Delen via


VaultPatchProperties interface

Eigenschappen van de kluis

Eigenschappen

accessPolicies

Een matrix van 0 tot 16 identiteiten die toegang hebben tot de sleutelkluis. Alle identiteiten in de matrix moeten dezelfde tenant-id gebruiken als de tenant-id van de sleutelkluis.

createMode

De maakmodus van de kluis om aan te geven of de kluis moet worden hersteld of niet.

enabledForDeployment

Eigenschap om op te geven of virtuele Azure-machines certificaten mogen ophalen die zijn opgeslagen als geheimen uit de sleutelkluis.

enabledForDiskEncryption

Eigenschap om op te geven of Azure Disk Encryption geheimen mag ophalen uit de kluis en sleutels uitpakken.

enabledForTemplateDeployment

Eigenschap om op te geven of Azure Resource Manager geheimen mag ophalen uit de sleutelkluis.

enablePurgeProtection

Eigenschap die aangeeft of beveiliging tegen opschonen is ingeschakeld voor deze kluis. Als u deze eigenschap instelt op true, wordt de beveiliging tegen opschoning voor deze kluis en de inhoud ervan geactiveerd. Alleen de Key Vault-service kan een harde, onherstelbare verwijdering initiëren. De instelling is alleen van kracht als voorlopig verwijderen ook is ingeschakeld. Het inschakelen van deze functionaliteit kan niet ongedaan worden genomen. De eigenschap accepteert dus geen onwaar als waarde.

enableRbacAuthorization

Eigenschap die bepaalt hoe gegevensacties worden geautoriseerd. Wanneer waar, gebruikt de sleutelkluis op rollen gebaseerd toegangsbeheer (RBAC) voor autorisatie van gegevensacties en worden de toegangsbeleidsregels die zijn opgegeven in kluiseigenschappen genegeerd. Als deze onwaar is, gebruikt de sleutelkluis het toegangsbeleid dat is opgegeven in kluiseigenschappen en worden alle beleidsregels die zijn opgeslagen in Azure Resource Manager genegeerd. Als null of niet is opgegeven, wordt de waarde van deze eigenschap niet gewijzigd.

enableSoftDelete

Eigenschap om op te geven of de functionaliteit voorlopig verwijderen is ingeschakeld voor deze sleutelkluis. Zodra deze is ingesteld op waar, kan deze niet meer worden teruggezet naar onwaar.

networkAcls

Een verzameling regels voor de toegankelijkheid van de kluis vanaf specifieke netwerklocaties.

publicNetworkAccess

Eigenschap om op te geven of de kluis verkeer van openbaar internet accepteert. Als dit is ingesteld op 'uitgeschakeld' van al het verkeer, met uitzondering van privé-eindpuntverkeer en dat afkomstig is van vertrouwde services, wordt geblokkeerd. Hierdoor worden de ingestelde firewallregels overschreven, wat betekent dat zelfs als de firewallregels aanwezig zijn, we de regels niet zullen respecteren.

sku

SKU-details

softDeleteRetentionInDays

softDelete-gegevensretentiedagen. Het accepteert >=7 en <=90.

tenantId

De tenant-id van Azure Active Directory die moet worden gebruikt voor het verifiëren van aanvragen bij de sleutelkluis.

Eigenschapdetails

accessPolicies

Een matrix van 0 tot 16 identiteiten die toegang hebben tot de sleutelkluis. Alle identiteiten in de matrix moeten dezelfde tenant-id gebruiken als de tenant-id van de sleutelkluis.

accessPolicies?: AccessPolicyEntry[]

Waarde van eigenschap

createMode

De maakmodus van de kluis om aan te geven of de kluis moet worden hersteld of niet.

createMode?: CreateMode

Waarde van eigenschap

enabledForDeployment

Eigenschap om op te geven of virtuele Azure-machines certificaten mogen ophalen die zijn opgeslagen als geheimen uit de sleutelkluis.

enabledForDeployment?: boolean

Waarde van eigenschap

boolean

enabledForDiskEncryption

Eigenschap om op te geven of Azure Disk Encryption geheimen mag ophalen uit de kluis en sleutels uitpakken.

enabledForDiskEncryption?: boolean

Waarde van eigenschap

boolean

enabledForTemplateDeployment

Eigenschap om op te geven of Azure Resource Manager geheimen mag ophalen uit de sleutelkluis.

enabledForTemplateDeployment?: boolean

Waarde van eigenschap

boolean

enablePurgeProtection

Eigenschap die aangeeft of beveiliging tegen opschonen is ingeschakeld voor deze kluis. Als u deze eigenschap instelt op true, wordt de beveiliging tegen opschoning voor deze kluis en de inhoud ervan geactiveerd. Alleen de Key Vault-service kan een harde, onherstelbare verwijdering initiëren. De instelling is alleen van kracht als voorlopig verwijderen ook is ingeschakeld. Het inschakelen van deze functionaliteit kan niet ongedaan worden genomen. De eigenschap accepteert dus geen onwaar als waarde.

enablePurgeProtection?: boolean

Waarde van eigenschap

boolean

enableRbacAuthorization

Eigenschap die bepaalt hoe gegevensacties worden geautoriseerd. Wanneer waar, gebruikt de sleutelkluis op rollen gebaseerd toegangsbeheer (RBAC) voor autorisatie van gegevensacties en worden de toegangsbeleidsregels die zijn opgegeven in kluiseigenschappen genegeerd. Als deze onwaar is, gebruikt de sleutelkluis het toegangsbeleid dat is opgegeven in kluiseigenschappen en worden alle beleidsregels die zijn opgeslagen in Azure Resource Manager genegeerd. Als null of niet is opgegeven, wordt de waarde van deze eigenschap niet gewijzigd.

enableRbacAuthorization?: boolean

Waarde van eigenschap

boolean

enableSoftDelete

Eigenschap om op te geven of de functionaliteit voorlopig verwijderen is ingeschakeld voor deze sleutelkluis. Zodra deze is ingesteld op waar, kan deze niet meer worden teruggezet naar onwaar.

enableSoftDelete?: boolean

Waarde van eigenschap

boolean

networkAcls

Een verzameling regels voor de toegankelijkheid van de kluis vanaf specifieke netwerklocaties.

networkAcls?: NetworkRuleSet

Waarde van eigenschap

publicNetworkAccess

Eigenschap om op te geven of de kluis verkeer van openbaar internet accepteert. Als dit is ingesteld op 'uitgeschakeld' van al het verkeer, met uitzondering van privé-eindpuntverkeer en dat afkomstig is van vertrouwde services, wordt geblokkeerd. Hierdoor worden de ingestelde firewallregels overschreven, wat betekent dat zelfs als de firewallregels aanwezig zijn, we de regels niet zullen respecteren.

publicNetworkAccess?: string

Waarde van eigenschap

string

sku

SKU-details

sku?: Sku

Waarde van eigenschap

Sku

softDeleteRetentionInDays

softDelete-gegevensretentiedagen. Het accepteert >=7 en <=90.

softDeleteRetentionInDays?: number

Waarde van eigenschap

number

tenantId

De tenant-id van Azure Active Directory die moet worden gebruikt voor het verifiëren van aanvragen bij de sleutelkluis.

tenantId?: string

Waarde van eigenschap

string