Dela via


VaultProperties interface

Egenskaper för valvet

Egenskaper

accessPolicies

En matris med 0 till 1 024 identiteter som har åtkomst till nyckelvalvet. Alla identiteter i matrisen måste använda samma klient-ID som nyckelvalvets klient-ID. När createMode är inställt på recoverkrävs inte åtkomstprinciper. Annars krävs åtkomstprinciper.

createMode

Valvets skapandeläge för att ange om valvet behöver återställas eller inte.

enabledForDeployment

Egenskap för att ange om virtuella Azure-datorer tillåts hämta certifikat som lagras som hemligheter från nyckelvalvet.

enabledForDiskEncryption

Egenskap för att ange om Azure Disk Encryption tillåts hämta hemligheter från valvet och packa upp nycklar.

enabledForTemplateDeployment

Egenskap för att ange om Azure Resource Manager tillåts hämta hemligheter från nyckelvalvet.

enablePurgeProtection

Egenskap som anger om skydd mot rensning är aktiverat för det här valvet. Om du anger den här egenskapen till true aktiveras skydd mot rensning för det här valvet och dess innehåll . Endast Key Vault-tjänsten kan initiera en hård och oåterkallelig borttagning. Inställningen är endast effektiv om mjuk borttagning också är aktiverad. Det går inte att ångra aktiveringen av den här funktionen, dvs. egenskapen accepterar inte false som värde.

enableRbacAuthorization

Egenskap som styr hur dataåtgärder auktoriseras. När det är sant använder nyckelvalvet rollbaserad åtkomstkontroll (RBAC) för auktorisering av dataåtgärder och de åtkomstprinciper som anges i valvegenskaper ignoreras. När det är falskt använder nyckelvalvet de åtkomstprinciper som anges i valvegenskaper och alla principer som lagras i Azure Resource Manager ignoreras. Om null eller inte anges skapas valvet med standardvärdet false. Observera att hanteringsåtgärder alltid är auktoriserade med RBAC.

enableSoftDelete

Egenskap för att ange om funktionen "mjuk borttagning" är aktiverad för det här nyckelvalvet. Om det inte är inställt på något värde (sant eller falskt) när du skapar ett nytt nyckelvalv, anges det som standard till sant. När värdet är sant kan det inte återställas till false.

hsmPoolResourceId

Resurs-ID för HSM-pool. Obs! Den här egenskapen kommer inte att serialiseras. Den kan bara fyllas i av servern.

networkAcls

Regler som styr åtkomsten till nyckelvalvet från specifika nätverksplatser.

privateEndpointConnections

Lista över privata slutpunktsanslutningar som är associerade med nyckelvalvet. Obs! Den här egenskapen kommer inte att serialiseras. Den kan bara fyllas i av servern.

provisioningState

Etableringstillstånd för valvet.

publicNetworkAccess

Egenskap för att ange om valvet ska acceptera trafik från offentligt Internet. Om den är inställd på "inaktiverad" blockeras all trafik utom privat slutpunktstrafik och den som kommer från betrodda tjänster. Detta åsidosätter de angivna brandväggsreglerna, vilket innebär att även om brandväggsreglerna finns kommer vi inte att respektera reglerna.

sku

SKU-information

softDeleteRetentionInDays

softTa bort datakvarhållningsdagar. Den accepterar >=7 och <=90.

tenantId

Det Azure Active Directory-klient-ID som ska användas för att autentisera begäranden till nyckelvalvet.

vaultUri

URI:n för valvet för att utföra åtgärder på nycklar och hemligheter.

