VaultProperties interface
Propriedades do cofre
Propriedades
access |
Uma matriz de 0 a 1024 identidades que têm acesso ao cofre de chaves. Todas as identidades na matriz têm de utilizar o mesmo ID de inquilino que o ID de inquilino do cofre de chaves. Quando |
create |
O modo de criação do cofre para indicar se o cofre precisa ou não de ser recuperado. |
enabled |
Propriedade para especificar se os Máquinas Virtuais do Azure têm permissão para obter certificados armazenados como segredos do cofre de chaves. |
enabled |
Propriedade para especificar se o Azure Disk Encryption tem permissão para obter segredos do cofre e desembrulhar chaves. |
enabled |
Propriedade para especificar se o Azure Resource Manager está autorizado a obter segredos do cofre de chaves. |
enable |
Propriedade que especifica se a proteção contra remoção está ativada para este cofre. Definir esta propriedade como verdadeiro ativa a proteção contra remoção para este cofre e o respetivo conteúdo - apenas o serviço Key Vault pode iniciar uma eliminação difícil e irrecuperável. A definição só é eficaz se a eliminação recuperável também estiver ativada. Ativar esta funcionalidade é irreversível, ou seja, a propriedade não aceita falso como o seu valor. |
enable |
Propriedade que controla a forma como as ações de dados são autorizadas. Quando for verdadeiro, o cofre de chaves utilizará o Controlo de Acesso Baseado em Funções (RBAC) para autorizar ações de dados e as políticas de acesso especificadas nas propriedades do cofre serão ignoradas. Quando for falso, o cofre de chaves utilizará as políticas de acesso especificadas nas propriedades do cofre e qualquer política armazenada no Azure Resource Manager será ignorada. Se for nulo ou não for especificado, o cofre é criado com o valor predefinido de false. Tenha em atenção que as ações de gestão são sempre autorizadas com o RBAC. |
enable |
Propriedade para especificar se a funcionalidade "eliminação recuperável" está ativada para este cofre de chaves. Se não estiver definido como qualquer valor (verdadeiro ou falso) ao criar um novo cofre de chaves, será definido como verdadeiro por predefinição. Uma vez definido como verdadeiro, não pode ser revertido para falso. |
hsm |
O ID de recurso do Conjunto de HSM. NOTA: esta propriedade não será serializada. Só pode ser preenchido pelo servidor. |
network |
Regras que regem a acessibilidade do cofre de chaves a partir de localizações de rede específicas. |
private |
Lista de ligações de pontos finais privados associadas ao cofre de chaves. NOTA: esta propriedade não será serializada. Só pode ser preenchido pelo servidor. |
provisioning |
Estado de aprovisionamento do cofre. |
public |
Propriedade para especificar se o cofre aceitará tráfego da Internet pública. Se estiver definido como "desativado" todo o tráfego, exceto o tráfego de ponto final privado e com origem em serviços fidedignos, será bloqueado. Isto substituirá as regras de firewall definidas, o que significa que, mesmo que as regras da firewall estejam presentes, não respeitaremos as regras. |
sku | Detalhes do SKU |
soft |
softDelete data retention days. Aceita >=7 e <=90. |
tenant |
O ID de inquilino do Azure Active Directory que deve ser utilizado para autenticar pedidos no cofre de chaves. |
vault |
O URI do cofre para realizar operações em chaves e segredos. |
Detalhes de Propriedade
accessPolicies
Uma matriz de 0 a 1024 identidades que têm acesso ao cofre de chaves. Todas as identidades na matriz têm de utilizar o mesmo ID de inquilino que o ID de inquilino do cofre de chaves. Quando createMode
está definido como recover
, as políticas de acesso não são necessárias. Caso contrário, são necessárias políticas de acesso.
accessPolicies?: AccessPolicyEntry[]
Valor de Propriedade
createMode
O modo de criação do cofre para indicar se o cofre precisa ou não de ser recuperado.
