeyi yoksayıp yoksaymayacağını belirten özellik. | Bool |
ARM şablonu kaynak tanımı
Kasa kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
- Kaynak grupları - Kaynak grubu dağıtım komutlarına bakınız Her API sürümünde değişen özelliklerin listesi için değişiklik günlüğüne bakınız.
Kullanım Örnekleri
Azure Quickstart Şablonları
Aşağıdaki Azure Hızlı başlat şablonları bu kaynak tipini dağıtır.
| Şablon | Açıklama |
|---|---|
|
AKS kümesi, NAT Gateway ve Uygulama Geçidi |
Bu örnek, giden bağlantılar için NAT Ağ Geçidi ve gelen bağlantılar için Application Gateway ile AKS kümesinin nasıl dağıtılacağı gösterilmektedir. |
|
AKS kümesi, Application Gateway Ingress Controller ile |
Bu örnek, Application Gateway, Application Gateway Ingress Controller, Azure Container Registry, Log Analytics ve Key Vault ile bir AKS kümesinin nasıl dağıtılacağını gösterir |
| Bu şablon, Azure SQL arka uçu, özel uç noktaları ve genellikle özel/izole bir ortamda kullanılan bağlantılı kaynaklarla bir App Service Ortamı oluşturur. | |
|
Application Gateway, dahili API Yönetimi ve Web Uygulaması |
Azure Web Uygulamasında barındırılan bir web API'sine hizmet veren sanal ağ (iç mod) API Yönetim örneğine yönlendiren Uygulama Geçidi. |
|
Azure Yapay Zeka Atölyesi temel kurulum |
Bu şablon seti, Azure Yapay Zeka Atölyesi'nin temel kurulumla nasıl kurulacağını gösteriyor; yani halka açık internet erişimi etkinleştirilmiş, Microsoft tarafından yönetilen şifreleme anahtarları ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırması kullanılıyor. |
|
Azure Yapay Zeka Atölyesi temel kurulum |
Bu şablon seti, Azure Yapay Zeka Atölyesi'nin temel kurulumla nasıl kurulacağını gösteriyor; yani halka açık internet erişimi etkinleştirilmiş, Microsoft tarafından yönetilen şifreleme anahtarları ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırması kullanılıyor. |
|
Azure Yapay Zeka Atölyesi Ağ Kısıtlanmış |
Bu şablon seti, özel bağlantı ve çıkış devre dışı bırakılarken, şifreleme için Microsoft tarafından yönetilen anahtarlar ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırması kullanılarak Azure Yapay Zeka Atölyesi'nin nasıl kurulacağını gösterir. |
| Bu şablon seti, Azure AI Services ve Azure Depolama gibi bağımlı kaynaklar için Microsoft Entra ID kimlik doğrulaması ile Azure Yapay Zeka Atölyesi'nin nasıl kurulacağını gösterir. | |
|
Azure AI Studio temel kurulumu |
Bu şablon seti, Azure AI Studio'nun temel kurulumla nasıl kurulacağını gösteriyor; yani halka açık internet erişimi açık, Microsoft tarafından yönetilen şifreleme anahtarları ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırması. |
| Azure AI Studio Ağ Kısıtlanmış |
Bu şablon seti, özel bağlantı ve çıkış devre dışı bırakıldığında Azure AI Studio'nun nasıl kurulacağını gösteriyor; şifreleme için Microsoft tarafından yönetilen anahtarlar ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırması kullanılıyor. |
|
Azure Fonksiyon uygulaması ve HTTP tetiklenen bir fonksiyon |
Bu örnek, şablonda bir Azure Function uygulaması ve HTTP tetiklenen bir fonksiyonu satırda dağıtır. Ayrıca bir Key Vault dağıtır ve fonksiyon uygulamasının ana anahtarıyla bir sırrı doldurur. |
|
Azure Machine Learning uçtan uca güvenli kurulum |
Bu Bicep şablonları seti, Azure Machine Learning'in uçtan uca güvenli bir kurulumda nasıl kurulacağını gösterir. Bu başvuru uygulaması Çalışma Alanını, işlem kümesini, işlem örneğini ve ekli özel AKS kümesini içerir. |
|
Azure Machine Learning uçtan uca güvenli kurulum (miras) |
Bu Bicep şablonları seti, Azure Machine Learning'in uçtan uca güvenli bir kurulumda nasıl kurulacağını gösterir. Bu başvuru uygulaması Çalışma Alanını, işlem kümesini, işlem örneğini ve ekli özel AKS kümesini içerir. |
|
Azure Machine Learning Çalışma Alanı |
Bu şablon, şifreli bir Depolama Hesabı, KeyVault ve Applications Insights Loging ile birlikte yeni bir Azure Machine Learning Çalışma Alanı oluşturur |
