Come possiamo disabilitare Purge Protection in Key Vault?
Ho abilitato la protezione contro l'eliminazione e l'eliminazione temporanea nell'insieme di credenziali delle chiavi, ora voglio disabilitarlo. C'è un modo per disabilitare la protezione contro l'eliminazione?
Ho creato il deposito delle chiavi tramite terraform
Risposte
Non è possibile disabilitare Purge Protection
È come progettato, la protezione contro lo spurgo è irreversibile. In caso contrario, l'hacker sarebbe in grado di eliminare l'insieme di credenziali delle chiavi senza possibilità di ripristino.
Rif:https://github.com/Azure/azure-rest-api-specs/issues/8075
Tieni inoltre presente che l'eliminazione temporanea sarà abilitata per impostazione predefinita a partire dal prossimo anno
Modifica sostanziale: la possibilità di rifiutare esplicitamente l'eliminazione temporanea sarà deprecata entro la fine dell'anno e la protezione da eliminazione temporanea verrà attivata automaticamente per tutti gli archivi delle chiavi. Gli utenti e gli amministratori di Azure Key Vault devono abilitare immediatamente l'eliminazione temporanea nei propri Key Vault.
Rif:https://docs.microsoft.com/en-us/azure/key-vault/general/soft-delete-change