Egenskapsinformation

accessPolicies

En matris med 0 till 1 024 identiteter som har åtkomst till nyckelvalvet. Alla identiteter i matrisen måste använda samma klient-ID som nyckelvalvets klient-ID. När createMode är inställt på recoverkrävs inte åtkomstprinciper. Annars krävs åtkomstprinciper.

accessPolicies?: AccessPolicyEntry[]

Egenskapsvärde

createMode

Valvets skapandeläge för att ange om valvet behöver återställas eller inte.

createMode?: CreateMode

Egenskapsvärde

enabledForDeployment

Egenskap för att ange om virtuella Azure-datorer tillåts hämta certifikat som lagras som hemligheter från nyckelvalvet.

enabledForDeployment?: boolean

Egenskapsvärde

boolean

enabledForDiskEncryption

Egenskap för att ange om Azure Disk Encryption tillåts hämta hemligheter från valvet och packa upp nycklar.

enabledForDiskEncryption?: boolean

Egenskapsvärde

boolean

enabledForTemplateDeployment

Egenskap för att ange om Azure Resource Manager tillåts hämta hemligheter från nyckelvalvet.

enabledForTemplateDeployment?: boolean

Egenskapsvärde

boolean

enablePurgeProtection

Egenskap som anger om skydd mot rensning är aktiverat för det här valvet. Om du anger den här egenskapen till true aktiveras skydd mot rensning för det här valvet och dess innehåll . Endast Key Vault-tjänsten kan initiera en hård och oåterkallelig borttagning. Inställningen är endast effektiv om mjuk borttagning också är aktiverad. Det går inte att ångra aktiveringen av den här funktionen, dvs. egenskapen accepterar inte false som värde.

enablePurgeProtection?: boolean

Egenskapsvärde

boolean

enableRbacAuthorization

Egenskap som styr hur dataåtgärder auktoriseras. När det är sant använder nyckelvalvet rollbaserad åtkomstkontroll (RBAC) för auktorisering av dataåtgärder och de åtkomstprinciper som anges i valvegenskaper ignoreras. När det är falskt använder nyckelvalvet de åtkomstprinciper som anges i valvegenskaper och alla principer som lagras i Azure Resource Manager ignoreras. Om null eller inte anges skapas valvet med standardvärdet false. Observera att hanteringsåtgärder alltid är auktoriserade med RBAC.

enableRbacAuthorization?: boolean

Egenskapsvärde

boolean

enableSoftDelete

Egenskap för att ange om funktionen "mjuk borttagning" är aktiverad för det här nyckelvalvet. Om det inte är inställt på något värde (sant eller falskt) när du skapar ett nytt nyckelvalv, anges det som standard till sant. När värdet är sant kan det inte återställas till false.

enableSoftDelete?: boolean

Egenskapsvärde

boolean

hsmPoolResourceId

Resurs-ID för HSM-pool. Obs! Den här egenskapen kommer inte att serialiseras. Den kan bara fyllas i av servern.

hsmPoolResourceId?: string

Egenskapsvärde

string

networkAcls

Regler som styr åtkomsten till nyckelvalvet från specifika nätverksplatser.

networkAcls?: NetworkRuleSet

Egenskapsvärde

privateEndpointConnections

Lista över privata slutpunktsanslutningar som är associerade med nyckelvalvet. Obs! Den här egenskapen kommer inte att serialiseras. Den kan bara fyllas i av servern.

privateEndpointConnections?: PrivateEndpointConnectionItem[]

Egenskapsvärde

provisioningState

Etableringstillstånd för valvet.

provisioningState?: string

Egenskapsvärde

string

publicNetworkAccess

Egenskap för att ange om valvet ska acceptera trafik från offentligt Internet. Om den är inställd på "inaktiverad" blockeras all trafik utom privat slutpunktstrafik och den som kommer från betrodda tjänster. Detta åsidosätter de angivna brandväggsreglerna, vilket innebär att även om brandväggsreglerna finns kommer vi inte att respektera reglerna.

publicNetworkAccess?: string

Egenskapsvärde

string

sku

SKU-information

sku: Sku

Egenskapsvärde

Sku

softDeleteRetentionInDays

softTa bort datakvarhållningsdagar. Den accepterar >=7 och <=90.

softDeleteRetentionInDays?: number

Egenskapsvärde

number

tenantId

Det Azure Active Directory-klient-ID som ska användas för att autentisera begäranden till nyckelvalvet.

tenantId: string

Egenskapsvärde

string

vaultUri

URI:n för valvet för att utföra åtgärder på nycklar och hemligheter.

vaultUri?: string

Egenskapsvärde

string