Skapa ett valv
Skapa ett valv i en resursgrupp, välj skyddsinställningar och bestäm vem som får läsa det.
Kräver: secretvault/write
För att skapa ett valv behöver du behörigheten secretvault/write i resursgruppen; rollerna
Owner och Contributor har den.
Öppna guiden
Öppna Hemliga valv i sidomenyn i portalen på https://portal.example.com och välj Skapa Hemliga valv. Guiden Skapa hemligt valv har tre steg.
Namn och placering
Steget Grundläggande frågar efter:
- Valvnamn — gemener, siffror och bindestreck, 3 till 50 tecken, och får inte börja eller sluta med bindestreck. Namnet är valvets adress och måste därför vara unikt i hela plattformen; ett namn som redan är upptaget avvisas när du skapar valvet.
- Boundary, Cluster och Resource group — var valvet ska ligga. Varje fält fylls i åt dig när det bara finns ett val.
Skyddsinställningar
Steget Valvkonfiguration anger hur raderade hemligheter ska skyddas:
- Aktivera mjuk radering — på som standard — med en Kvarhållningsperiod (dagar) på 7 till 90 dagar (standard 90).
- Aktivera rensningsskydd — av som standard.
Viktigt
Inställningarna sparas på valvet men tillämpas inte ännu. Varje raderad hemlighet sparas i 90 dagar oavsett vad de säger, och att radera själva valvet är alltid permanent. Se Radera, återställ och rensa.
Granska och skapa
Granska & Skapa visar namnet, resursgruppen och skyddsinställningarna. Skapa valvet; det är klart när statusen är Ready, och dess Översikt visar då Valv-URI.
Med CLI:t:
stsh vault create my-vault -g my-resource-group -c my-clusterDen som har Reader på dess resursgrupp eller boundary kan sedan slå upp valvet via API:t:
GET https://api.example.com/boundaries/<boundary-id>/resourcegroups/my-resource-group/resources/secretvaults/my-vaultVem som får läsa det
Ett nytt valv ger ingen ny åtkomst. Personer och arbetslaster använder det genom roller som tilldelats på dess boundary, dess resursgrupp eller på själva valvet (Access Control):
- Secrets Reader läser hemlighetsvärden.
- Secrets Writer skapar, ändrar och raderar dessutom hemligheter.
- Owner och Contributor kan båda delarna; Reader ser valvet och namnen på dess hemligheter, men inga värden.
En arbetslast behöver Secrets Reader på valvet innan den kan starta med en hemlighet därifrån — se Ge en arbetslast åtkomst. Alla roller och åtgärder finns i Behörigheter.