Cofres/chaves Microsoft.KeyVault 2019-09-01
Observações
Para obter diretrizes sobre como usar cofres de chaves para valores seguros, consulte Gerenciar segredos usando o Bicep.
Para obter um início rápido sobre como criar um segredo, consulte Início Rápido: Definir e recuperar um segredo do Azure Key Vault usando um modelo do ARM.
Para obter um início rápido sobre como criar uma chave, consulte Início Rápido: Criar um cofre de chaves do Azure e uma chave usando o modelo do ARM.
Definição de recurso do Bicep
O tipo de recurso vaults/keys pode ser implantado com operações direcionadas:
- Grupos de recursos - Consulte comandos de implantação do grupo de recursos
Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.
Formato de recurso
Para criar um recurso Microsoft.KeyVault/vaults/keys, adicione o Bicep a seguir ao modelo.
resource symbolicname 'Microsoft.KeyVault/vaults/keys@2019-09-01' = {
parent: resourceSymbolicName
name: 'string'
properties: {
attributes: {
enabled: bool
exp: int
nbf: int
}
curveName: 'string'
keyOps: [
'string'
]
keySize: int
kty: 'string'
}
tags: {
{customized property}: 'string'
}
}
Valores de propriedade
KeyAttributes
Nome | Descrição | Valor |
---|---|---|
Habilitado | Determina se o objeto está habilitado ou não. | Bool |
Exp | Data de expiração em segundos desde 1970-01-01T00:00:00Z. | int |
nbf | Não antes da data em segundos desde 1970-01-01T00:00:00Z. | int |
KeyCreateParametersTags
Nome | Descrição | Valor |
---|
KeyProperties
Nome | Descrição | Valor |
---|---|---|
Atributos | Os atributos da chave. | |
curveName | O nome da curva elíptica. Para obter valores válidos, consulte JsonWebKeyCurveName. | 'P-256' 'P-256K' 'P-384' 'P-521' |
keyOps | Matriz de cadeia de caracteres que contém qualquer um dos: 'descriptografar' 'encrypt' 'importar' 'sign' 'unwrapKey' 'verify' 'wrapKey' |
|
keySize | O tamanho da chave em bits. Por exemplo: 2048, 3072 ou 4096 para RSA. | int |
kty | O tipo da chave. Para obter valores válidos, consulte JsonWebKeyType. | 'EC' 'EC-HSM' 'RSA' 'RSA-HSM' |
Microsoft.KeyVault/vaults/keys
Nome | Descrição | Valor |
---|---|---|
nome | O nome do recurso | corda Restrições: Padrão = ^[a-zA-Z0-9-]{1,127}$ (obrigatório) |
pai | No Bicep, você pode especificar o recurso pai para um recurso filho. Você só precisa adicionar essa propriedade quando o recurso filho é declarado fora do recurso pai. Para obter mais informações, consulte recurso filho fora do recurso pai. |
Nome simbólico para o recurso do tipo: cofres |
Propriedades | As propriedades da chave a ser criada. | KeyProperties (obrigatório) |
Tags | Marcas de recurso | Dicionário de nomes e valores de marca. Consulte Marcas em modelos |
Exemplos de início rápido
Os exemplos de início rápido a seguir implantam esse tipo de recurso.
Arquivo Bicep | Descrição |
---|---|
a Criptografia da Conta de Armazenamento do Azure com de chave gerenciada pelo cliente | Esse modelo implanta uma conta de armazenamento com uma chave gerenciada pelo cliente para criptografia gerada e colocada dentro de um Key Vault. |
Definição de recurso de modelo do ARM
O tipo de recurso vaults/keys pode ser implantado com operações direcionadas:
- Grupos de recursos - Consulte comandos de implantação do grupo de recursos
Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.
Formato de recurso
Para criar um recurso Microsoft.KeyVault/vaults/keys, adicione o JSON a seguir ao modelo.