| Bu şablon, müşteri tarafından yönetilen bir anahtarla bir Depolama Hesabı açar ve şifreleme için oluşturulur ve bir Key Vault'a yerleştirilir. | |
|
Temel Ajan Kurulum Kimliği |
Bu şablon seti, AI Servisi/AOAI bağlantısı için yönetilen kimlik doğrulama kullanarak temel kurulumla Azure AI Agent Service'in nasıl kurulacağını gösterir. Aracılar, microsoft tarafından tam olarak yönetilen çok kiracılı arama ve depolama kaynaklarını kullanır. Bu temel Azure kaynakları üzerinde görünürlüğünüz veya kontrolünüz olmayacak. |
| Bu örnek, sanal ağ yapılandırılması ve özel DNS bölgesinin Key Vault'a özel uç nokta üzerinden nasıl erişileceğini gösterir. | |
|
Bir Key Vault ve sırlar listesi oluşturun |
Bu şablon, parametrelerle birlikte iletilen bir Key Vault ve key vault içindeki sırlar listesini oluşturur |
|
KeyVault oluştur |
Bu modül apiVersion 2019-09-01 ile bir KeyVault kaynağı oluşturur. |
|
Bir ağ güvenlik çevresi oluşturun |
Bu şablon, Azure anahtar kasasını korumak için bir ağ güvenlik çevresi ve ilgili kaynağı oluşturur. |
| Bu şablon, sunucu 2k12 galeri görüntüsünü kullanarak yeni bir şifrelenmiş Windows vm oluşturur. | |
|
Bir Özel AKS Kümesi oluştur ve Bir Açık DNS Bölgesi |
Bu örnekte, Genel DNS Bölgesi ile özel AKS kümesinin nasıl dağıtılacağı gösterilmektedir. |
|
Birden fazla veri seti ve ile AML çalışma alanı oluştur Veri depoları |
Bu şablon, birden fazla veri seti ve veri deposuyla Azure Machine Learning çalışma alanı oluşturur. |
|
Özel IP adresi ile bir AKS hesaplama hedefi oluşturun |
Bu şablon, özel IP adresiyle belirli Azure Machine Learning servis çalışma alanında bir AKS hesaplama hedefi oluşturur. |
| Bu şablon, Kullanıcı Tarafından Atanan Kimlik ile yapılandırılmış bir API Management hizmeti dağıtır. KeyVault'tan SSL sertifikası getirmek için bu kimliği kullanır ve her 4 saatte bir denetleyerek bu sertifikayı güncel tutar. | |
| Bu şablon, bir Sanal Ağ'te bir Application Gateway V2, kullanıcı tanımlı bir kimlik, Key Vault, bir gizli (sertifika verisi) ve Key Vault ile Application Gateway'de erişim politikası sunar. | |
| Bu şablon bir Azure Key Vault ve bir sır oluşturur. | |
| Bu şablon bir Azure Key Vault ve bir sır oluşturur. Erişim politikalarına güvenmek yerine, sırlar üzerinde yetkilendirmeyi yönetmek için Azure RBAC'ı kullanıyor | |
|
Bir Azure Machine Learning servis çalışma alanı oluştur |
Bu dağıtım şablonu, Azure Machine Learning çalışma alanı ve Azure Key Vault, Azure Depolama, Azure Uygulaması Insights ve Azure Container Registry dahil olan ilgili kaynakları belirtir. Bu yapılandırma, Azure Machine Learning'e başlamak için ihtiyacınız olan minimum kaynak setini tanımlar. |
|
Azure Machine Learning service workspace (CMK) oluştur |
Bu dağıtım şablonu, şifreleme anahtarlarınızı kullanarak hizmet tarafı şifrelemeyle Azure Machine Learning çalışma alanı oluşturmanın yolunu tanımlar. |
|
Azure Machine Learning service workspace (CMK) oluştur |
Bu dağıtım şablonu, Azure Machine Learning çalışma alanı ve Azure Key Vault, Azure Depolama, Azure Uygulaması Insights ve Azure Container Registry dahil olan ilgili kaynakları belirtir. Örnek, Azure Machine Learning'in müşteri tarafından yönetilen bir şifreleme anahtarıyla şifreleme için nasıl yapılandırılacağını gösterir. |
| Bu dağıtım şablonu, Azure Machine Learning çalışma alanı ve Azure Key Vault, Azure Depolama, Azure Uygulaması Insights ve Azure Container Registry dahil olan ilgili kaynakları belirtir. Bu yapılandırma, Azure Machine Learning'e izole bir ağ kurulumunda başlamak için ihtiyaç duyduğunuz kaynak setini tanımlar. | |
|
Azure Machine Learning hizmet çalışma alanı (vnet) oluşturma |
