VaultPatchProperties interface
保存庫的屬性
屬性
access |
具有金鑰保存庫存取權的 0 到 16 個身分識別數位。 陣列中的所有身分識別都必須使用與密鑰保存庫租使用者識別元相同的租用戶標識碼。 |
create |
保存庫的建立模式,指出是否需要復原保存庫。 |
enabled |
屬性,指定是否允許 Azure 虛擬機從金鑰保存庫擷取儲存為秘密的憑證。 |
enabled |
屬性,指定是否允許 Azure 磁碟加密從保存庫擷取秘密和解除包裝密鑰。 |
enabled |
屬性,指定是否允許 Azure Resource Manager 從密鑰保存庫擷取秘密。 |
enable |
屬性,指定是否啟用此保存庫的清除保護。 將此屬性設定為 true 會啟用保護以防止清除此保存庫及其內容 - 只有 Key Vault 服務可能會起始難以復原的刪除。 只有在同時啟用虛刪除時,此設定才有效。 啟用這項功能是無法復原的 - 也就是說,屬性不接受 false 作為其值。 |
enable |
控制數據動作授權方式的屬性。 若為 true,金鑰保存庫將會使用角色型存取控制 (RBAC) 進行資料動作的授權,而且會忽略保存庫屬性中指定的存取原則。 若為 false,金鑰保存庫將會使用保存庫屬性中指定的存取原則,而且會忽略儲存在 Azure Resource Manager 上的任何原則。 如果 Null 或未指定,則此屬性的值將不會變更。 |
enable |
屬性,指定此金鑰保存庫是否啟用「虛刪除」功能。 設定為 true 之後,就無法將它還原為 false。 |
network |
規則集合,管理來自特定網路位置之保存庫的存取範圍。 |
public |
屬性,指定保存庫是否會接受來自公用因特網的流量。 如果設定為 「已停用」,則私人端點流量以外的所有流量,且源自信任服務的所有流量都會遭到封鎖。 這會覆寫設定的防火牆規則,這表示即使防火牆規則存在,我們也不會遵守規則。 |
sku | SKU 詳細數據 |
soft |
softDelete 數據保留天數。 它會接受 >=7,<=90。 |
tenant |
應該用來驗證金鑰保存庫要求的 Azure Active Directory 租使用者識別碼。 |
屬性詳細資料
accessPolicies
具有金鑰保存庫存取權的 0 到 16 個身分識別數位。 陣列中的所有身分識別都必須使用與密鑰保存庫租使用者識別元相同的租用戶標識碼。
accessPolicies?: AccessPolicyEntry[]
屬性值
createMode
enabledForDeployment
屬性,指定是否允許 Azure 虛擬機從金鑰保存庫擷取儲存為秘密的憑證。
enabledForDeployment?: boolean
屬性值
boolean
enabledForDiskEncryption
屬性,指定是否允許 Azure 磁碟加密從保存庫擷取秘密和解除包裝密鑰。
enabledForDiskEncryption?: boolean
屬性值
boolean
enabledForTemplateDeployment
屬性,指定是否允許 Azure Resource Manager 從密鑰保存庫擷取秘密。
enabledForTemplateDeployment?: boolean
屬性值
boolean
enablePurgeProtection
屬性,指定是否啟用此保存庫的清除保護。 將此屬性設定為 true 會啟用保護以防止清除此保存庫及其內容 - 只有 Key Vault 服務可能會起始難以復原的刪除。 只有在同時啟用虛刪除時,此設定才有效。 啟用這項功能是無法復原的 - 也就是說,屬性不接受 false 作為其值。
enablePurgeProtection?: boolean
屬性值
boolean
enableRbacAuthorization
控制數據動作授權方式的屬性。 若為 true,金鑰保存庫將會使用角色型存取控制 (RBAC) 進行資料動作的授權,而且會忽略保存庫屬性中指定的存取原則。 若為 false,金鑰保存庫將會使用保存庫屬性中指定的存取原則,而且會忽略儲存在 Azure Resource Manager 上的任何原則。 如果 Null 或未指定,則此屬性的值將不會變更。
enableRbacAuthorization?: boolean
屬性值
boolean
enableSoftDelete
屬性,指定此金鑰保存庫是否啟用「虛刪除」功能。 設定為 true 之後,就無法將它還原為 false。
enableSoftDelete?: boolean
屬性值
boolean
networkAcls
publicNetworkAccess
屬性,指定保存庫是否會接受來自公用因特網的流量。 如果設定為 「已停用」,則私人端點流量以外的所有流量,且源自信任服務的所有流量都會遭到封鎖。 這會覆寫設定的防火牆規則,這表示即使防火牆規則存在,我們也不會遵守規則。
publicNetworkAccess?: string
屬性值
string
sku
softDeleteRetentionInDays
softDelete 數據保留天數。 它會接受 >=7,<=90。
softDeleteRetentionInDays?: number
屬性值
number
tenantId
應該用來驗證金鑰保存庫要求的 Azure Active Directory 租使用者識別碼。
tenantId?: string
屬性值
string