{
"type": "Microsoft.KeyVault/vaults/keys",
"apiVersion": "2019-09-01",
"name": "string",
"properties": {
"attributes": {
"enabled": "bool",
"exp": "int",
"nbf": "int"
},
"curveName": "string",
"keyOps": [ "string" ],
"keySize": "int",
"kty": "string"
},
"tags": {
"{customized property}": "string"
}
}
Valores de propriedade
KeyAttributes
Nome | Descrição | Valor |
---|---|---|
Habilitado | Determina se o objeto está habilitado ou não. | Bool |
Exp | Data de expiração em segundos desde 1970-01-01T00:00:00Z. | int |
nbf | Não antes da data em segundos desde 1970-01-01T00:00:00Z. | int |
KeyCreateParametersTags
Nome | Descrição | Valor |
---|
KeyProperties
Nome | Descrição | Valor |
---|---|---|
Atributos | Os atributos da chave. | |
curveName | O nome da curva elíptica. Para obter valores válidos, consulte JsonWebKeyCurveName. | 'P-256' 'P-256K' 'P-384' 'P-521' |
keyOps | Matriz de cadeia de caracteres que contém qualquer um dos: 'descriptografar' 'encrypt' 'importar' 'sign' 'unwrapKey' 'verify' 'wrapKey' |
|
keySize | O tamanho da chave em bits. Por exemplo: 2048, 3072 ou 4096 para RSA. | int |
kty | O tipo da chave. Para obter valores válidos, consulte JsonWebKeyType. | 'EC' 'EC-HSM' 'RSA' 'RSA-HSM' |
Microsoft.KeyVault/vaults/keys
Nome | Descrição | Valor |
---|---|---|
apiVersion | A versão da API | '2019-09-01' |
nome | O nome do recurso | corda Restrições: Padrão = ^[a-zA-Z0-9-]{1,127}$ (obrigatório) |
Propriedades | As propriedades da chave a ser criada. | KeyProperties (obrigatório) |
Tags | Marcas de recurso | Dicionário de nomes e valores de marca. Consulte Marcas em modelos |
tipo | O tipo de recurso | 'Microsoft.KeyVault/vaults/keys' |
Modelos de início rápido
Os modelos de início rápido a seguir implantam esse tipo de recurso.
Modelo | Descrição |
---|---|
a Criptografia da Conta de Armazenamento do Azure com de chave gerenciada pelo cliente |
Esse modelo implanta uma conta de armazenamento com uma chave gerenciada pelo cliente para criptografia gerada e colocada dentro de um Key Vault. |
criar uma chave no Azure KeyVault |
Este módulo permite que você crie uma chave em um KeyVault existente. |
Definição de recurso do Terraform (provedor de AzAPI)
O tipo de recurso vaults/keys pode ser implantado com operações direcionadas:
- grupos de recursos
Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.
Formato de recurso
Para criar um recurso Microsoft.KeyVault/vaults/keys, adicione o Terraform a seguir ao seu modelo.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.KeyVault/vaults/keys@2019-09-01"
name = "string"
tags = {
{customized property} = "string"
}
body = jsonencode({
properties = {
attributes = {
enabled = bool
exp = int
nbf = int
}
curveName = "string"
keyOps = [
"string"
]
keySize = int
kty = "string"
}
})
}
Valores de propriedade
KeyAttributes
Nome | Descrição | Valor |
---|---|---|
Habilitado | Determina se o objeto está habilitado ou não. | Bool |
Exp | Data de expiração em segundos desde 1970-01-01T00:00:00Z. | int |
nbf | Não antes da data em segundos desde 1970-01-01T00:00:00Z. | int |
KeyCreateParametersTags
Nome | Descrição | Valor |
---|
KeyProperties
Nome | Descrição | Valor |
---|---|---|
Atributos | Os atributos da chave. | |
curveName | O nome da curva elíptica. Para obter valores válidos, consulte JsonWebKeyCurveName. | 'P-256' 'P-256K' 'P-384' 'P-521' |
keyOps | Matriz de cadeia de caracteres que contém qualquer um dos: 'descriptografar' 'encrypt' 'importar' 'sign' 'unwrapKey' 'verify' 'wrapKey' |
|
keySize | O tamanho da chave em bits. Por exemplo: 2048, 3072 ou 4096 para RSA. | int |
kty | O tipo da chave. Para obter valores válidos, consulte JsonWebKeyType. | 'EC' 'EC-HSM' 'RSA' 'RSA-HSM' |
Microsoft.KeyVault/vaults/keys
Nome | Descrição | Valor |
---|---|---|
nome | O nome do recurso | corda Restrições: Padrão = ^[a-zA-Z0-9-]{1,127}$ (obrigatório) |
parent_id | A ID do recurso que é o pai desse recurso. | ID do recurso do tipo: cofres |
Propriedades | As propriedades da chave a ser criada. | KeyProperties (obrigatório) |
Tags | Marcas de recurso | Dicionário de nomes e valores de marca. |
tipo | O tipo de recurso | "Microsoft.KeyVault/vaults/keys@2019-09-01" |