Bu dağıtım şablonu, Azure Machine Learning çalışma alanı ve Azure Key Vault, Azure Depolama, Azure Uygulaması Insights ve Azure Container Registry dahil olan ilgili kaynakları belirtir. Bu yapılandırma, Azure Machine Learning'e izole bir ağ kurulumunda başlamak için ihtiyaç duyduğunuz kaynak setini tanımlar. |
| Bu şablon, sunucu Windows sürümlerinin en son yamalı versiyonunu kullanarak basit bir VM Scale Set Windows VM dağıtmanıza olanak tanır. Bu şablon aynı sanal ağda genel IP adresine sahip bir sıçrama kutusu da dağıtır. Bu genel IP adresi üzerinden jumpbox'a bağlanabilir, oradan özel IP adresleriyle ölçek setindeki VM'lere bağlanabilirsiniz. Bu şablon, Windows VM'lerinin VM Ölçek Seti üzerinde şifrelemeyi mümkün kılar. | |
|
Sertifikalarla Uygulama Geçidi Oluştur |
Bu şablon, Key Vault kendi kendine imzalanmış sertifikaların nasıl oluşturulacağını ve ardından Application Gateway'den referans alınacağını gösterir. |
|
Loging etkin Key Vault oluştur |
Bu şablon, bir Azure Key Vault ve loging için kullanılan bir Azure Depolama hesabı oluşturur. İstehşeğe bağlı olarak Key Vault ve depolama kaynaklarınızı korumak için kaynak kilitleri oluşturur. |
|
Anahtar kasası oluştur, yönetilen kimlik ve rol atama |
Bu şablon bir anahtar kasası, yönetilen kimlik ve rol ataması oluşturur. |
|
galeri görüntüsünden yeni şifreli yönetilen diskler win-vm oluşturun |
Bu şablon, sunucu 2k12 galeri görüntüsünü kullanarak yeni bir şifrelenmiş yönetilen diskler Windows vm oluşturur. |
|
Çapraz Özel Uç Nokta Kaynağı Oluşturur |
Bu şablon, aynı veya kiracılar arası ortamda Priavate Uç Noktası kaynağı oluşturmanıza ve dns bölgesi yapılandırması eklemenize olanak tanır. |
| Container Apps kullanarak bir Dapr pub-sub servicebus uygulaması oluşturun. | |
|
Yönetilen sanal ağ ile Güvenli AI Foundry'yi Dağıtın |
Bu şablon, sağlam ağ ve kimlik güvenlik kısıtlamalarıyla güvenli bir Azure Yapay Zeka Atölyesi ortamı oluşturur. |
|
Spor Analizini Azure Mimarisi Üzerine Dağıtın |
ADLS Gen 2 etkin bir Azure depolama hesabı, depolama hesabı için bağlantılı hizmetlerle Azure Data Factory örneği (eğer konuşluysa Azure SQL Veritabanı) ve bir Azure Databricks örneği oluşturur. Şablonu dağıtan kullanıcının AAD kimliğine ve ADF örneğinin yönetilen kimliğine depolama hesabında Depolama Blob Verileri Katkıda Bulunanı rolü verilir. Ayrıca Azure Key Vault örneği, Azure SQL Veritabanı ve Azure Event Hub (akış kullanım senaryoları için) dağıtma seçenekleri de mevcuttur. Bir Azure Key Vault dağıtıldığında, veri fabrikası tarafından yönetilen kimlik ve şablonu dağıtan kullanıcının AAD kimliği Key Vault Secrets Kullanıcı rolü verilecektir. |
| Bu şablon, çalışan bir Windows vm'sinde şifrelemeyi etkinleştirir. | |
|
FinOps merkezi |
Bu şablon, Veri Gezgini, Veri Gölü depolama ve Data Factory dahil olmak üzere yeni bir FinOps hub örneği oluşturur. |
|
Kullanıcı Yönetilen Kimlik ile Ağ Güvenli Ajan |
Bu şablon seti, AI Service/AOAI bağlantısı için Kullanıcı Yönetilen Kimlik doğrulaması ve ajanı güvenli verilerinize bağlamak için özel ağ bağlantıları kullanılarak sanal ağ izolasyonu ile Azure AI Agent Service'in nasıl kurulacağını gösterir. |
|
Standart Ajan Kurulumu |
Bu şablon seti, Azure AI Agent Service'in standart kurulumla nasıl kurulacağını gösteriyor; yani proje/hub bağlantıları için yönetilen kimlik doğrulaması ve halka açık internet erişimi etkinleştirilmiş. Aracılar müşteriye ait, tek kiracılı arama ve depolama kaynaklarını kullanır. Bu kurulumla, bu kaynaklar üzerinde tam denetime ve görünürlüğe sahip olursunuz, ancak kullanımınıza göre maliyetler doğuracaksınız. |
| Bu şablon, Müdahale Denetimi Algılama (IDPS), TLS denetimi ve Web Kategorisi filtreleme gibi premium özelliklere sahip Azure Güvenlik Duvarı Premium ve Firewall Politikası oluşturur | |
| Bu şablon, çalışan bir Windows VM Ölçek Seti üzerinde şifrelemeyi mümkün kılar |
Kaynak biçimi
Microsoft.KeyVault/vaults kaynağı oluşturmak için şablonunuza aşağıdaki JSON'u ekleyin.
