Zálohování, odstranění a obnovení klíčů ve službě Azure Key Vault pomocí JavaScriptu
Vytvořte KeyClient s příslušnými přihlašovacími údaji pro programové ověřování a pak pomocí klienta nastavte, aktualizujte a obměňte klíč ve službě Azure Key Vault.
Zálohování, odstranění, vymazání a obnovení klíče
Před odstraněním klíče a jeho verzí zálohujte klíč a serializujte ho do zabezpečeného úložiště dat. Po zálohování klíče odstraňte klíč a všechny verze. Pokud trezor používá obnovitelné odstranění, můžete počkat, až se datum vyprázdnění předá nebo klíč vyprázdní ručně. Jakmile klíč vyprázdníte, můžete klíč a všechny verze obnovit ze zálohy. Pokud chcete obnovit klíč před vyprázdněním, nemusíte používat záložní objekt, ale místo toho můžete obnovit obnovit obnovitelně odstraněný klíč a všechny verze.
// Authenticate to Azure Key Vault
const credential = new DefaultAzureCredential();
const client = new KeyClient(
`https://${process.env.AZURE_KEYVAULT_NAME}.vault.azure.net`,
credential
);
// Create key
const keyName = `myKey-${Date.now()}`;
const key = await client.createRsaKey(keyName);
console.log(`${key.name} is created`);
// Backup key and all versions (as Uint8Array)
const keyBackup = await client.backupKey(keyName);
console.log(`${key.name} is backed up`);
// Delete key - wait until delete is complete
await (await client.beginDeleteKey(keyName)).pollUntilDone();
console.log(`${key.name} is deleted`);
// Purge soft-deleted key
await client.purgeDeletedKey(keyName);
console.log(`Soft-deleted key, ${key.name}, is purged`);
if (keyBackup) {
// Restore key and all versions to
// Get last version
const { name, key, properties } = await client.restoreKeyBackup(keyBackup);
console.log(`${name} is restored from backup, latest version is ${properties.version}`);
// do something with key
}