Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Definizione della risorsa Bicep
Il tipo di risorsa managedHSMs/keys può essere distribuito con operazioni destinate a:
Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.
Formato risorsa
Per creare una risorsa Microsoft.KeyVault/managedHSM/chiavi, aggiungi il seguente Bicep al tuo template.
resource symbolicname 'Microsoft.KeyVault/managedHSMs/keys@2026-03-01-preview' = {
parent: resourceSymbolicName
name: 'string'
properties: {
attributes: {
enabled: bool
exp: int
exportable: bool
nbf: int
}
curveName: 'string'
keyOps: [
'string'
]
keySize: int
kty: 'string'
release_policy: {
contentType: 'string'
data: 'string'
}
rotationPolicy: {
attributes: {
expiryTime: 'string'
}
lifetimeActions: [
{
action: {
type: 'string'
}
trigger: {
timeAfterCreate: 'string'
timeBeforeExpiry: 'string'
}
}
]
}
}
tags: {
{customized property}: 'string'
}
}
Valori delle proprietà
Microsoft.KeyVault/managedHSMs/chiavi
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome della risorsa | corda Vincoli: Pattern = ^[a-zA-Z0-9-]{1,127}$ (obbligatorio) |
| genitore | In Bicep, puoi specificare la risorsa genitore per una risorsa figlia. È necessario aggiungere questa proprietà solo quando la risorsa figlio viene dichiarata all'esterno della risorsa padre. Per altre informazioni, vedere risorsa figlio all'esterno della risorsa padre. |
Nome simbolico per la risorsa di tipo: managedHSMs |
| proprietà | Proprietà della chiave da creare. | ManagedHsmKeyProperties (obbligatorio) |
| Tag | Tag delle risorse | Dizionario di nomi e valori di tag. Vedere tag nei modelli |
Gestito HsmAction
| Nome | Descrizione | Valore |
|---|---|---|
| digitare | Tipo di azione. | 'notificare' 'ruotare' |
ManagedHsmKeyAttributes
| Nome | Descrizione | Valore |
|---|---|---|
| Abilitato | Determina se l'oggetto è abilitato o meno. | Bool |
| Exp | Data di scadenza in secondi dal 1970-01-01T00:00:00Z. | Int |
| esportabile | Indica se la chiave privata può essere esportata. | Bool |
| nbf | Non prima della data in secondi dal 1970-01-01T00:00:00Z. | Int |
ManagedHsmKeyCreateParametersTags
| Nome | Descrizione | Valore |
|---|
ManagedHsmKeyProperties
| Nome | Descrizione | Valore |
|---|---|---|
| Attributi | Attributi della chiave. | ManagedHsmKeyAttributes |
| Nome curva | Nome della curva ellittica. Per i valori validi, vedere JsonWebKeyCurveName. Il valore predefinito per le chiavi EC e EC-HSM è P-256 | 'P-256' 'P-256K' 'P-384' 'P-521' |
| keyOps | Matrice di stringhe contenente uno dei seguenti elementi: 'decriptare' 'crittografare' 'importazione' 'Liberazione' 'segno' 'unwrapKey' 'verificare' 'wrapKey' |
|
| keySize | Dimensione della chiave in bit. Ad esempio: 2048, 3072 o 4096 per RSA. L'impostazione predefinita per RSA e chiavi RSA-HSM è 2048. Eccezione eseguita per bring your own key (BYOK), le chiavi di scambio delle chiavi per impostazione predefinita sono 4096. | Int |
| kty | Tipo della chiave. Per i valori validi, vedere JsonWebKeyType. | «CE» «CE-HSM» 'oct-HSM' 'RSA' 'RSA-HSM' |
| release_policy | Criteri di rilascio chiave in risposta. Verrà usato sia per l'output che per l'input. Omesso se vuoto | ManagedHsmKeyReleasePolicy |
| Politica di rotazione | Criteri di rotazione delle chiavi in risposta. Verrà usato sia per l'output che per l'input. Omesso se vuoto | managedHsmRotationPolicy |
