Come possiamo disabilitare Purge Protection in Key Vault?

Aug 22 2020

Ho abilitato la protezione contro l'eliminazione e l'eliminazione temporanea nell'insieme di credenziali delle chiavi, ora voglio disabilitarlo. C'è un modo per disabilitare la protezione contro l'eliminazione?

Ho creato il deposito delle chiavi tramite terraform

Risposte

3 TomaszKaniewski Aug 22 2020 at 17:02

Non è possibile disabilitare Purge Protection

È come progettato, la protezione contro lo spurgo è irreversibile. In caso contrario, l'hacker sarebbe in grado di eliminare l'insieme di credenziali delle chiavi senza possibilità di ripristino.

Rif:https://github.com/Azure/azure-rest-api-specs/issues/8075

Tieni inoltre presente che l'eliminazione temporanea sarà abilitata per impostazione predefinita a partire dal prossimo anno

Modifica sostanziale: la possibilità di rifiutare esplicitamente l'eliminazione temporanea sarà deprecata entro la fine dell'anno e la protezione da eliminazione temporanea verrà attivata automaticamente per tutti gli archivi delle chiavi. Gli utenti e gli amministratori di Azure Key Vault devono abilitare immediatamente l'eliminazione temporanea nei propri Key Vault.

Rif:https://docs.microsoft.com/en-us/azure/key-vault/general/soft-delete-change