Managed Hsms - Get
Ruft den angegebenen verwalteten HSM-Pool ab.
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.KeyVault/managedHSMs/{name}?api-version=2022-07-01
URI-Parameter
Name | In | Erforderlich | Typ | Beschreibung |
---|---|---|---|---|
name
|
path | True |
string |
Der Name des verwalteten HSM-Pools. |
resource
|
path | True |
string |
Name der Ressourcengruppe, die den verwalteten HSM-Pool enthält. |
subscription
|
path | True |
string |
Abonnementanmeldeinformationen, die das Microsoft Azure-Abonnement eindeutig identifizieren. Die Abonnement-ID ist Teil des URI für jeden Dienstaufruf. |
api-version
|
query | True |
string |
Client-API-Version. |
Antworten
Name | Typ | Beschreibung |
---|---|---|
200 OK |
Verwalteter HSM-Pool abgerufen |
|
204 No Content |
Anforderung erfolgreich. Ressource ist nicht vorhanden. |
|
Other Status Codes |
Die Fehlerantwort, die beschreibt, warum der Vorgang fehlgeschlagen ist. |
Sicherheit
azure_auth
Azure Active Directory OAuth2-Fluss
Typ:
oauth2
Ablauf:
implicit
Autorisierungs-URL:
https://login.microsoftonline.com/common/oauth2/authorize
Bereiche
Name | Beschreibung |
---|---|
user_impersonation | Identitätswechsel ihres Benutzerkontos |
Beispiele
Retrieve a managed HSM Pool
Beispielanforderung
Beispiel für eine Antwort
{
"properties": {
"tenantId": "00000000-0000-0000-0000-000000000000",
"initialAdminObjectIds": [
"00000000-0000-0000-0000-000000000000"
],
"enableSoftDelete": true,
"softDeleteRetentionInDays": 90,
"enablePurgeProtection": false,
"hsmUri": "https://westus.hsm1.managedhsm.azure.net",
"provisioningState": "Succeeded",
"statusMessage": "ManagedHsm is functional."
},
"id": "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/hsm-group/providers/Microsoft.KeyVault/managedHSMs/hsm1",
"name": "hsm1",
"type": "Microsoft.KeyVault/managedHSMs",
"location": "westus",
"sku": {
"family": "B",
"name": "Standard_B1"
},
"tags": {
"Dept": "hsm",
"Environment": "dogfood"
}
}
Definitionen
Name | Beschreibung |
---|---|
Actions |
Eine Meldung, die angibt, ob Änderungen am Dienstanbieter Updates für den Verbraucher erfordern. |
Activation |
Aktivierungsstatus |
Create |
Der Erstellungsmodus, der angibt, ob die Ressource erstellt oder aus einer gelöschten Ressource wiederhergestellt wird. |
Error |
Der Serverfehler. |
identity |
Der Identitätstyp, der die Schlüsseltresorressource erstellt hat. |
Managed |
Ressourceninformationen mit erweiterten Details. |
Managed |
Die Fehler ausnahme. |
Managed |
Eigenschaften des verwalteten HSM-Pools |
Managed |
Die Sicherheitsdomäneneigenschaften des verwalteten hsm. |
Managed |
SKU-Details |
Managed |
SKU-Familie des verwalteten HSM-Pools |
Managed |
SKU des verwalteten HSM-Pools |
MHSMIPRule |
Eine Regel für die Barrierefreiheit eines verwalteten HSM-Pools aus einer bestimmten IP-Adresse oder einem bestimmten IP-Bereich. |
MHSMNetwork |
Eine Reihe von Regeln für die Netzwerkbarrierefreiheit eines verwalteten HSM-Pools. |
MHSMPrivate |
Eigenschaften des privaten Endpunktobjekts. |
MHSMPrivate |
Verbindungselement für private Endpunkte. |
MHSMPrivate |
Ein Objekt, das den Genehmigungsstatus der privaten Verknüpfungsverbindung darstellt. |
MHSMVirtual |
Eine Regel für die Barrierefreiheit eines verwalteten HSM-Pools aus einem bestimmten virtuellen Netzwerk. |
Network |
Die Standardaktion, wenn keine Regel von "ipRules" und "virtualNetworkRules" übereinstimmen. Dies wird nur verwendet, nachdem die Umgehungseigenschaft ausgewertet wurde. |
Network |
Gibt an, welcher Datenverkehr Netzwerkregeln umgehen kann. Dies kann 'AzureServices' oder 'None' sein. Wenn nicht angegeben, lautet der Standardwert "AzureServices". |
Private |
Bereitstellungsstatus der privaten Endpunktverbindung. |
Private |
Gibt an, ob die Verbindung vom Schlüsseltresorbesitzer genehmigt, abgelehnt oder entfernt wurde. |
Provisioning |
Bereitstellungsstatus. |
Public |
Steuern sie die Berechtigung für das verwaltete HSM aus öffentlichen Netzwerken. |
System |
Metadaten zur Erstellung und letzten Änderung der Schlüsseltresorressource. |
ActionsRequired
Eine Meldung, die angibt, ob Änderungen am Dienstanbieter Updates für den Verbraucher erfordern.