{
"type": "Microsoft.KeyVault/vaults",
"apiVersion": "2026-03-01-preview",
"name": "string",
"location": "string",
"properties": {
"accessPolicies": [
{
"applicationId": "string",
"objectId": "string",
"permissions": {
"certificates": [ "string" ],
"keys": [ "string" ],
"secrets": [ "string" ],
"storage": [ "string" ]
},
"tenantId": "string"
}
],
"createMode": "string",
"enabledForDeployment": "bool",
"enabledForDiskEncryption": "bool",
"enabledForTemplateDeployment": "bool",
"enablePurgeProtection": "bool",
"enableRbacAuthorization": "bool",
"enableSoftDelete": "bool",
"networkAcls": {
"bypass": "string",
"defaultAction": "string",
"ipRules": [
{
"value": "string"
}
],
"virtualNetworkRules": [
{
"id": "string",
"ignoreMissingVnetServiceEndpoint": "bool"
}
]
},
"provisioningState": "string",
"publicNetworkAccess": "string",
"sku": {
"family": "string",
"name": "string"
},
"softDeleteRetentionInDays": "int",
"tenantId": "string",
"tokenBindingParameters": {
"minimumTokenBindingStrength": "string",
"mode": "string"
},
"vaultUri": "string"
},
"tags": {
"{customized property}": "string"
}
}
Özellik Değerleri
Microsoft.KeyVault/kasalar
| Ad | Açıklama | Değer |
|---|---|---|
| apiVersiyonu | API sürümü | '2026-03-01-önizleme' |
| yer | Anahtar kasasının oluşturulması gereken desteklenen Azure konumu. | dize (gerekli) |
| ad | Kaynak adı | dize (gerekli) |
| Özellikler | Kasanın özellikleri | VaultProperties (gerekli) |
| Etiketler | Kaynak etiketleri | Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri |
| tür | Kaynak türü | 'Microsoft.KeyVault/kasalar' |
AccessPolicyEntry (Erişim PolitikasıGirişi)
| Ad | Açıklama | Değer |
|---|---|---|
| applicationId (Uygulama Kimliği) | Sorumlu adına istekte bulunan istemcinin uygulama kimliği | dizgi Kısıtlama -ları: En az uzunluk = 36 Maksimum uzunluk = 36 Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ |
| objectId (nesne kimliği) | Vault için Azure Active Directory kiracısındaki bir kullanıcının, hizmet yöneticisinin veya güvenlik grubunun nesne kimliği. Nesne kimliği, erişim ilkeleri listesi için benzersiz olmalıdır. | dize (gerekli) |
| izinler | Kimliğin anahtarlar, gizli diziler ve sertifikalar için sahip olduğu izinler. | İzinler (gerekli) |
| kiracıKimliği | Anahtar kasasına kimlik doğrulama istekleri için kullanılması gereken Azure Active Directory kiracı kimliği. | dizgi Kısıtlama -ları: En az uzunluk = 36 Maksimum uzunluk = 36 Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli) |
IPRule (IPRule)
| Ad | Açıklama | Değer |
|---|---|---|
| değer | CIDR gösteriminde '124.56.78.91' (basit IP adresi) veya '124.56.78.0/24' gibi bir IPv4 adres aralığı (124.56.78 ile başlayan tüm adresler). | dize (gerekli) |
Ağ Kural Kümesi
| Ad | Açıklama | Değer |
|---|---|---|
| Bypass | Ağ kurallarını hangi trafiğin atlayabileceğinizi bildirir. Bu ,'AzureServices' veya 'None' olabilir. Belirtilmezse varsayılan değer 'AzureServices' olur. | 'Azure Hizmetleri' 'Hiçbiri' |
| defaultAction | IpRules ve virtualNetworkRules'tan hiçbir kural eşleşmediğinde varsayılan eylem. Bu yalnızca bypass özelliği değerlendirildikten sonra kullanılır. | 'İzin Ver' 'Reddet' |
| ip Kuralları | IP adresi kuralları listesi. | IPRule |
| virtualNetworkRules (Sanal Ağ Kuralları) | Sanal ağ kurallarının listesi. | VirtualNetworkRule |
İzinler
| Ad | Açıklama | Değer |
|---|---|---|
| Sertifika | Sertifika izinleri | Herhangi birini içeren dize dizisi: 'tümü' 'yedekleme' 'Oluştur' 'silmek' 'Sorunları sil' 'almak' 'Çıkarıcılar' 'İçe Aktar' 'Liste' 'Liste Düzenleyiciler' 'Kişileri Yönet' 'İhraççıları yönetin' 'temizleme' 'Kurtarmak' 'Geri yükle' 'Düzenleyiciler' 'Güncelleme' |
| Anahtar | Anahtarlara yönelik izinler | Herhangi birini içeren dize dizisi: 'tümü' 'yedekleme' 'Oluştur' 'şifre çözme' 'silmek' 'şifrelemek' 'almak' 'GetRotationPolicy' 'İçe Aktar' 'Liste' 'temizleme' 'Kurtarmak' 'Serbest bırakmak' 'Geri yükle' 'döndürme' 'SetRotationPolicy' 'İşaret' 'unwrapKey' 'Güncelleme' 'Doğrula' 'wrapKey' |
