Aracılığıyla paylaş


VaultPatchProperties Sınıf

Kasanın özellikleri.

Devralma
azure.mgmt.keyvault._serialization.Model
VaultPatchProperties

Oluşturucu

VaultPatchProperties(*, tenant_id: str | None = None, sku: _models.Sku | None = None, access_policies: List[_models.AccessPolicyEntry] | None = None, enabled_for_deployment: bool | None = None, enabled_for_disk_encryption: bool | None = None, enabled_for_template_deployment: bool | None = None, enable_soft_delete: bool | None = None, enable_rbac_authorization: bool | None = None, soft_delete_retention_in_days: int | None = None, create_mode: str | _models.CreateMode | None = None, enable_purge_protection: bool | None = None, network_acls: _models.NetworkRuleSet | None = None, public_network_access: str | None = None, **kwargs: Any)

Yalnızca Anahtar Sözcük Parametreleri

Name Description
tenant_id
str

Anahtar kasasına yönelik isteklerin kimliğini doğrulamak için kullanılması gereken Azure Active Directory kiracı kimliği.

sku
Sku

SKU ayrıntıları.

access_policies

Anahtar kasasına erişimi olan 0 ile 16 kimlik arasında bir dizi. Dizideki tüm kimlikler, anahtar kasasının kiracı kimliğiyle aynı kiracı kimliğini kullanmalıdır.

enabled_for_deployment

Azure Sanal Makineler'nin anahtar kasasından gizli dizi olarak depolanan sertifikaları almasına izin verilip verilmeyeceğini belirten özellik.

enabled_for_disk_encryption

Azure Disk Şifrelemesi'nin kasadan gizli dizileri almasına ve anahtarları açmasına izin verilip verilmeyeceğini belirten özellik.

enabled_for_template_deployment

Azure Resource Manager'nin anahtar kasasından gizli dizileri almasına izin verilip verilmeyeceğini belirten özellik.

enable_soft_delete

Bu anahtar kasası için 'geçici silme' işlevinin etkinleştirilip etkinleştirilmediğini belirten özellik. True olarak ayarlandıktan sonra false değerine geri döndürülemez.

enable_rbac_authorization

Veri eylemlerinin nasıl yetkilendirildiğini denetleen özellik. True olduğunda, anahtar kasası veri eylemlerinin yetkilendirmesi için Rol Tabanlı Access Control (RBAC) kullanır ve kasa özelliklerinde belirtilen erişim ilkeleri yoksayılır (uyarı: bu bir önizleme özelliğidir). False olduğunda, anahtar kasası kasa özelliklerinde belirtilen erişim ilkelerini kullanır ve Azure Resource Manager depolanan tüm ilkeler yoksayılır. Null veya belirtilmezse, bu özelliğin değeri değişmez.

soft_delete_retention_in_days
int

softDelete veri saklama günleri. =7 ve <=90 değerlerini kabul eder>.

create_mode

Kasanın kurtarılması gerekip gerekmediğini göstermek için kasanın oluşturma modu. Bilinen değerler şunlardır: "recover" ve "default".

enable_purge_protection

Bu kasa için temizlemeye karşı korumanın etkinleştirilip etkinleştirilmediğini belirten özellik. Bu özelliğin true olarak ayarlanması, bu kasanın ve içeriğinin temizlenmesine karşı korumayı etkinleştirir. Yalnızca Key Vault hizmeti sabit, kurtarılamaz bir silme işlemi başlatabilir. Bu ayar yalnızca geçici silme özelliği de etkinleştirildiğinde geçerlidir. Bu işlevin etkinleştirilmesi geri alınamaz; yani özellik değeri olarak false değerini kabul etmez.

network_acls

Kasanın belirli ağ konumlarından erişilebilirliğini yöneten kurallar koleksiyonu.

public_network_access
str

Kasanın genel İnternet'ten gelen trafiği kabul edip etmeyeceğini belirten özellik. Özel uç nokta trafiği dışındaki ve güvenilen hizmetlerden kaynaklanan tüm trafik 'devre dışı' olarak ayarlanırsa engellenir. Bu, ayarlanan güvenlik duvarı kurallarını geçersiz kılar, yani güvenlik duvarı kuralları mevcut olsa bile kurallara uymayacağız.

Değişkenler

Name Description
tenant_id
str

Anahtar kasasına yönelik isteklerin kimliğini doğrulamak için kullanılması gereken Azure Active Directory kiracı kimliği.

sku
Sku

SKU ayrıntıları.

access_policies

Anahtar kasasına erişimi olan 0 ile 16 kimlik arasında bir dizi. Dizideki tüm kimlikler, anahtar kasasının kiracı kimliğiyle aynı kiracı kimliğini kullanmalıdır.

enabled_for_deployment

Azure Sanal Makineler'nin anahtar kasasından gizli dizi olarak depolanan sertifikaları almasına izin verilip verilmeyeceğini belirten özellik.

enabled_for_disk_encryption

Azure Disk Şifrelemesi'nin kasadan gizli dizileri almasına ve anahtarları açmasına izin verilip verilmeyeceğini belirten özellik.

enabled_for_template_deployment

Azure Resource Manager'nin anahtar kasasından gizli dizileri almasına izin verilip verilmeyeceğini belirten özellik.

enable_soft_delete

Bu anahtar kasası için 'geçici silme' işlevinin etkinleştirilip etkinleştirilmediğini belirten özellik. True olarak ayarlandıktan sonra false değerine geri döndürülemez.

enable_rbac_authorization

Veri eylemlerinin nasıl yetkilendirildiğini denetleen özellik. True olduğunda, anahtar kasası veri eylemlerinin yetkilendirmesi için Rol Tabanlı Access Control (RBAC) kullanır ve kasa özelliklerinde belirtilen erişim ilkeleri yoksayılır (uyarı: bu bir önizleme özelliğidir). False olduğunda, anahtar kasası kasa özelliklerinde belirtilen erişim ilkelerini kullanır ve Azure Resource Manager depolanan tüm ilkeler yoksayılır. Null veya belirtilmezse, bu özelliğin değeri değişmez.

soft_delete_retention_in_days
int

softDelete veri saklama günleri. =7 ve <=90 değerlerini kabul eder>.

create_mode

Kasanın kurtarılması gerekip gerekmediğini göstermek için kasanın oluşturma modu. Bilinen değerler şunlardır: "recover" ve "default".

enable_purge_protection

Bu kasa için temizlemeye karşı korumanın etkinleştirilip etkinleştirilmediğini belirten özellik. Bu özelliğin true olarak ayarlanması, bu kasanın ve içeriğinin temizlenmesine karşı korumayı etkinleştirir. Yalnızca Key Vault hizmeti sabit, kurtarılamaz bir silme işlemi başlatabilir. Bu ayar yalnızca geçici silme özelliği de etkinleştirildiğinde geçerlidir. Bu işlevin etkinleştirilmesi geri alınamaz; yani özellik değeri olarak false değerini kabul etmez.

network_acls

Kasanın belirli ağ konumlarından erişilebilirliğini yöneten kurallar koleksiyonu.

public_network_access
str

Kasanın genel İnternet'ten gelen trafiği kabul edip etmeyeceğini belirten özellik. Özel uç nokta trafiği dışındaki ve güvenilen hizmetlerden kaynaklanan tüm trafik 'devre dışı' olarak ayarlanırsa engellenir. Bu, ayarlanan güvenlik duvarı kurallarını geçersiz kılar, yani güvenlik duvarı kuralları mevcut olsa bile kurallara uymayacağız.