createMode?: CreateMode
Valor de Propriedade
enabledForDeployment
Propriedade para especificar se os Máquinas Virtuais do Azure têm permissão para obter certificados armazenados como segredos do cofre de chaves.
enabledForDeployment?: boolean
Valor de Propriedade
boolean
enabledForDiskEncryption
Propriedade para especificar se o Azure Disk Encryption tem permissão para obter segredos do cofre e desembrulhar chaves.
enabledForDiskEncryption?: boolean
Valor de Propriedade
boolean
enabledForTemplateDeployment
Propriedade para especificar se o Azure Resource Manager está autorizado a obter segredos do cofre de chaves.
enabledForTemplateDeployment?: boolean
Valor de Propriedade
boolean
enablePurgeProtection
Propriedade que especifica se a proteção contra remoção está ativada para este cofre. Definir esta propriedade como verdadeiro ativa a proteção contra remoção para este cofre e o respetivo conteúdo - apenas o serviço Key Vault pode iniciar uma eliminação difícil e irrecuperável. A definição só é eficaz se a eliminação recuperável também estiver ativada. Ativar esta funcionalidade é irreversível, ou seja, a propriedade não aceita falso como o seu valor.
enablePurgeProtection?: boolean
Valor de Propriedade
boolean
enableRbacAuthorization
Propriedade que controla a forma como as ações de dados são autorizadas. Quando for verdadeiro, o cofre de chaves utilizará o Controlo de Acesso Baseado em Funções (RBAC) para autorizar ações de dados e as políticas de acesso especificadas nas propriedades do cofre serão ignoradas. Quando for falso, o cofre de chaves utilizará as políticas de acesso especificadas nas propriedades do cofre e qualquer política armazenada no Azure Resource Manager será ignorada. Se for nulo ou não for especificado, o cofre é criado com o valor predefinido de false. Tenha em atenção que as ações de gestão são sempre autorizadas com o RBAC.
enableRbacAuthorization?: boolean
Valor de Propriedade
boolean
enableSoftDelete
Propriedade para especificar se a funcionalidade "eliminação recuperável" está ativada para este cofre de chaves. Se não estiver definido como qualquer valor (verdadeiro ou falso) ao criar um novo cofre de chaves, será definido como verdadeiro por predefinição. Uma vez definido como verdadeiro, não pode ser revertido para falso.
enableSoftDelete?: boolean
Valor de Propriedade
boolean
hsmPoolResourceId
O ID de recurso do Conjunto de HSM. NOTA: esta propriedade não será serializada. Só pode ser preenchido pelo servidor.
hsmPoolResourceId?: string
Valor de Propriedade
string
networkAcls
Regras que regem a acessibilidade do cofre de chaves a partir de localizações de rede específicas.
networkAcls?: NetworkRuleSet
Valor de Propriedade
privateEndpointConnections
Lista de ligações de pontos finais privados associadas ao cofre de chaves. NOTA: esta propriedade não será serializada. Só pode ser preenchido pelo servidor.
privateEndpointConnections?: PrivateEndpointConnectionItem[]
Valor de Propriedade
provisioningState
Estado de aprovisionamento do cofre.
provisioningState?: string
Valor de Propriedade
string
publicNetworkAccess
Propriedade para especificar se o cofre aceitará tráfego da Internet pública. Se estiver definido como "desativado" todo o tráfego, exceto o tráfego de ponto final privado e com origem em serviços fidedignos, será bloqueado. Isto substituirá as regras de firewall definidas, o que significa que, mesmo que as regras da firewall estejam presentes, não respeitaremos as regras.
publicNetworkAccess?: string
Valor de Propriedade
string
sku
softDeleteRetentionInDays
softDelete data retention days. Aceita >=7 e <=90.
softDeleteRetentionInDays?: number
Valor de Propriedade
number
tenantId
O ID de inquilino do Azure Active Directory que deve ser utilizado para autenticar pedidos no cofre de chaves.
tenantId: string
Valor de Propriedade
string
vaultUri
O URI do cofre para realizar operações em chaves e segredos.
vaultUri?: string
Valor de Propriedade
string