| Sır -larını | Gizli dizilere yönelik izinler | Herhangi birini içeren dize dizisi: 'tümü' 'yedekleme' 'silmek' 'almak' 'Liste' 'temizleme' 'Kurtarmak' 'Geri yükle' 'ayarlamak' |
| depolama | Depolama hesaplarına yönelik izinler | Herhangi birini içeren dize dizisi: 'tümü' 'yedekleme' 'silmek' 'siler' 'almak' 'Getsas' 'Liste' 'Listeler' 'temizleme' 'Kurtarmak' 'RegenerateKey' 'Geri yükle' 'ayarlamak' 'Setas' 'Güncelleme' |
Sku
| Ad | Açıklama | Değer |
|---|---|---|
| aile | SKU aile adı | 'A' (gerekli) |
| ad | Anahtar kasasının standart kasa mı yoksa premium kasa mı olduğunu belirtmek için SKU adı. | 'Ödül' 'standard' (gerekli) |
TokenBindingParametreleri
| Ad | Açıklama | Değer |
|---|---|---|
| minimumTokenBindingStrength | Aşağıdaki değerlerden biri olmalı: "NoValidation", "Unattested", "AttestedTrustedLaunch", "AttestedConfidential". Token bağlamanın gücü, her değerle bu sırayla artar. | 'Gizli' 'AttestedTrustedLaunch' 'NoValidation' 'Onaylanmamış' |
| mode | Bu, token bağlamanın devre dışı bırakılıp, etkinleştirilmiş veya uygulanıp uygulanmadığını belirtir. | 'Zorlandı' 'Zorunlu Değil' |
VaultCreateOrUpdateParametersTags
| Ad | Açıklama | Değer |
|---|
Kasa Özellikleri
| Ad | Açıklama | Değer |
|---|---|---|
| erişim İlkeleri | Anahtar kasasına erişimi olan 0 ile 1024 arasında kimlik dizisi. Dizideki tüm kimlikler, anahtar kasasının kiracı kimliğiyle aynı kiracı kimliğini kullanmalıdır.
createMode
recoverolarak ayarlandığında erişim ilkeleri gerekli değildir. Aksi takdirde erişim ilkeleri gereklidir. |
AccessPolicyEntry[] |
| createMode (Oluştur Modu | Kasanın kurtarılması gerekip gerekmediğini belirtmek için kasanın oluşturma modu. | 'varsayılan' 'Kurtarmak' |
| enabledForDeployment | Property ile Azure Sanal Makineler'in anahtar kasasından gizli olarak saklanan sertifikaları alıp almasına izin verilip verilmediğini belirtmek mümkündür. | Bool |
| enabledForDiskEncryption | Azure Disk Şifrelemesi'ın vault'tan sırları alıp açma anahtarlarını alıp açma izni verip vermediğini belirtmek için özellik. | Bool |
| enabledForTemplateDeployment | Azure Resource Manager'ın anahtar kasasından sır almasına izin verilip verilmediğini belirtmek için property. | Bool |
| enablePurgeProtection | Bu kasa için temizlemeye karşı korumanın etkinleştirilip etkinleştirilmediğini belirten özellik. Bu özelliği true olarak ayarlamak, bu vault ve içeriği için temizlemeye karşı korumayı etkinleştirir - sadece Key Vault hizmeti sert ve geri döndürülemez bir silme başlatabilir. Bu ayar yalnızca geçici silme de etkinleştirildiğinde etkindir. Bu işlevselliğin etkinleştirilmesi geri alınamaz; yani özellik değeri olarak false değerini kabul etmez. | Bool |
| enableRbacAuthorization | Veri eylemlerinin nasıl yetkilendirildiğini denetleen özellik. Doğruda, anahtar kasası veri eylemlerinin yetkilendirilmesi için Role Based Access Control (RBAC) kullanır ve vault özelliklerinde belirtilen erişim politikaları göz ardı edilir. Yanlış olduğunda, anahtar kasası vault özelliklerinde belirtilen erişim politikalarını kullanır ve Azure Resource Manager'da saklanan politikalar göz ardı edilir. Null veya belirtilmezse, kasa varsayılan false değeriyle oluşturulur. Yönetim eylemlerinin her zaman RBAC ile yetkilendirildiğini unutmayın. | Bool |
| enableSoftDelete | Bu anahtar kasası için 'geçici silme' işlevinin etkinleştirilip etkinleştirilmediğini belirten özellik. Yeni anahtar kasası oluşturulurken herhangi bir değere (true veya false) ayarlanmadıysa, varsayılan olarak true olarak ayarlanır. True olarak ayarlandıktan sonra false değerine geri döndürülemez. | Bool |
| networkAcls (ağAcls Ağı) | Belirli ağ konumlarından anahtar kasasının erişilebilirliğini yöneten kurallar. | NetworkRuleSet |
| hazırlamaDurumu | Kasanın sağlama durumu. | 'Dns Kaydı' 'Başarılı' |
| publicNetworkAccess | Kasanın genel İnternet'ten gelen trafiği kabul edip etmeyeceğini belirten özellik. Özel uç nokta trafiği dışındaki ve güvenilen hizmetlerden gelen tüm trafik 'devre dışı' olarak ayarlanırsa engellenir. Bu, ayarlanan güvenlik duvarı kurallarını geçersiz kılar, yani güvenlik duvarı kuralları mevcut olsa bile kurallara uymayacağız. | dizgi |