Wert | Beschreibung |
---|---|
None |
ActivationStatus
Aktivierungsstatus
Wert | Beschreibung |
---|---|
Active |
Der verwaltete HSM-Pool ist aktiv. |
Failed |
Fehler beim Aktivieren von verwaltetem HSM. |
NotActivated |
Der verwaltete HSM-Pool ist noch nicht aktiviert. |
Unknown |
Unbekannter Fehler beim Aktivieren von verwaltetem HSM. |
CreateMode
Der Erstellungsmodus, der angibt, ob die Ressource erstellt oder aus einer gelöschten Ressource wiederhergestellt wird.
Wert | Beschreibung |
---|---|
default |
Erstellen Sie einen neuen verwalteten HSM-Pool. Dies ist die Standardoption. |
recover |
Stellen Sie den verwalteten HSM-Pool aus einer vorläufig gelöschten Ressource wieder her. |
Error
Der Serverfehler.
Name | Typ | Beschreibung |
---|---|---|
code |
string |
Der Fehlercode. |
innererror |
Der innere Fehler enthält einen spezifischeren Fehlercode. |
|
message |
string |
Die Fehlermeldung. |
identityType
Der Identitätstyp, der die Schlüsseltresorressource erstellt hat.
Wert | Beschreibung |
---|---|
Application | |
Key | |
ManagedIdentity | |
User |
ManagedHsm
Ressourceninformationen mit erweiterten Details.
Name | Typ | Beschreibung |
---|---|---|
id |
string |
Die Ressourcen-ID des Azure Resource Manager für den verwalteten HSM-Pool. |
location |
string |
Der unterstützte Azure-Speicherort, an dem der verwaltete HSM-Pool erstellt werden soll. |
name |
string |
Der Name des verwalteten HSM-Pools. |
properties |
Eigenschaften des verwalteten HSM |
|
sku |
SKU-Details |
|
systemData |
Metadaten zur Erstellung und letzten Änderung der Schlüsseltresorressource. |
|
tags |
object |
Ressourcentags |
type |
string |
Der Ressourcentyp des verwalteten HSM-Pools. |
ManagedHsmError
Die Fehler ausnahme.
Name | Typ | Beschreibung |
---|---|---|
error |
Der Serverfehler. |
ManagedHsmProperties
Eigenschaften des verwalteten HSM-Pools
Name | Typ | Standardwert | Beschreibung |
---|---|---|---|
createMode |
Der Erstellungsmodus, der angibt, ob die Ressource erstellt oder aus einer gelöschten Ressource wiederhergestellt wird. |
||
enablePurgeProtection |
boolean |
True |
Eigenschaft, die angibt, ob der Schutz vor Bereinigung für diesen verwalteten HSM-Pool aktiviert ist. Wenn Sie diese Eigenschaft auf "true" festlegen, wird der Schutz vor Löschvorgängen für diesen verwalteten HSM-Pool und dessen Inhalt aktiviert. Nur der verwaltete HSM-Dienst kann eine schwer wiederhergestellte Löschung initiieren. Das Aktivieren dieser Funktionalität ist unumkehrbar. |
enableSoftDelete |
boolean |
True |
Eigenschaft, die angibt, ob die Funktion "Vorläufiges Löschen" für diesen verwalteten HSM-Pool aktiviert ist. "Vorläufiges Löschen" ist standardmäßig für alle verwalteten HSMs aktiviert und kann unveränderlich sein. |
hsmUri |
string |
Der URI des verwalteten HSM-Pools zum Ausführen von Vorgängen für Schlüssel. |
|
initialAdminObjectIds |
string[] |
Array der anfänglichen Administratorobjekt-IDs für diesen verwalteten HSM-Pool. |
