VaultProperties Třída
Vlastnosti trezoru.
Proměnné jsou naplněny pouze serverem a při odesílání požadavku budou ignorovány.
Všechny požadované parametry musí být vyplněny, aby se mohly odeslat do Azure.
- Dědičnost
-
azure.mgmt.keyvault._serialization.ModelVaultProperties
Konstruktor
VaultProperties(*, tenant_id: str, sku: _models.Sku, access_policies: List[_models.AccessPolicyEntry] | None = None, vault_uri: str | None = None, enabled_for_deployment: bool | None = None, enabled_for_disk_encryption: bool | None = None, enabled_for_template_deployment: bool | None = None, enable_soft_delete: bool = True, soft_delete_retention_in_days: int = 90, enable_rbac_authorization: bool = False, create_mode: str | _models.CreateMode | None = None, enable_purge_protection: bool | None = None, network_acls: _models.NetworkRuleSet | None = None, provisioning_state: str | _models.VaultProvisioningState | None = None, **kwargs: Any)
Výhradně parametry klíčových slov
Name | Description |
---|---|
tenant_id
|
ID tenanta Azure Active Directory, které by se mělo použít k ověřování požadavků na trezor klíčů. Povinná hodnota. |
sku
|
Podrobnosti o skladové pořidnosti Povinná hodnota. |
access_policies
|
Pole identit 0 až 1024, které mají přístup k trezoru klíčů.
Všechny identity v poli musí používat stejné ID tenanta jako ID tenanta trezoru klíčů. Pokud |
vault_uri
|
Identifikátor URI trezoru pro provádění operací s klíči a tajnými klíči Tato vlastnost je jen pro čtení. |
enabled_for_deployment
|
Vlastnost určuje, jestli mají azure Virtual Machines povoleno načítat certifikáty uložené jako tajné kódy z trezoru klíčů. |
enabled_for_disk_encryption
|
Vlastnost určuje, jestli má služba Azure Disk Encryption povoleno načítat tajné kódy z trezoru a rozbalovat klíče. |
enabled_for_template_deployment
|
Vlastnost určuje, jestli má Azure Resource Manager povoleno načítat tajné kódy z trezoru klíčů. |
enable_soft_delete
|
Vlastnost určuje, jestli je pro tento trezor klíčů povolená funkce obnovitelného odstranění. Pokud při vytváření nového trezoru klíčů není nastavená žádná hodnota (true nebo false), bude ve výchozím nastavení nastavená na hodnotu true. Jakmile je nastavená hodnota true, nelze ji vrátit na hodnotu false. výchozí hodnota: True
|
soft_delete_retention_in_days
|
softDelete data retention days. >Přijímá =7 a <=90. výchozí hodnota: 90
|
enable_rbac_authorization
|
Vlastnost, která řídí způsob autorizace akcí dat. Pokud ano, trezor klíčů použije k autorizaci akcí dat Access Control na základě role (RBAC) a zásady přístupu zadané ve vlastnostech trezoru budou ignorovány. Pokud je hodnota false, trezor klíčů použije zásady přístupu zadané ve vlastnostech trezoru a všechny zásady uložené v Azure Resource Manager budou ignorovány. Pokud je zadána hodnota null nebo není zadána, trezor se vytvoří s výchozí hodnotou false. Mějte na paměti, že akce správy jsou vždy autorizované pomocí RBAC. |
create_mode
|
str nebo
CreateMode
Režim vytvoření trezoru označuje, jestli je potřeba trezor obnovit, nebo ne. Známé hodnoty jsou: "recovery" a "default". |
enable_purge_protection
|
