Valv
Vad en valvsida visar, vad dess aktivitetslogg registrerar och vad det innebär att radera ett valv.
Ett valv innehåller hemligheter för arbetslasterna i sin boundary. Öppna Hemliga valv i portalen på https://portal.example.com och välj ett valv för att se dess sida.
Valvsidan
| Avsnitt | Vad det visar |
|---|---|
| Översikt | Boundary, kluster, antal hemligheter, skyddsinställningarna och Valv-URI — adressen som klienter som .NET-klienten använder |
| Konfiguration → Skydd | Mjuk radering, kvarhållningsperiod och rensningsskydd |
| Hemligheter | Hemligheterna i valvet — se Hantera hemligheter |
| Access Control | Vem som får använda valvet, arbetslaster inräknade — se Ge en arbetslast åtkomst |
| Revisioner, Operations, Aktivitet, Riskzon | Som för alla resurser |
Aktivitet
Fliken Aktivitet registrerar varje ändring av en hemlighet — skriv, radera, återställ och rensa — och varje läsning av ett värde, med vem som läste, vilken version och via vilken väg. Läsningar av samma hemlighet från samma principal inom fem minuter slås ihop till en post som räknar dem. En nekad läsning registreras också. Att lista hemligheter och att lista versioner registreras inte.
Att registrera en läsning fördröjer eller blockerar den aldrig, så registreringen sker i mån av möjlighet: om aktivitetsloggen inte hinner med eller inte går att nå skrivs posten i stället till Secrets-tjänstens egen logg och syns inte under Aktivitet.
När du öppnar en hemlighets redigeringsvy i portalen läses det aktuella värdet, så det syns också
som en läsning. Att se aktivitetsloggen kräver behörigheten kernel/activity/read.
Radera ett valv
Att radera ett valv under Riskzon är permanent och sker direkt: alla hemligheter i det, även raderade, och valvets krypteringsnyckel tas bort, och valvets namn blir ledigt för andra. Valvets skyddsinställningar hindrar inte detta.
Ett valv som skapats för en container instance — med namnet <instance>-secrets — raderas
tillsammans med sin instans.