|
networkAcls |
Regeln für die Barrierefreiheit des Schlüsseltresors von bestimmten Netzwerkstandorten. |
||
privateEndpointConnections |
Liste der privaten Endpunktverbindungen, die dem verwalteten HSM-Pool zugeordnet sind. |
||
provisioningState |
Bereitstellungsstatus. |
||
publicNetworkAccess | Enabled |
Steuern sie die Berechtigung für das verwaltete HSM aus öffentlichen Netzwerken. |
|
scheduledPurgeDate |
string (date-time) |
Das geplante Löschdatum in UTC. |
|
securityDomainProperties |
Verwaltete HSM-Sicherheitsdomäneneigenschaften. |
||
softDeleteRetentionInDays |
integer (int32) |
90 |
Vorläufig gelöschte Datenaufbewahrungstage. Wenn Sie ein HSM oder einen Schlüssel löschen, bleibt er für den konfigurierten Aufbewahrungszeitraum oder für einen Standardzeitraum von 90 Tagen wiederhergestellt. Es akzeptiert Werte zwischen 7 und 90. |
statusMessage |
string |
Ressourcenstatusmeldung. |
|
tenantId |
string (uuid) |
Die Azure Active Directory-Mandanten-ID, die für die Authentifizierung von Anforderungen an den verwalteten HSM-Pool verwendet werden soll. |
ManagedHSMSecurityDomainProperties
Die Sicherheitsdomäneneigenschaften des verwalteten hsm.
Name | Typ | Beschreibung |
---|---|---|
activationStatus |
Aktivierungsstatus |
|
activationStatusMessage |
string |
Aktivierungsstatusmeldung. |
ManagedHsmSku
SKU-Details
Name | Typ | Beschreibung |
---|---|---|
family |
SKU-Familie des verwalteten HSM-Pools |
|
name |
SKU des verwalteten HSM-Pools |
ManagedHsmSkuFamily
SKU-Familie des verwalteten HSM-Pools
Wert | Beschreibung |
---|---|
B |
ManagedHsmSkuName
SKU des verwalteten HSM-Pools
Wert | Beschreibung |
---|---|
Custom_B32 | |
Custom_B6 | |
Standard_B1 |
MHSMIPRule
Eine Regel für die Barrierefreiheit eines verwalteten HSM-Pools aus einer bestimmten IP-Adresse oder einem bestimmten IP-Bereich.
Name | Typ | Beschreibung |
---|---|---|
value |
string |
Ein IPv4-Adressbereich in CIDR-Notation, z. B. "124.56.78.91" (einfache IP-Adresse) oder "124.56.78.0/24" (alle Adressen, die mit 124.56.78 beginnen). |
MHSMNetworkRuleSet
Eine Reihe von Regeln für die Netzwerkbarrierefreiheit eines verwalteten HSM-Pools.
Name | Typ | Beschreibung |
---|---|---|
bypass |
Gibt an, welcher Datenverkehr Netzwerkregeln umgehen kann. Dies kann 'AzureServices' oder 'None' sein. Wenn nicht angegeben, lautet der Standardwert "AzureServices". |
|
defaultAction |
Die Standardaktion, wenn keine Regel von "ipRules" und "virtualNetworkRules" übereinstimmen. Dies wird nur verwendet, nachdem die Umgehungseigenschaft ausgewertet wurde. |
|
ipRules |
Die Liste der IP-Adressregeln. |
|
virtualNetworkRules |
Die Liste der Regeln für virtuelle Netzwerke. |
MHSMPrivateEndpoint
Eigenschaften des privaten Endpunktobjekts.
Name | Typ | Beschreibung |
---|---|---|
id |
string |
Vollständiger Bezeichner der privaten Endpunktressource. |
MHSMPrivateEndpointConnectionItem
Verbindungselement für private Endpunkte.