Vlastnost určující, jestli je pro tento trezor povolená ochrana před vymazáním. Nastavením této vlastnosti na true aktivujete ochranu před vymazáním tohoto trezoru a jeho obsahu – pouze služba Key Vault může zahájit tvrdé a neodstranitelné odstranění. Nastavení je platné pouze v případě, že je povolené také obnovitelné odstranění. Povolení této funkce je nevratné – to znamená, že vlastnost nepřijímá hodnotu false jako svou hodnotu. |
network_acls
|
Pravidla pro přístupnost trezoru klíčů z konkrétních síťových umístění |
provisioning_state
|
Stav zřizování trezoru. Známé hodnoty jsou: "Succeeded" a "RegisteringDns". |
Proměnné
Name | Description |
---|---|
tenant_id
|
ID tenanta Azure Active Directory, které by se mělo použít k ověřování požadavků na trezor klíčů. Povinná hodnota. |
sku
|
Podrobnosti o skladové pořidnosti Povinná hodnota. |
access_policies
|
Pole identit 0 až 1024, které mají přístup k trezoru klíčů. Všechny identity v poli musí používat stejné ID tenanta jako ID tenanta trezoru klíčů. Pokud |
vault_uri
|
Identifikátor URI trezoru pro provádění operací s klíči a tajnými klíči Tato vlastnost je jen pro čtení. |
hsm_pool_resource_id
|
ID prostředku fondu HSM. |
enabled_for_deployment
|
Vlastnost určuje, jestli mají azure Virtual Machines povoleno načítat certifikáty uložené jako tajné kódy z trezoru klíčů. |
enabled_for_disk_encryption
|
Vlastnost určuje, jestli má služba Azure Disk Encryption povoleno načítat tajné kódy z trezoru a rozbalovat klíče. |
enabled_for_template_deployment
|
Vlastnost určuje, jestli má Azure Resource Manager povoleno načítat tajné kódy z trezoru klíčů. |
enable_soft_delete
|
Vlastnost určuje, jestli je pro tento trezor klíčů povolená funkce obnovitelného odstranění. Pokud při vytváření nového trezoru klíčů není nastavená žádná hodnota (true nebo false), bude ve výchozím nastavení nastavená na hodnotu true. Jakmile je nastavená hodnota true, nelze ji vrátit na hodnotu false. |
soft_delete_retention_in_days
|
softDelete data retention days. >Přijímá =7 a <=90. |
enable_rbac_authorization
|
Vlastnost, která řídí způsob autorizace akcí dat. Pokud ano, trezor klíčů použije k autorizaci akcí dat Access Control na základě role (RBAC) a zásady přístupu zadané ve vlastnostech trezoru budou ignorovány. Pokud je hodnota false, trezor klíčů použije zásady přístupu zadané ve vlastnostech trezoru a všechny zásady uložené v Azure Resource Manager budou ignorovány. Pokud je zadána hodnota null nebo není zadána, trezor se vytvoří s výchozí hodnotou false. Mějte na paměti, že akce správy jsou vždy autorizované pomocí RBAC. |
create_mode
|
str nebo
CreateMode
Režim vytvoření trezoru označuje, jestli je potřeba trezor obnovit, nebo ne. Známé hodnoty jsou: "recovery" a "default". |
enable_purge_protection
|
Vlastnost určující, jestli je pro tento trezor povolená ochrana před vymazáním. Nastavením této vlastnosti na true aktivujete ochranu před vymazáním tohoto trezoru a jeho obsahu – pouze služba Key Vault může zahájit tvrdé a neodstranitelné odstranění. Nastavení je platné pouze v případě, že je povolené také obnovitelné odstranění. Povolení této funkce je nevratné – to znamená, že vlastnost nepřijímá hodnotu false jako svou hodnotu. |
network_acls
|
Pravidla pro přístupnost trezoru klíčů z konkrétních síťových umístění |
provisioning_state
|
Stav zřizování trezoru. Známé hodnoty jsou: "Succeeded" a "RegisteringDns". |
private_endpoint_connections
|
Seznam připojení privátních koncových bodů přidružených k trezoru klíčů |
Azure SDK for Python