Microsoft.KeyVault vaults/keys 2019-09-01

Definição de recurso do Bicep

O tipo de recurso vaults/keys pode ser implantado com operações direcionadas:

Para obter uma lista das propriedades alteradas em cada versão da API, consulte log de alterações.

Comentários

Para obter diretrizes sobre como usar cofres de chaves para valores seguros, consulte Gerenciar segredos usando o Bicep.

Para obter um início rápido sobre como criar um segredo, consulte Início Rápido: Definir e recuperar um segredo do Azure Key Vault usando um modelo do ARM.

Para obter um início rápido sobre como criar uma chave, consulte Início Rápido: Criar um cofre de chaves do Azure e uma chave usando o modelo do ARM.

Formato de recurso

Para criar um recurso Microsoft.KeyVault/vaults/keys, adicione o Bicep a seguir ao modelo.

resource symbolicname 'Microsoft.KeyVault/vaults/keys@2019-09-01' = {
  name: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  parent: resourceSymbolicName
  properties: {
    attributes: {
      enabled: bool
      exp: int
      nbf: int
    }
    curveName: 'string'
    keyOps: [
      'string'
    ]
    keySize: int
    kty: 'string'
  }
}

Valores de propriedade

cofres/chaves

Nome Descrição Valor
name O nome do recurso

Veja como definir nomes e tipos para recursos filho no Bicep.
cadeia de caracteres (obrigatório)
marcas As marcas que serão atribuídas à chave. Dicionário de nomes e valores de marcas. Confira Marcas em modelos
pai No Bicep, você pode especificar o recurso pai para um recurso filho. Você só precisa adicionar essa propriedade quando o recurso filho é declarado fora do recurso pai.

Para obter mais informações, consulte Recurso filho fora do recurso pai.
Nome simbólico para o recurso do tipo: cofres
properties As propriedades da chave a ser criada. KeyProperties (obrigatório)

KeyProperties

Nome Descrição Valor
Atributos Os atributos da chave. KeyAttributes
curveName O nome da curva elíptica. Para obter valores válidos, consulte JsonWebKeyCurveName. 'P-256'
'P-256K'
'P-384'
'P-521'
keyOps Matriz de cadeia de caracteres que contém qualquer um dos:
'descriptografar'
'encrypt'
'import'
'sign'
'unwrapKey'
'verify'
'wrapKey'
keySize O tamanho da chave em bits. Por exemplo: 2048, 3072 ou 4096 para RSA. INT
kty Tipo da chave. Para obter valores válidos, consulte JsonWebKeyType. 'EC'
'EC-HSM'
'RSA'
'RSA-HSM'

KeyAttributes

Nome Descrição Valor
Habilitado Determina se o objeto está habilitado ou não. bool
exp Data de expiração em segundos desde 1970-01-01T00:00:00Z. INT
nbf Não antes da data em segundos desde 1970-01-01T00:00:00Z. INT

Modelos de início rápido

Os modelos de início rápido a seguir implantam esse tipo de recurso.

Modelo Descrição
Criar uma chave no Azure KeyVault

Implantar no Azure
Este módulo permite que você crie uma chave em um KeyVault existente.
Criptografia da Conta de Armazenamento do Azure com chave gerenciada pelo cliente

Implantar no Azure
Este modelo implanta uma Conta de Armazenamento com uma chave gerenciada pelo cliente para criptografia gerada e colocada dentro de um Key Vault.

Definição de recurso de modelo do ARM

O tipo de recurso vaults/keys pode ser implantado com operações direcionadas:

Para obter uma lista das propriedades alteradas em cada versão da API, consulte log de alterações.

Comentários

Para obter diretrizes sobre como usar cofres de chaves para valores seguros, consulte Gerenciar segredos usando o Bicep.

Para obter um início rápido sobre como criar um segredo, consulte Início Rápido: Definir e recuperar um segredo do Azure Key Vault usando um modelo do ARM.

Para obter um início rápido sobre como criar uma chave, consulte Início Rápido: Criar um cofre de chaves do Azure e uma chave usando o modelo do ARM.

Formato de recurso

Para criar um recurso Microsoft.KeyVault/vaults/keys, adicione o JSON a seguir ao modelo.

