Partilhar via


VaultPatchProperties interface

Propriedades do cofre

Propriedades

accessPolicies

Uma matriz de 0 a 16 identidades que têm acesso ao cofre de chaves. Todas as identidades na matriz devem usar o mesmo ID de locatário que o ID de locatário do cofre de chaves.

createMode

O modo de criação do cofre para indicar se o cofre precisa ser recuperado ou não.

enabledForDeployment

Propriedade para especificar se as Máquinas Virtuais do Azure têm permissão para recuperar certificados armazenados como segredos do cofre de chaves.

enabledForDiskEncryption

Propriedade para especificar se o Azure Disk Encryption tem permissão para recuperar segredos do cofre e desembrulhar chaves.

enabledForTemplateDeployment

Propriedade para especificar se o Azure Resource Manager tem permissão para recuperar segredos do cofre de chaves.

enablePurgeProtection

Propriedade que especifica se a proteção contra limpeza está habilitada para este cofre. Definir essa propriedade como true ativa a proteção contra limpeza para este cofre e seu conteúdo - somente o serviço Cofre de Chaves pode iniciar uma exclusão difícil e irrecuperável. A configuração só será efetiva se a exclusão suave também estiver habilitada. Habilitar essa funcionalidade é irreversível - ou seja, a propriedade não aceita false como seu valor.

enableRbacAuthorization

Propriedade que controla como as ações de dados são autorizadas. Quando verdadeiro, o cofre de chaves usará o RBAC (Controle de Acesso Baseado em Função) para autorização de ações de dados e as políticas de acesso especificadas nas propriedades do cofre serão ignoradas. Quando false, o cofre de chaves usará as políticas de acesso especificadas nas propriedades do cofre e qualquer política armazenada no Azure Resource Manager será ignorada. Se nulo ou não especificado, o valor dessa propriedade não será alterado.

enableSoftDelete

Propriedade para especificar se a funcionalidade 'exclusão suave' está habilitada para este cofre de chaves. Uma vez definido como true, ele não pode ser revertido para false.

networkAcls

Uma coleção de regras que regem a acessibilidade do cofre a partir de locais de rede específicos.

publicNetworkAccess

Propriedade para especificar se o cofre aceitará tráfego da Internet pública. Se definido como 'desativado', todo o tráfego, exceto o tráfego de ponto final privado e o originado de serviços confiáveis, será bloqueado. Isso substituirá as regras de firewall definidas, o que significa que, mesmo que as regras de firewall estejam presentes, não honraremos as regras.

sku

Detalhes do SKU

softDeleteRetentionInDays

softDelete dias de retenção de dados. Aceita >= 7 e <= 90.

tenantId

A ID de locatário do Azure Ative Directory que deve ser usada para autenticar solicitações no cofre de chaves.

Detalhes de Propriedade

accessPolicies

Uma matriz de 0 a 16 identidades que têm acesso ao cofre de chaves. Todas as identidades na matriz devem usar o mesmo ID de locatário que o ID de locatário do cofre de chaves.

accessPolicies?: AccessPolicyEntry[]

Valor de Propriedade

createMode

O modo de criação do cofre para indicar se o cofre precisa ser recuperado ou não.

createMode?: CreateMode

Valor de Propriedade

enabledForDeployment

Propriedade para especificar se as Máquinas Virtuais do Azure têm permissão para recuperar certificados armazenados como segredos do cofre de chaves.

enabledForDeployment?: boolean

Valor de Propriedade

boolean

enabledForDiskEncryption

Propriedade para especificar se o Azure Disk Encryption tem permissão para recuperar segredos do cofre e desembrulhar chaves.

enabledForDiskEncryption?: boolean

Valor de Propriedade

boolean

enabledForTemplateDeployment

Propriedade para especificar se o Azure Resource Manager tem permissão para recuperar segredos do cofre de chaves.

enabledForTemplateDeployment?: boolean

Valor de Propriedade

boolean

enablePurgeProtection

Propriedade que especifica se a proteção contra limpeza está habilitada para este cofre. Definir essa propriedade como true ativa a proteção contra limpeza para este cofre e seu conteúdo - somente o serviço Cofre de Chaves pode iniciar uma exclusão difícil e irrecuperável. A configuração só será efetiva se a exclusão suave também estiver habilitada. Habilitar essa funcionalidade é irreversível - ou seja, a propriedade não aceita false como seu valor.

enablePurgeProtection?: boolean

Valor de Propriedade

boolean

enableRbacAuthorization

Propriedade que controla como as ações de dados são autorizadas. Quando verdadeiro, o cofre de chaves usará o RBAC (Controle de Acesso Baseado em Função) para autorização de ações de dados e as políticas de acesso especificadas nas propriedades do cofre serão ignoradas. Quando false, o cofre de chaves usará as políticas de acesso especificadas nas propriedades do cofre e qualquer política armazenada no Azure Resource Manager será ignorada. Se nulo ou não especificado, o valor dessa propriedade não será alterado.

enableRbacAuthorization?: boolean

Valor de Propriedade

boolean

enableSoftDelete

Propriedade para especificar se a funcionalidade 'exclusão suave' está habilitada para este cofre de chaves. Uma vez definido como true, ele não pode ser revertido para false.

enableSoftDelete?: boolean

Valor de Propriedade

boolean

networkAcls

Uma coleção de regras que regem a acessibilidade do cofre a partir de locais de rede específicos.

networkAcls?: NetworkRuleSet

Valor de Propriedade

publicNetworkAccess

Propriedade para especificar se o cofre aceitará tráfego da Internet pública. Se definido como 'desativado', todo o tráfego, exceto o tráfego de ponto final privado e o originado de serviços confiáveis, será bloqueado. Isso substituirá as regras de firewall definidas, o que significa que, mesmo que as regras de firewall estejam presentes, não honraremos as regras.

publicNetworkAccess?: string

Valor de Propriedade

string

sku

Detalhes do SKU

sku?: Sku

Valor de Propriedade

Sku

softDeleteRetentionInDays

softDelete dias de retenção de dados. Aceita >= 7 e <= 90.

softDeleteRetentionInDays?: number

Valor de Propriedade

number

tenantId

A ID de locatário do Azure Ative Directory que deve ser usada para autenticar solicitações no cofre de chaves.

tenantId?: string

Valor de Propriedade

string