你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

ManagedHsmProperties 类

托管 HSM 池的属性。

变量仅由服务器填充,在发送请求时将被忽略。

继承
azure.mgmt.keyvault._serialization.Model
ManagedHsmProperties

构造函数

ManagedHsmProperties(*, tenant_id: str | None = None, initial_admin_object_ids: List[str] | None = None, enable_soft_delete: bool = True, soft_delete_retention_in_days: int = 90, enable_purge_protection: bool = True, create_mode: str | _models.CreateMode | None = None, network_acls: _models.MHSMNetworkRuleSet | None = None, regions: List[_models.MHSMGeoReplicatedRegion] | None = None, public_network_access: str | _models.PublicNetworkAccess = 'Enabled', **kwargs: Any)

仅限关键字的参数

名称 说明
tenant_id
str

应用于对托管 HSM 池的请求进行身份验证的 Azure Active Directory 租户 ID。

initial_admin_object_ids

此托管 hsm 池的初始管理员对象 ID 数组。

enable_soft_delete

用于指定是否为此托管 HSM 池启用“软删除”功能的属性。 默认情况下,为所有托管 HSM 启用软删除,并且是不可变的。

默认值: True
soft_delete_retention_in_days
int

软删除的数据保留天数。 删除 HSM 或密钥时,在配置的保留期或默认的 90 天内,它仍可恢复。 它接受介于 7 和 90 之间的值。

默认值: 90
enable_purge_protection

指定是否为此托管 HSM 池启用清除防护的属性。 将此属性设置为 true 可激活针对此托管 HSM 池及其内容的清除防护 - 只有托管 HSM 服务才能启动不可恢复的硬删除。 启用此功能是不可逆的。

默认值: True
create_mode

用于指示资源是正在创建还是正在从已删除的资源中恢复的创建模式。 已知值为:“recover”和“default”。

network_acls

规则控制来自特定网络位置的密钥保管库的可访问性。

regions

与托管 hsm 池关联的所有区域的列表。

public_network_access

从公用网络控制对托管 HSM 的权限。 已知值为:“Enabled”和“Disabled”。

默认值: Enabled

变量

名称 说明
tenant_id
str

应用于对托管 HSM 池的请求进行身份验证的 Azure Active Directory 租户 ID。

initial_admin_object_ids

此托管 hsm 池的初始管理员对象 ID 数组。

hsm_uri
str

托管 hsm 池的 URI,用于对密钥执行操作。

enable_soft_delete

用于指定是否为此托管 HSM 池启用“软删除”功能的属性。 默认情况下,为所有托管 HSM 启用软删除,并且是不可变的。

soft_delete_retention_in_days
int

软删除的数据保留天数。 删除 HSM 或密钥时,在配置的保留期或默认的 90 天内,它仍可恢复。 它接受介于 7 和 90 之间的值。

enable_purge_protection

指定是否为此托管 HSM 池启用清除防护的属性。 将此属性设置为 true 可激活针对此托管 HSM 池及其内容的清除防护 - 只有托管 HSM 服务才能启动不可恢复的硬删除。 启用此功能是不可逆的。

create_mode

用于指示资源是正在创建还是正在从已删除的资源中恢复的创建模式。 已知值为:“recover”和“default”。

status_message
str

资源状态消息。

provisioning_state

预配状态。 已知值为:“Succeeded”、“Provisioning”、“Failed”、“Updateing”、“删除”、“Activated”、“SecurityDomainRestore”和“Restoring”。

network_acls

规则控制来自特定网络位置的密钥保管库的可访问性。

regions

与托管 hsm 池关联的所有区域的列表。

private_endpoint_connections

与托管 hsm 池关联的专用终结点连接列表。

public_network_access

从公用网络控制对托管 HSM 的权限。 已知值为:“Enabled”和“Disabled”。

scheduled_purge_date

计划的清除日期(UTC)。

security_domain_properties

托管 HSM 安全域属性。