ManagedHsmKeyReleasePolicy
| Nome | Descrizione | Valore |
|---|---|---|
| tipo di contenuto | Tipo di contenuto e versione dei criteri di rilascio della chiave | corda |
| dati | Codifica BLOB delle regole dei criteri in base alle quali è possibile rilasciare la chiave. | corda |
ManagedHsmKeyRotationPolicyAttributes
| Nome | Descrizione | Valore |
|---|---|---|
| tempo di scadenza | Ora di scadenza per la nuova versione della chiave. Deve essere in formato ISO8601. Ad esempio: 'P90D', 'P1Y'. | corda |
ManagedHsmLifetimeAction
| Nome | Descrizione | Valore |
|---|---|---|
| azione | Azione della durata dei criteri di rotazione delle chiaviAction. | Gestito HsmAction |
| Grilletto | Trigger della durata dei criteri di rotazione delle chiaviAction. | GestitoHsmTrigger |
ManagedHsmRotationPolicy
| Nome | Descrizione | Valore |
|---|---|---|
| Attributi | Attributi dei criteri di rotazione delle chiavi. | ManagedHsmKeyRotationPolicyAttributes |
| lifetimeActions | LifetimeActions per l'azione di rotazione delle chiavi. | ManagedHsmLifetimeAction[] |
GestitoHsmTrigger
| Nome | Descrizione | Valore |
|---|---|---|
| timeAfterCreate | Durata del tempo dopo la creazione della chiave per ruotare la chiave. Si applica solo alla rotazione. Sarà nel formato di durata ISO 8601. Ad esempio: 'P90D', 'P1Y'. | corda |
| timeBeforeExpiration | Durata del tempo prima della scadenza della chiave per ruotare o notificare. Sarà nel formato di durata ISO 8601. Ad esempio: 'P90D', 'P1Y'. | corda |
Definizione di risorsa del modello di Resource Manager
Il tipo di risorsa managedHSMs/keys può essere distribuito con operazioni destinate a:
- Gruppi di risorse - Vedi comandi di distribuzione dei gruppi di risorse Per un elenco delle proprietà modificate in ciascuna versione API, vedi registro delle modifiche.
Esempi di utilizzo
Formato risorsa
Per creare una risorsa Microsoft.KeyVault/managedHSMs/keys, aggiungere il codice JSON seguente al modello.
{
"type": "Microsoft.KeyVault/managedHSMs/keys",
"apiVersion": "2026-03-01-preview",
"name": "string",
"properties": {
"attributes": {
"enabled": "bool",
"exp": "int",
"exportable": "bool",
"nbf": "int"
},
"curveName": "string",
"keyOps": [ "string" ],
"keySize": "int",
"kty": "string",
"release_policy": {
"contentType": "string",
"data": "string"
},
"rotationPolicy": {
"attributes": {
"expiryTime": "string"
},
"lifetimeActions": [
{
"action": {
"type": "string"
},
"trigger": {
"timeAfterCreate": "string",
"timeBeforeExpiry": "string"
}
}
]
}
},
"tags": {
"{customized property}": "string"
}
}
Valori delle proprietà
Microsoft.KeyVault/managedHSMs/chiavi
| Nome | Descrizione | Valore |
|---|---|---|
| versione dell'API | Versione dell'API | 'Anteprima 2026-03-01' |
| nome | Nome della risorsa | corda Vincoli: Pattern = ^[a-zA-Z0-9-]{1,127}$ (obbligatorio) |
| proprietà | Proprietà della chiave da creare. | ManagedHsmKeyProperties (obbligatorio) |
| Tag | Tag delle risorse | Dizionario di nomi e valori di tag. Vedere tag nei modelli |
| digitare | Tipo di risorsa | 'Microsoft.KeyVault/managedHSMs/chiavi' |
Gestito HsmAction
| Nome | Descrizione | Valore |
|---|---|---|
| digitare | Tipo di azione. | 'notificare' 'ruotare' |
ManagedHsmKeyAttributes
