Azure Key Vault の論理的な削除による保護の確認

Key Vault の削除後の復旧機能と、必要な完全削除防止を確認します。

説明

Key Vault の論理的な削除(soft delete)は、削除したコンテナー、キー、シークレット、証明書を保持期間内に復旧できる機能です。新しいコンテナーでは既定で有効で、一度有効にすると無効にできません。

想定される影響

復旧保護のない古い構成では、削除が恒久的なデータ損失やサービス停止につながる場合があります。論理的な削除が有効でも、消去保護がなければ権限を持つ主体が保持期間の終了前に完全削除できます。

対処方法

実際のコンテナーの設定を確認し、論理的な削除を無効にしようとする古い設定を取り除いてください。保持期間中の完全削除を防ぐ必要がある場合は、消去保護を設定してください。

例

変更前の enable_soft_delete: no は取り除くべき過去の設定です。有効なコンテナーの保護を無効にする方法ではありません。SKU とアクセス権の設定は省略しています。

変更前

yaml
- name: Key Vault 생성
  azure_rm_keyvault:
    resource_group: myResourceGroup
    vault_name: samplekeyvault
    enabled_for_deployment: yes
    enable_soft_delete: no
    vault_tenant: 72f98888-8666-4144-9199-2d7cd0111111

変更後

yaml
- name: Key Vault 생성
  azure_rm_keyvault:
    resource_group: myResourceGroup
    vault_name: samplekeyvault
    enabled_for_deployment: yes
    enable_soft_delete: yes
    vault_tenant: 72f98888-8666-4144-9199-2d7cd0111111

参考資料