【问题标题】:Azure Key Vault: Secret versions lifetimeAzure Key Vault:机密版本生命周期
【发布时间】:2023-04-05 20:02:02
【问题描述】:

我目前正在实施一个解决方案,我们将每小时存储一次机密。这将是更新的相同秘密,或者更确切地说,我们将调用 SetSecret,因为 UpdateSecret 不允许我们更新秘密的值。由于使用现有名称设置密钥会创建相同名称的新版本,因此它们都将具有到期日期。

我得到的问题如下:

  1. 是否有任何版本的本机保留逻辑。例如,如果过期则在一定时间后删除/当有 x 个版本时删除?
  2. 如果没有,是否有版本的最大计数?
  3. 它是否计入某些存储限制?

手动删除版本是不可能的,因此一个可能的解决方案是有时删除密钥。但这是我想跳过的一步,因为如果支持本地保留机密,它将增加更多复杂性。

干杯!

【问题讨论】:

  • 我没有找到任何关于保留限制的官方文档。我唯一发现的是软删除有 90 天的限制。
  • 是的,我找不到任何关于它的信息,这就是我在这里问这个问题的原因。 :)
  • 通过联系 Azure 支持团队,他们确认现在没有存储或数量限制。将保留所有版本。如果数量很大,但是,如果您尝试备份/恢复密钥(包括所有当前版本),则可能会出现问题。因此,正确的建议是将版本数保持在 1000 以下。您可能需要执行清除操作。

标签: azure azure-keyvault


【解决方案1】:
  1. 密钥保管库中没有本机保留逻辑,所有版本都将保留在密钥保管库中。

  2. 特定密钥的最大版本数没有限制。

  3. 不,它也不会计入任何存储限制。

【讨论】:

  • 好的,谢谢你的回答,你可能有任何来源,因为我无法从文档中得到答案(我可能只是不擅长搜索)干杯!
  • 我是直接从产品团队那里得到的。它没有在任何地方正式记录。这是我来自 Microsoft 的同事的博客 (azidentity.azurewebsites.net/post/2019/03/27/…),其中谈到了这一点。
猜你喜欢
  • 2020-12-19
  • 2020-08-27
  • 1970-01-01
  • 2020-04-26
  • 1970-01-01
  • 1970-01-01
  • 2020-02-11
  • 1970-01-01
  • 2020-03-24
相关资源
最近更新 更多