| Nome | Descrizione | Valore |
|---|---|---|
| Abilitato | Determina se l'oggetto è abilitato o meno. | Bool |
| Exp | Data di scadenza in secondi dal 1970-01-01T00:00:00Z. | Int |
| esportabile | Indica se la chiave privata può essere esportata. | Bool |
| nbf | Non prima della data in secondi dal 1970-01-01T00:00:00Z. | Int |
ManagedHsmKeyCreateParametersTags
| Nome | Descrizione | Valore |
|---|
ManagedHsmKeyProperties
| Nome | Descrizione | Valore |
|---|---|---|
| Attributi | Attributi della chiave. | ManagedHsmKeyAttributes |
| Nome curva | Nome della curva ellittica. Per i valori validi, vedere JsonWebKeyCurveName. Il valore predefinito per le chiavi EC e EC-HSM è P-256 | 'P-256' 'P-256K' 'P-384' 'P-521' |
| keyOps | Matrice di stringhe contenente uno dei seguenti elementi: 'decriptare' 'crittografare' 'importazione' 'Liberazione' 'segno' 'unwrapKey' 'verificare' 'wrapKey' |
|
| keySize | Dimensione della chiave in bit. Ad esempio: 2048, 3072 o 4096 per RSA. L'impostazione predefinita per RSA e chiavi RSA-HSM è 2048. Eccezione eseguita per bring your own key (BYOK), le chiavi di scambio delle chiavi per impostazione predefinita sono 4096. | Int |
| kty | Tipo della chiave. Per i valori validi, vedere JsonWebKeyType. | «CE» «CE-HSM» 'oct-HSM' 'RSA' 'RSA-HSM' |
| release_policy | Criteri di rilascio chiave in risposta. Verrà usato sia per l'output che per l'input. Omesso se vuoto | ManagedHsmKeyReleasePolicy |
| Politica di rotazione | Criteri di rotazione delle chiavi in risposta. Verrà usato sia per l'output che per l'input. Omesso se vuoto | managedHsmRotationPolicy |
ManagedHsmKeyReleasePolicy
| Nome | Descrizione | Valore |
|---|---|---|
| tipo di contenuto | Tipo di contenuto e versione dei criteri di rilascio della chiave | corda |
| dati | Codifica BLOB delle regole dei criteri in base alle quali è possibile rilasciare la chiave. | corda |
ManagedHsmKeyRotationPolicyAttributes
| Nome | Descrizione | Valore |
|---|---|---|
| tempo di scadenza | Ora di scadenza per la nuova versione della chiave. Deve essere in formato ISO8601. Ad esempio: 'P90D', 'P1Y'. | corda |
ManagedHsmLifetimeAction
| Nome | Descrizione | Valore |
|---|---|---|
| azione | Azione della durata dei criteri di rotazione delle chiaviAction. | Gestito HsmAction |
| Grilletto | Trigger della durata dei criteri di rotazione delle chiaviAction. | GestitoHsmTrigger |
ManagedHsmRotationPolicy
| Nome | Descrizione | Valore |
|---|---|---|
| Attributi | Attributi dei criteri di rotazione delle chiavi. | ManagedHsmKeyRotationPolicyAttributes |
| lifetimeActions | LifetimeActions per l'azione di rotazione delle chiavi. | ManagedHsmLifetimeAction[] |
GestitoHsmTrigger
| Nome | Descrizione | Valore |
|---|---|---|
| timeAfterCreate | Durata del tempo dopo la creazione della chiave per ruotare la chiave. Si applica solo alla rotazione. Sarà nel formato di durata ISO 8601. Ad esempio: 'P90D', 'P1Y'. | corda |
| timeBeforeExpiration | Durata del tempo prima della scadenza della chiave per ruotare o notificare. Sarà nel formato di durata ISO 8601. Ad esempio: 'P90D', 'P1Y'. | corda |
Definizione di risorsa Terraform (provider AzAPI)
Il tipo di risorsa managedHSMs/keys può essere distribuito con operazioni destinate a:
- Gruppi di risorse Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.
