言語

DacKeyVaultService クラス

定義

キー コンテナーのアクセス要求を処理する KeyVaultAuthenticator を検出して構成するためのサービスを提供します。 これらの要求は、暗号化されたテーブルが変更されている場合、デプロイ中に発生します。 また、アプリケーションでの一般的なキー コンテナーのサポートの初期化もサポートします

public sealed class DacKeyVaultService
type DacKeyVaultService = class
Public NotInheritable Class DacKeyVaultService
継承
DacKeyVaultService

プロパティ

名前 説明
BlockifMissingAuthentication

Azure Key Vault プロバイダーがセットアップされていない場合に早期エラーを設定する方法を提供します。 これが true の場合、既定のモードに反してプロバイダーが定義されていない場合、デプロイは開始に失敗します。これにより、デプロイが実行され、キーが実際に使用されている場合にのみ失敗します。

Instance

DacKeyVaultServiceのシングルトン インスタンス オブジェクト。

メソッド

名前 説明
InitializeAuthenticator()

認証子に、コア AlwaysEncrypted 呼び出し履歴に登録する機会を提供します。 これは、対話型認証が使用され、これがアプリケーションで使用されるグローバル認証子であるシナリオで重要です

UpdateAuthInfo(KeyVaultAuthInfoBase)

KeyVaultAuthInfoBase オブジェクトをKeyVaultAuthenticatorに渡し、ユーザーが別のAzure アカウントにログインして認証方法を変更するシナリオをサポートします

Validate(IList<String>, CancellationToken)

列マスター キー アクセス用の AKV トークンの存在を検証するコールバック関数

適用対象