VaultPatchProperties interface
Vlastnosti trezoru
Vlastnosti
access |
Pole 0 až 16 identit, které mají přístup k trezoru klíčů. Všechny identity v poli musí používat stejné ID tenanta jako ID tenanta trezoru klíčů. |
create |
Režim vytvoření trezoru označující, jestli se má trezor obnovit, nebo ne. |
enabled |
Vlastnost určující, jestli mají virtuální počítače Azure povoleno načítat certifikáty uložené jako tajné kódy z trezoru klíčů. |
enabled |
Vlastnost určující, jestli je službě Azure Disk Encryption povoleno načítat tajné kódy z trezoru a rozbalit klíče. |
enabled |
Vlastnost určující, jestli má Azure Resource Manager povoleno načítat tajné kódy z trezoru klíčů. |
enable |
Vlastnost určující, zda je pro tento trezor povolená ochrana proti vymazání. Nastavení této vlastnosti na true aktivuje ochranu proti vymazání pro tento trezor a jeho obsah – pouze služba Key Vault může zahájit obtížné, nenapravitelné odstranění. Nastavení platí jenom v případě, že je povolené obnovitelné odstranění. Povolení této funkce je nevratné – to znamená, že vlastnost nepřijímá hodnotu false jako její hodnotu. |
enable |
Vlastnost, která určuje, jak jsou akce dat autorizované. Pokud je hodnota true, trezor klíčů použije řízení přístupu na základě role (RBAC) k autorizaci akcí dat a zásady přístupu zadané ve vlastnostech trezoru budou ignorovány. Pokud je hodnota false, trezor klíčů použije zásady přístupu zadané ve vlastnostech trezoru a všechny zásady uložené v Azure Resource Manageru se budou ignorovat. Pokud není zadána hodnota null nebo není zadána, hodnota této vlastnosti se nezmění. |
enable |
Vlastnost určující, jestli je pro tento trezor klíčů povolená funkce obnovitelného odstranění. Jakmile nastavíte hodnotu true, nedá se vrátit na hodnotu false. |
network |
Kolekce pravidel, která řídí přístupnost trezoru z konkrétních síťových umístění. |
sku | Podrobnosti skladové položky |
soft |
softDelete data retention days. Přijímá >=7 a <=90. |
tenant |
ID tenanta Azure Active Directory, které by se mělo použít k ověřování požadavků v trezoru klíčů. |
Podrobnosti vlastnosti
accessPolicies
Pole 0 až 16 identit, které mají přístup k trezoru klíčů. Všechny identity v poli musí používat stejné ID tenanta jako ID tenanta trezoru klíčů.
accessPolicies?: AccessPolicyEntry[]
Hodnota vlastnosti
createMode
Režim vytvoření trezoru označující, jestli se má trezor obnovit, nebo ne.
createMode?: CreateMode
Hodnota vlastnosti
enabledForDeployment
Vlastnost určující, jestli mají virtuální počítače Azure povoleno načítat certifikáty uložené jako tajné kódy z trezoru klíčů.
enabledForDeployment?: boolean
Hodnota vlastnosti
boolean
enabledForDiskEncryption
Vlastnost určující, jestli je službě Azure Disk Encryption povoleno načítat tajné kódy z trezoru a rozbalit klíče.
enabledForDiskEncryption?: boolean
Hodnota vlastnosti
boolean
enabledForTemplateDeployment
Vlastnost určující, jestli má Azure Resource Manager povoleno načítat tajné kódy z trezoru klíčů.
enabledForTemplateDeployment?: boolean
Hodnota vlastnosti
boolean
enablePurgeProtection
Vlastnost určující, zda je pro tento trezor povolená ochrana proti vymazání. Nastavení této vlastnosti na true aktivuje ochranu proti vymazání pro tento trezor a jeho obsah – pouze služba Key Vault může zahájit obtížné, nenapravitelné odstranění. Nastavení platí jenom v případě, že je povolené obnovitelné odstranění. Povolení této funkce je nevratné – to znamená, že vlastnost nepřijímá hodnotu false jako její hodnotu.
enablePurgeProtection?: boolean
Hodnota vlastnosti
boolean
enableRbacAuthorization
Vlastnost, která určuje, jak jsou akce dat autorizované. Pokud je hodnota true, trezor klíčů použije řízení přístupu na základě role (RBAC) k autorizaci akcí dat a zásady přístupu zadané ve vlastnostech trezoru budou ignorovány. Pokud je hodnota false, trezor klíčů použije zásady přístupu zadané ve vlastnostech trezoru a všechny zásady uložené v Azure Resource Manageru se budou ignorovat. Pokud není zadána hodnota null nebo není zadána, hodnota této vlastnosti se nezmění.
enableRbacAuthorization?: boolean
Hodnota vlastnosti
boolean
enableSoftDelete
Vlastnost určující, jestli je pro tento trezor klíčů povolená funkce obnovitelného odstranění. Jakmile nastavíte hodnotu true, nedá se vrátit na hodnotu false.
enableSoftDelete?: boolean
Hodnota vlastnosti
boolean
networkAcls
Kolekce pravidel, která řídí přístupnost trezoru z konkrétních síťových umístění.
networkAcls?: NetworkRuleSet
Hodnota vlastnosti
sku
softDeleteRetentionInDays
softDelete data retention days. Přijímá >=7 a <=90.
softDeleteRetentionInDays?: number
Hodnota vlastnosti
number
tenantId
ID tenanta Azure Active Directory, které by se mělo použít k ověřování požadavků v trezoru klíčů.
tenantId?: string
Hodnota vlastnosti
string