{
  "type": "Microsoft.KeyVault/vaults/keys",
  "apiVersion": "2019-09-01",
  "name": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "properties": {
    "attributes": {
      "enabled": "bool",
      "exp": "int",
      "nbf": "int"
    },
    "curveName": "string",
    "keyOps": [ "string" ],
    "keySize": "int",
    "kty": "string"
  }
}

Valores de propriedade

cofres/chaves

Nome Descrição Valor
tipo O tipo de recurso 'Microsoft.KeyVault/vaults/keys'
apiVersion A versão da API do recurso '2019-09-01'
name O nome do recurso

Veja como definir nomes e tipos para recursos filho em modelos do ARM JSON.
cadeia de caracteres (obrigatório)
marcas As marcas que serão atribuídas à chave. Dicionário de nomes e valores de marcas. Confira Marcas em modelos
properties As propriedades da chave a ser criada. KeyProperties (obrigatório)

KeyProperties

Nome Descrição Valor
Atributos Os atributos da chave. KeyAttributes
curveName O nome da curva elíptica. Para obter valores válidos, consulte JsonWebKeyCurveName. 'P-256'
'P-256K'
'P-384'
'P-521'
keyOps Matriz de cadeia de caracteres que contém qualquer um dos:
'descriptografar'
'encrypt'
'import'
'sign'
'unwrapKey'
'verify'
'wrapKey'
keySize O tamanho da chave em bits. Por exemplo: 2048, 3072 ou 4096 para RSA. INT
kty Tipo da chave. Para obter valores válidos, consulte JsonWebKeyType. 'EC'
'EC-HSM'
'RSA'
'RSA-HSM'

KeyAttributes

Nome Descrição Valor
Habilitado Determina se o objeto está habilitado ou não. bool
exp Data de expiração em segundos desde 1970-01-01T00:00:00Z. INT
nbf Não antes da data em segundos desde 1970-01-01T00:00:00Z. INT

Modelos de início rápido

Os modelos de início rápido a seguir implantam esse tipo de recurso.

Modelo Descrição
Criar uma chave no Azure KeyVault

Implantar no Azure
Este módulo permite que você crie uma chave em um KeyVault existente.
Criptografia da Conta de Armazenamento do Azure com chave gerenciada pelo cliente

Implantar no Azure
Este modelo implanta uma Conta de Armazenamento com uma chave gerenciada pelo cliente para criptografia gerada e colocada dentro de um Key Vault.

Definição de recurso do Terraform (provedor de AzAPI)

O tipo de recurso vaults/keys pode ser implantado com operações direcionadas:

  • Grupos de recursos

Para obter uma lista das propriedades alteradas em cada versão da API, consulte log de alterações.

Formato de recurso

Para criar um recurso Microsoft.KeyVault/vaults/keys, adicione o Terraform a seguir ao modelo.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.KeyVault/vaults/keys@2019-09-01"
  name = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  body = jsonencode({
    properties = {
      attributes = {
        enabled = bool
        exp = int
        nbf = int
      }
      curveName = "string"
      keyOps = [
        "string"
      ]
      keySize = int
      kty = "string"
    }
  })
}

Valores de propriedade

cofres/chaves

Nome Descrição Valor
tipo O tipo de recurso "Microsoft.KeyVault/vaults/keys@2019-09-01"
name O nome do recurso cadeia de caracteres (obrigatório)
parent_id A ID do recurso que é o pai desse recurso. ID do recurso do tipo: cofres
marcas As marcas que serão atribuídas à chave. Dicionário de nomes e valores de marcas.
properties As propriedades da chave a ser criada. KeyProperties (obrigatório)

KeyProperties

Nome Descrição Valor
Atributos Os atributos da chave. KeyAttributes
curveName O nome da curva elíptica. Para obter valores válidos, consulte JsonWebKeyCurveName. "P-256"
"P-256K"
"P-384"
"P-521"
keyOps Matriz de cadeia de caracteres que contém qualquer um dos:
"descriptografar"
"criptografar"
"importar"
"sign"
"unwrapKey"
"verificar"
"wrapKey"
keySize O tamanho da chave em bits. Por exemplo: 2048, 3072 ou 4096 para RSA. INT
kty Tipo da chave. Para obter valores válidos, consulte JsonWebKeyType. "EC"
"EC-HSM"
"RSA"
"RSA-HSM"

KeyAttributes

Nome Descrição Valor
Habilitado Determina se o objeto está habilitado ou não. bool
exp Data de expiração em segundos desde 1970-01-01T00:00:00Z. INT
nbf Não antes da data em segundos desde 1970-01-01T00:00:00Z. INT