説明
Key Vault の論理的な削除(soft delete)は、削除したコンテナー、キー、シークレット、証明書を保持期間内に復旧できる機能です。新しいコンテナーでは既定で有効で、一度有効にすると無効にできません。
想定される影響
復旧保護のない古い構成では、削除が恒久的なデータ損失やサービス停止につながる場合があります。論理的な削除が有効でも、消去保護がなければ権限を持つ主体が保持期間の終了前に完全削除できます。
対処方法
実際のコンテナーの設定を確認し、論理的な削除を無効にしようとする古い設定を取り除いてください。保持期間中の完全削除を防ぐ必要がある場合は、消去保護を設定してください。
例
変更前の enable_soft_delete: no は取り除くべき過去の設定です。有効なコンテナーの保護を無効にする方法ではありません。SKU とアクセス権の設定は省略しています。
変更前
yaml
- name: Key Vault 생성
azure_rm_keyvault:
resource_group: myResourceGroup
vault_name: samplekeyvault
enabled_for_deployment: yes
enable_soft_delete: no
vault_tenant: 72f98888-8666-4144-9199-2d7cd0111111
変更後
yaml
- name: Key Vault 생성
azure_rm_keyvault:
resource_group: myResourceGroup
vault_name: samplekeyvault
enabled_for_deployment: yes
enable_soft_delete: yes
vault_tenant: 72f98888-8666-4144-9199-2d7cd0111111