Name | Typ | Beschreibung |
---|---|---|
etag |
string |
Geändert, wenn sich der Status der privaten Endpunktverbindung ändert. |
id |
string |
ID der privaten Endpunktverbindung. |
properties.privateEndpoint |
Eigenschaften des privaten Endpunktobjekts. |
|
properties.privateLinkServiceConnectionState |
Genehmigungsstatus der verbindung mit privaten Verknüpfungen. |
|
properties.provisioningState |
Bereitstellungsstatus der privaten Endpunktverbindung. |
MHSMPrivateLinkServiceConnectionState
Ein Objekt, das den Genehmigungsstatus der privaten Verknüpfungsverbindung darstellt.
Name | Typ | Beschreibung |
---|---|---|
actionsRequired |
Eine Meldung, die angibt, ob Änderungen am Dienstanbieter Updates für den Verbraucher erfordern. |
|
description |
string |
Der Grund für die Genehmigung oder Ablehnung. |
status |
Gibt an, ob die Verbindung vom Schlüsseltresorbesitzer genehmigt, abgelehnt oder entfernt wurde. |
MHSMVirtualNetworkRule
Eine Regel für die Barrierefreiheit eines verwalteten HSM-Pools aus einem bestimmten virtuellen Netzwerk.
Name | Typ | Beschreibung |
---|---|---|
id |
string |
Vollständige Ressourcen-ID eines vnet-Subnetzes, z. B. "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/virtualNetworks/test-vnet/subnets/subnet1". |
NetworkRuleAction
Die Standardaktion, wenn keine Regel von "ipRules" und "virtualNetworkRules" übereinstimmen. Dies wird nur verwendet, nachdem die Umgehungseigenschaft ausgewertet wurde.
Wert | Beschreibung |
---|---|
Allow | |
Deny |
NetworkRuleBypassOptions
Gibt an, welcher Datenverkehr Netzwerkregeln umgehen kann. Dies kann 'AzureServices' oder 'None' sein. Wenn nicht angegeben, lautet der Standardwert "AzureServices".
Wert | Beschreibung |
---|---|
AzureServices | |
None |
PrivateEndpointConnectionProvisioningState
Bereitstellungsstatus der privaten Endpunktverbindung.
Wert | Beschreibung |
---|---|
Creating | |
Deleting | |
Disconnected | |
Failed | |
Succeeded | |
Updating |
PrivateEndpointServiceConnectionStatus
Gibt an, ob die Verbindung vom Schlüsseltresorbesitzer genehmigt, abgelehnt oder entfernt wurde.
Wert | Beschreibung |
---|---|
Approved | |
Disconnected | |
Pending | |
Rejected |
ProvisioningState
Bereitstellungsstatus.
Wert | Beschreibung |
---|---|
Activated |
Der verwaltete HSM-Pool ist für die normale Verwendung bereit. |
Deleting |
Der verwaltete HSM-Pool wird derzeit gelöscht. |
Failed |
Fehler bei der Bereitstellung des verwalteten HSM-Pools. |
Provisioning |
Der verwaltete HSM-Pool wird derzeit bereitgestellt. |
Restoring |
Der verwaltete HSM-Pool wird aus der vollständigen HSM-Sicherung wiederhergestellt. |
SecurityDomainRestore |
Der verwaltete HSM-Pool wartet auf eine Sicherheitsdomänenwiederherstellungsaktion. |
Succeeded |
Der verwaltete HSM-Pool wurde vollständig bereitgestellt. |
Updating |
Der verwaltete HSM-Pool wird derzeit aktualisiert. |
PublicNetworkAccess
Steuern sie die Berechtigung für das verwaltete HSM aus öffentlichen Netzwerken.
Wert | Beschreibung |
---|---|
Disabled | |
Enabled |
SystemData
Metadaten zur Erstellung und letzten Änderung der Schlüsseltresorressource.
Name | Typ | Beschreibung |
---|---|---|
createdAt |
string (date-time) |
Der Zeitstempel der Schlüsseltresorressourcenerstellung (UTC). |
createdBy |
string |
Die Identität, die die Schlüsseltresorressource erstellt hat. |
createdByType |
Der Identitätstyp, der die Schlüsseltresorressource erstellt hat. |
|
lastModifiedAt |
string (date-time) |
Der Zeitstempel der letzten Änderung der Schlüsseltresorressource (UTC). |
lastModifiedBy |
string |
Die Identität, die zuletzt die Schlüsseltresorressource geändert hat. |
lastModifiedByType |
Der Identitätstyp, der die Schlüsseltresorressource zuletzt geändert hat. |