| Sku | SKU ayrıntıları | Sku (gerekli) |
| softDeleteRetentionInDays | softDelete veri saklama günleri. =7 >ve =90 <kabul eder. | Int |
| kiracıKimliği | Anahtar kasasına kimlik doğrulama istekleri için kullanılması gereken Azure Active Directory kiracı kimliği. | dizgi Kısıtlama -ları: En az uzunluk = 36 Maksimum uzunluk = 36 Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli) |
| tokenBindingParameters | Entra tokens için token bağlama konfigürasyonu | TokenBindingParametreleri |
| vaultUri | Anahtarlar ve gizli diziler üzerinde işlem gerçekleştirmek için kasanın URI'si. | dizgi |
Sanal Ağ Kuralı
| Ad | Açıklama | Değer |
|---|---|---|
| Kimliği | '/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/virtualNetworks/test-vnet/subnets/subnet1' gibi bir sanal ağ alt ağının tam kaynak kimliği. | dize (gerekli) |
| ignoreMissingVnetServiceEndpoint | NRP'nin üst alt ağın yapılandırılmış serviceEndpoint'leri olup olmadığını denetlemeyi yoksayıp yoksaymayacağını belirten özellik. | Bool |
Terraform (AzAPI sağlayıcısı) kaynak tanımı
Kasa kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
- Kaynak grupları Her API sürümünde değişen özelliklerin listesi için bkz. Değişiklik günlüğü.
Kullanım Örnekleri
Terraform Örnekleri
Key Vault'u dağıtmanın temel bir örneği.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
azurerm = {
source = "hashicorp/azurerm"
}
}
}
provider "azurerm" {
features {
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
data "azurerm_client_config" "current" {
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "vault" {
type = "Microsoft.KeyVault/vaults@2021-10-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
accessPolicies = [
{
objectId = data.azurerm_client_config.current.object_id
permissions = {
certificates = [
"ManageContacts",
]
keys = [
"Create",
]
secrets = [
"Set",
]
storage = [
]
}
tenantId = data.azurerm_client_config.current.tenant_id
},
]
createMode = "default"
enableRbacAuthorization = false
enableSoftDelete = true
enabledForDeployment = false
enabledForDiskEncryption = false
enabledForTemplateDeployment = false
publicNetworkAccess = "Enabled"
sku = {
family = "A"
name = "standard"
}
softDeleteRetentionInDays = 7
tenantId = data.azurerm_client_config.current.tenant_id
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Azure Doğrulanmış Modülleri
Aşağıdaki Azure Doğrulanmış Modüller bu kaynak türünü dağıtmak için kullanılabilir.
| Modül | Açıklama |
|---|---|
| Key Vault (şifreleme hizmeti) | Key Vault için AVM Kaynak Modülü |
Kaynak biçimi
Microsoft.KeyVault/vaults kaynağı oluşturmak için şablonunuza aşağıdaki Terraform'u ekleyin.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.KeyVault/vaults@2026-03-01-preview"
name = "string"
parent_id = "string"
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
accessPolicies = [
{
applicationId = "string"
objectId = "string"
permissions = {
certificates = [
"string"
]
keys = [
"string"
]
secrets = [
"string"
]
storage = [
"string"
]
}
tenantId = "string"
}
]
createMode = "string"
enabledForDeployment = bool
enabledForDiskEncryption = bool
enabledForTemplateDeployment = bool
enablePurgeProtection = bool
enableRbacAuthorization = bool
enableSoftDelete = bool
networkAcls = {
bypass = "string"
defaultAction = "string"
ipRules = [
{
value = "string"
}
]
virtualNetworkRules = [
{
id = "string"
ignoreMissingVnetServiceEndpoint = bool
}
]
}
provisioningState = "string"
publicNetworkAccess = "string"
sku = {
family = "string"
name = "string"
}
softDeleteRetentionInDays = int
tenantId = "string"
tokenBindingParameters = {
minimumTokenBindingStrength = "string"
mode = "string"
}
vaultUri = "string"
}
}
}
Özellik Değerleri
Microsoft.KeyVault/kasalar
| Ad | Açıklama | Değer |
|---|---|---|
| yer | Anahtar kasasının oluşturulması gereken desteklenen Azure konumu. | dize (gerekli) |
| ad | Kaynak adı | dize (gerekli) |
| Özellikler | Kasanın özellikleri | VaultProperties (gerekli) |
| Etiketler | Kaynak etiketleri | Etiket adları ve değerleri sözlüğü. |
| tür | Kaynak türü | "Microsoft.KeyVault/vaults@2026-03-01-preview" |
AccessPolicyEntry (Erişim PolitikasıGirişi)
| Ad | Açıklama | Değer |
|---|---|---|
| applicationId (Uygulama Kimliği) | Sorumlu adına istekte bulunan istemcinin uygulama kimliği | dizgi Kısıtlama -ları: En az uzunluk = 36 Maksimum uzunluk = 36 Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ |
| objectId (nesne kimliği) | Vault için Azure Active Directory kiracısındaki bir kullanıcının, hizmet yöneticisinin veya güvenlik grubunun nesne kimliği. Nesne kimliği, erişim ilkeleri listesi için benzersiz olmalıdır. | dize (gerekli) |
| izinler | Kimliğin anahtarlar, gizli diziler ve sertifikalar için sahip olduğu izinler. | İzinler (gerekli) |
| kiracıKimliği | Anahtar kasasına kimlik doğrulama istekleri için kullanılması gereken Azure Active Directory kiracı kimliği. | dizgi Kısıtlama -ları: En az uzunluk = 36 Maksimum uzunluk = 36 Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli) |
IPRule (IPRule)
| Ad | Açıklama | Değer |
|---|---|---|
| değer | CIDR gösteriminde '124.56.78.91' (basit IP adresi) veya '124.56.78.0/24' gibi bir IPv4 adres aralığı (124.56.78 ile başlayan tüm adresler). | dize (gerekli) |
Ağ Kural Kümesi
| Ad | Açıklama | Değer |
|---|---|---|
| Bypass | Ağ kurallarını hangi trafiğin atlayabileceğinizi bildirir. Bu ,'AzureServices' veya 'None' olabilir. Belirtilmezse varsayılan değer 'AzureServices' olur. | 'Azure Hizmetleri' 'Hiçbiri' |
| defaultAction | IpRules ve virtualNetworkRules'tan hiçbir kural eşleşmediğinde varsayılan eylem. Bu yalnızca bypass özelliği değerlendirildikten sonra kullanılır. | 'İzin Ver' 'Reddet' |
| ip Kuralları | IP adresi kuralları listesi. | IPRule |
| virtualNetworkRules (Sanal Ağ Kuralları) | Sanal ağ kurallarının listesi. | VirtualNetworkRule |
İzinler
| Ad | Açıklama | Değer |
|---|---|---|
| Sertifika | Sertifika izinleri | Herhangi birini içeren dize dizisi: 'tümü' 'yedekleme' 'Oluştur' 'silmek' 'Sorunları sil' 'almak' 'Çıkarıcılar' 'İçe Aktar' 'Liste' 'Liste Düzenleyiciler' 'Kişileri Yönet' 'İhraççıları yönetin' 'temizleme' 'Kurtarmak' 'Geri yükle' 'Düzenleyiciler' 'Güncelleme' |
| Anahtar | Anahtarlara yönelik izinler | Herhangi birini içeren dize dizisi: 'tümü' 'yedekleme' 'Oluştur' 'şifre çözme' 'silmek' 'şifrelemek' 'almak' 'GetRotationPolicy' 'İçe Aktar' 'Liste' 'temizleme' 'Kurtarmak' 'Serbest bırakmak' 'Geri yükle' 'döndürme' 'SetRotationPolicy' 'İşaret' 'unwrapKey' 'Güncelleme' 'Doğrula' 'wrapKey' |
| Sır -larını | Gizli dizilere yönelik izinler | Herhangi birini içeren dize dizisi: 'tümü' 'yedekleme' 'silmek' 'almak' 'Liste' 'temizleme' 'Kurtarmak' 'Geri yükle' 'ayarlamak' |
| depolama | Depolama hesaplarına yönelik izinler | Herhangi birini içeren dize dizisi: 'tümü' 'yedekleme' 'silmek' 'siler' 'almak' 'Getsas' 'Liste' 'Listeler' 'temizleme' 'Kurtarmak' 'RegenerateKey' 'Geri yükle' 'ayarlamak' 'Setas' 'Güncelleme' |
Sku
| Ad | Açıklama | Değer |
|---|---|---|
| aile | SKU aile adı | 'A' (gerekli) |
| ad | Anahtar kasasının standart kasa mı yoksa premium kasa mı olduğunu belirtmek için SKU adı. | 'Ödül' 'standard' (gerekli) |
TokenBindingParametreleri
| Ad | Açıklama | Değer |
|---|---|---|
| minimumTokenBindingStrength | Aşağıdaki değerlerden biri olmalı: "NoValidation", "Unattested", "AttestedTrustedLaunch", "AttestedConfidential". Token bağlamanın gücü, her değerle bu sırayla artar. | 'Gizli' 'AttestedTrustedLaunch' 'NoValidation' 'Onaylanmamış' |
| mode | Bu, token bağlamanın devre dışı bırakılıp, etkinleştirilmiş veya uygulanıp uygulanmadığını belirtir. | 'Zorlandı' 'Zorunlu Değil' |
VaultCreateOrUpdateParametersTags
| Ad | Açıklama | Değer |
|---|
Kasa Özellikleri
| Ad | Açıklama | Değer |
|---|---|---|
| erişim İlkeleri | Anahtar kasasına erişimi olan 0 ile 1024 arasında kimlik dizisi. Dizideki tüm kimlikler, anahtar kasasının kiracı kimliğiyle aynı kiracı kimliğini kullanmalıdır.