Formato risorsa
Per creare una risorsa Microsoft.KeyVault/managedHSMs/keys, aggiungere il codice Terraform seguente al modello.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.KeyVault/managedHSMs/keys@2026-03-01-preview"
name = "string"
parent_id = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
attributes = {
enabled = bool
exp = int
exportable = bool
nbf = int
}
curveName = "string"
keyOps = [
"string"
]
keySize = int
kty = "string"
release_policy = {
contentType = "string"
data = "string"
}
rotationPolicy = {
attributes = {
expiryTime = "string"
}
lifetimeActions = [
{
action = {
type = "string"
}
trigger = {
timeAfterCreate = "string"
timeBeforeExpiry = "string"
}
}
]
}
}
}
}
Valori delle proprietà
Microsoft.KeyVault/managedHSMs/chiavi
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome della risorsa | corda Vincoli: Pattern = ^[a-zA-Z0-9-]{1,127}$ (obbligatorio) |
| parent_id | ID della risorsa padre per questa risorsa. | ID per la risorsa di tipo: managedHSMs |
| proprietà | Proprietà della chiave da creare. | ManagedHsmKeyProperties (obbligatorio) |
| Tag | Tag delle risorse | Dizionario di nomi e valori di tag. |
| digitare | Tipo di risorsa | "Microsoft.KeyVault/managedHSM/keys@2026-03-01-preview" |
Gestito HsmAction
| Nome | Descrizione | Valore |
|---|---|---|
| digitare | Tipo di azione. | 'notificare' 'ruotare' |
ManagedHsmKeyAttributes
| Nome | Descrizione | Valore |
|---|---|---|
| Abilitato | Determina se l'oggetto è abilitato o meno. | Bool |
| Exp | Data di scadenza in secondi dal 1970-01-01T00:00:00Z. | Int |
| esportabile | Indica se la chiave privata può essere esportata. | Bool |
| nbf | Non prima della data in secondi dal 1970-01-01T00:00:00Z. | Int |
ManagedHsmKeyCreateParametersTags
| Nome | Descrizione | Valore |
|---|
ManagedHsmKeyProperties
| Nome | Descrizione | Valore |
|---|---|---|
| Attributi | Attributi della chiave. | ManagedHsmKeyAttributes |
| Nome curva | Nome della curva ellittica. Per i valori validi, vedere JsonWebKeyCurveName. Il valore predefinito per le chiavi EC e EC-HSM è P-256 | 'P-256' 'P-256K' 'P-384' 'P-521' |
| keyOps | Matrice di stringhe contenente uno dei seguenti elementi: 'decriptare' 'crittografare' 'importazione' 'Liberazione' 'segno' 'unwrapKey' 'verificare' 'wrapKey' |
|
| keySize | Dimensione della chiave in bit. Ad esempio: 2048, 3072 o 4096 per RSA. L'impostazione predefinita per RSA e chiavi RSA-HSM è 2048. Eccezione eseguita per bring your own key (BYOK), le chiavi di scambio delle chiavi per impostazione predefinita sono 4096. | Int |
| kty | Tipo della chiave. Per i valori validi, vedere JsonWebKeyType. | «CE» «CE-HSM» 'oct-HSM' 'RSA' 'RSA-HSM' |
| release_policy | Criteri di rilascio chiave in risposta. Verrà usato sia per l'output che per l'input. Omesso se vuoto | ManagedHsmKeyReleasePolicy |
| Politica di rotazione | Criteri di rotazione delle chiavi in risposta. Verrà usato sia per l'output che per l'input. Omesso se vuoto | managedHsmRotationPolicy |
ManagedHsmKeyReleasePolicy
| Nome | Descrizione | Valore |
|---|---|---|
| tipo di contenuto | Tipo di contenuto e versione dei criteri di rilascio della chiave | corda |
| dati | Codifica BLOB delle regole dei criteri in base alle quali è possibile rilasciare la chiave. | corda |
ManagedHsmKeyRotationPolicyAttributes
| Nome | Descrizione | Valore |
|---|---|---|
| tempo di scadenza | Ora di scadenza per la nuova versione della chiave. Deve essere in formato ISO8601. Ad esempio: 'P90D', 'P1Y'. | corda |
ManagedHsmLifetimeAction
| Nome | Descrizione | Valore |
|---|---|---|
| azione | Azione della durata dei criteri di rotazione delle chiaviAction. | Gestito HsmAction |
| Grilletto | Trigger della durata dei criteri di rotazione delle chiaviAction. | GestitoHsmTrigger |
ManagedHsmRotationPolicy
| Nome | Descrizione | Valore |
|---|---|---|
| Attributi | Attributi dei criteri di rotazione delle chiavi. | ManagedHsmKeyRotationPolicyAttributes |
| lifetimeActions | LifetimeActions per l'azione di rotazione delle chiavi. | ManagedHsmLifetimeAction[] |
GestitoHsmTrigger
| Nome | Descrizione | Valore |
|---|---|---|
| timeAfterCreate | Durata del tempo dopo la creazione della chiave per ruotare la chiave. Si applica solo alla rotazione. Sarà nel formato di durata ISO 8601. Ad esempio: 'P90D', 'P1Y'. | corda |
| timeBeforeExpiration | Durata del tempo prima della scadenza della chiave per ruotare o notificare. Sarà nel formato di durata ISO 8601. Ad esempio: 'P90D', 'P1Y'. | corda |