Freigeben über


VaultProperties Klasse

Definition

Eigenschaften des Tresors

public class VaultProperties
type VaultProperties = class
Public Class VaultProperties
Vererbung
VaultProperties

Konstruktoren

VaultProperties()

Initialisiert eine neue instance der VaultProperties-Klasse.

VaultProperties(Guid, Sku, IList<AccessPolicyEntry>, String, Nullable<Boolean>, Nullable<Boolean>, Nullable<Boolean>, Nullable<Boolean>, Nullable<Int32>, Nullable<Boolean>, Nullable<CreateMode>, Nullable<Boolean>, NetworkRuleSet, IList<PrivateEndpointConnectionItem>)

Initialisiert eine neue instance der VaultProperties-Klasse.

Eigenschaften

AccessPolicies

Ruft ein Array von 0 bis 1024 Identitäten ab, die Zugriff auf den Schlüsseltresor haben, oder legt es fest. Alle Identitäten im Array müssen dieselbe Mandanten-ID wie die Mandanten-ID des Schlüsseltresors verwenden. Wenn createMode auf recoverfestgelegt ist, sind Zugriffsrichtlinien nicht erforderlich. Andernfalls sind Zugriffsrichtlinien erforderlich.

CreateMode

Ruft den Erstellungsmodus des Tresors ab oder legt diesen fest, um anzugeben, ob der Tresor wiederhergestellt werden muss oder nicht. Mögliche Werte: "recover", "default"

EnabledForDeployment

Ruft die Eigenschaft ab, um anzugeben, ob Azure Virtual Machines zertifikate abrufen dürfen, die als Geheimnisse aus dem Schlüsseltresor gespeichert sind, oder legt diese fest.

EnabledForDiskEncryption

Ruft die Eigenschaft ab oder legt diese fest, um anzugeben, ob Azure Disk Encryption Geheimnisse aus dem Tresor abrufen und Schlüssel entpacken darf.

EnabledForTemplateDeployment

Ruft die Eigenschaft ab, um anzugeben, ob Azure Resource Manager Geheimnisse aus dem Schlüsseltresor abrufen darf, oder legt diese fest.

EnablePurgeProtection

Ruft die Eigenschaft ab, die angibt, ob der Schutz vor Bereinigung für diesen Tresor aktiviert ist, oder legt diese fest. Wenn Sie diese Eigenschaft auf true festlegen, wird der Schutz vor der Bereinigung für diesen Tresor und seinen Inhalt aktiviert. Nur der Key Vault-Dienst kann ein hartes, unwiederbringliches Löschen initiieren. Die Einstellung ist nur wirksam, wenn das vorläufige Löschen ebenfalls aktiviert ist. Das Aktivieren dieser Funktion ist nicht rückgängig gemacht, d. h. die Eigenschaft akzeptiert false nicht als Wert.

EnableRbacAuthorization

Ruft eine Eigenschaft ab, die steuert, wie Datenaktionen autorisiert werden, oder legt diese fest. Bei true verwendet der Schlüsseltresor rollenbasierte Access Control (Role Based Access Control, RBAC) für die Autorisierung von Datenaktionen, und die in den Tresoreigenschaften angegebenen Zugriffsrichtlinien werden ignoriert (Warnung: Dies ist ein Vorschaufeature). Bei false verwendet der Schlüsseltresor die in den Tresoreigenschaften angegebenen Zugriffsrichtlinien, und alle in Azure Resource Manager gespeicherten Richtlinien werden ignoriert. Wenn NULL oder nicht angegeben ist, wird der Tresor mit dem Standardwert false erstellt. Beachten Sie, dass Verwaltungsaktionen immer mit RBAC autorisiert werden.

EnableSoftDelete

Ruft die Eigenschaft ab oder legt diese fest, um anzugeben, ob die Funktion "vorläufiges Löschen" für diesen Schlüsseltresor aktiviert ist. Wenn beim Erstellen eines neuen Schlüsseltresors kein Wert (true oder false) festgelegt ist, wird er standardmäßig auf TRUE festgelegt. Sobald sie auf TRUE festgelegt wurde, kann sie nicht auf false zurückgesetzt werden.

NetworkAcls

Ruft Regeln ab, die die Barrierefreiheit des Schlüsseltresors von bestimmten Netzwerkstandorten regeln, oder legt diese fest.

PrivateEndpointConnections

Ruft die Liste der privaten Endpunktverbindungen ab, die dem Schlüsseltresor zugeordnet sind.

Sku

Ruft SKU-Details ab oder legt sie fest

SoftDeleteRetentionInDays

Ruft softDelete-Datenaufbewahrungstage ab oder legt diese fest. Sie akzeptiert &gt;=7 und &lt;=90.

TenantId

Ruft die Azure Active Directory-Mandanten-ID ab, die zum Authentifizieren von Anforderungen an den Schlüsseltresor verwendet werden soll, oder legt diese fest.

VaultUri

Ruft den URI des Tresors zum Ausführen von Vorgängen für Schlüssel und Geheimnisse ab oder legt diese fest.

Methoden

Validate()

Überprüfen Sie das Objekt.

Gilt für: