你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

VaultProperties 类

定义

保管库的属性

public class VaultProperties
type VaultProperties = class
Public Class VaultProperties
继承
VaultProperties

构造函数

VaultProperties()

初始化 VaultProperties 类的新实例。

VaultProperties(Guid, Sku, IList<AccessPolicyEntry>, String, Nullable<Boolean>, Nullable<Boolean>, Nullable<Boolean>, Nullable<Boolean>, Nullable<Int32>, Nullable<Boolean>, Nullable<CreateMode>, Nullable<Boolean>, NetworkRuleSet, IList<PrivateEndpointConnectionItem>)

初始化 VaultProperties 类的新实例。

属性

AccessPolicies

获取或设置一个数组,其中包含有权访问密钥保管库的 0 到 1024 个标识。 数组中的所有标识都必须使用与密钥保管库的租户 ID 相同的租户 ID。 当 设置为 recovercreateMode,不需要访问策略。 否则,需要访问策略。

CreateMode

获取或设置保管库的创建模式,以指示是否需要恢复保管库。 可能的值包括:“recover”、“default”

EnabledForDeployment

获取或设置属性,以指定是否允许 Azure 虚拟机从密钥保管库检索存储为机密的证书。

EnabledForDiskEncryption

获取或设置 属性,以指定是否允许 Azure 磁盘加密从保管库中检索机密和取消包装密钥。

EnabledForTemplateDeployment

获取或设置属性,以指定是否允许 Azure 资源管理器 从密钥保管库检索机密。

EnablePurgeProtection

获取或设置属性,指定是否为此保管库启用清除防护。 将此属性设置为 true 可激活针对此保管库及其内容的清除防护 - 只有密钥保管库服务才能启动不可恢复的硬删除。 仅当还启用了软删除时,该设置才有效。 启用此功能是不可逆的 - 即 属性不接受 false 作为其值。

EnableRbacAuthorization

获取或设置控制数据操作的授权方式的属性。 如果为 true,密钥保管库将使用基于角色访问控制 (RBAC) 来授权数据操作,保管库属性中指定的访问策略将被忽略 (警告:这是) 预览功能。 如果为 false,则密钥保管库将使用保管库属性中指定的访问策略,并且将忽略存储在 Azure 资源管理器上的任何策略。 如果为 null 或未指定,则创建默认值为 false 的保管库。 请注意,管理操作始终通过 RBAC 授权。

EnableSoftDelete

获取或设置属性,以指定是否为此密钥保管库启用“软删除”功能。 如果在创建新密钥保管库时未将其设置为任何值 (true 或 false) ,则默认情况下,该值将设置为 true。 设置为 true 后,无法将其还原为 false。

NetworkAcls

获取或设置规则,用于控制来自特定网络位置的密钥保管库的辅助功能。

PrivateEndpointConnections

获取与密钥保管库关联的专用终结点连接的列表。

Sku

获取或设置 SKU 详细信息

SoftDeleteRetentionInDays

获取或设置 softDelete 数据保留天数。 它接受 &gt;=7 和 &lt;=90。

TenantId

获取或设置应用于对密钥保管库的请求进行身份验证的 Azure Active Directory 租户 ID。

VaultUri

获取或设置保管库的 URI,用于对密钥和机密执行操作。

方法

Validate()

验证 对象。

适用于