createMode
recoverolarak ayarlandığında erişim ilkeleri gerekli değildir. Aksi takdirde erişim ilkeleri gereklidir. |
AccessPolicyEntry[] |
| createMode (Oluştur Modu | Kasanın kurtarılması gerekip gerekmediğini belirtmek için kasanın oluşturma modu. | 'varsayılan' 'Kurtarmak' |
| enabledForDeployment | Property ile Azure Sanal Makineler'in anahtar kasasından gizli olarak saklanan sertifikaları alıp almasına izin verilip verilmediğini belirtmek mümkündür. | Bool |
| enabledForDiskEncryption | Azure Disk Şifrelemesi'ın vault'tan sırları alıp açma anahtarlarını alıp açma izni verip vermediğini belirtmek için özellik. | Bool |
| enabledForTemplateDeployment | Azure Resource Manager'ın anahtar kasasından sır almasına izin verilip verilmediğini belirtmek için property. | Bool |
| enablePurgeProtection | Bu kasa için temizlemeye karşı korumanın etkinleştirilip etkinleştirilmediğini belirten özellik. Bu özelliği true olarak ayarlamak, bu vault ve içeriği için temizlemeye karşı korumayı etkinleştirir - sadece Key Vault hizmeti sert ve geri döndürülemez bir silme başlatabilir. Bu ayar yalnızca geçici silme de etkinleştirildiğinde etkindir. Bu işlevselliğin etkinleştirilmesi geri alınamaz; yani özellik değeri olarak false değerini kabul etmez. | Bool |
| enableRbacAuthorization | Veri eylemlerinin nasıl yetkilendirildiğini denetleen özellik. Doğruda, anahtar kasası veri eylemlerinin yetkilendirilmesi için Role Based Access Control (RBAC) kullanır ve vault özelliklerinde belirtilen erişim politikaları göz ardı edilir. Yanlış olduğunda, anahtar kasası vault özelliklerinde belirtilen erişim politikalarını kullanır ve Azure Resource Manager'da saklanan politikalar göz ardı edilir. Null veya belirtilmezse, kasa varsayılan false değeriyle oluşturulur. Yönetim eylemlerinin her zaman RBAC ile yetkilendirildiğini unutmayın. | Bool |
| enableSoftDelete | Bu anahtar kasası için 'geçici silme' işlevinin etkinleştirilip etkinleştirilmediğini belirten özellik. Yeni anahtar kasası oluşturulurken herhangi bir değere (true veya false) ayarlanmadıysa, varsayılan olarak true olarak ayarlanır. True olarak ayarlandıktan sonra false değerine geri döndürülemez. | Bool |
| networkAcls (ağAcls Ağı) | Belirli ağ konumlarından anahtar kasasının erişilebilirliğini yöneten kurallar. | NetworkRuleSet |
| hazırlamaDurumu | Kasanın sağlama durumu. | 'Dns Kaydı' 'Başarılı' |
| publicNetworkAccess | Kasanın genel İnternet'ten gelen trafiği kabul edip etmeyeceğini belirten özellik. Özel uç nokta trafiği dışındaki ve güvenilen hizmetlerden gelen tüm trafik 'devre dışı' olarak ayarlanırsa engellenir. Bu, ayarlanan güvenlik duvarı kurallarını geçersiz kılar, yani güvenlik duvarı kuralları mevcut olsa bile kurallara uymayacağız. | dizgi |
| Sku | SKU ayrıntıları | Sku (gerekli) |
| softDeleteRetentionInDays | softDelete veri saklama günleri. =7 >ve =90 <kabul eder. | Int |
| kiracıKimliği | Anahtar kasasına kimlik doğrulama istekleri için kullanılması gereken Azure Active Directory kiracı kimliği. | dizgi Kısıtlama -ları: En az uzunluk = 36 Maksimum uzunluk = 36 Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ (gerekli) |
| tokenBindingParameters | Entra tokens için token bağlama konfigürasyonu | TokenBindingParametreleri |
| vaultUri | Anahtarlar ve gizli diziler üzerinde işlem gerçekleştirmek için kasanın URI'si. | dizgi |
Sanal Ağ Kuralı
| Ad | Açıklama | Değer |
|---|---|---|
| Kimliği | '/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/virtualNetworks/test-vnet/subnets/subnet1' gibi bir sanal ağ alt ağının tam kaynak kimliği. | dize (gerekli) |
| ignoreMissingVnetServiceEndpoint | NRP'nin üst alt ağın yapılandırılmış serviceEndpoint'leri olup olmadığını denetlemeyi yoksayıp yoksaymayacağını belirten özellik. | Bool |