説明
Key Vaultキーの有効期限は、ライフサイクルを管理する基準になります。期限がないと、組織で定めた使用期間を過ぎても使われ続けるおそれがあります。
想定される影響
交換時期を逃すと、古いキーが使われ続けたり、予定外の期限切れでサービスが停止したりする場合があります。
対処方法
使用期間に合わせてexpiration_dateを設定し、期限前に利用システムを新しいキーに切り替えてください。自動ローテーションが必要な場合は、別途ポリシーを構成してください。
例
以下は有効期限を追加する例です。例示した日付をそのまま使わず、実際の交換予定に合わせて決めてください。
変更前
hcl
resource "azurerm_key_vault_key" "example" {
name = "generated-certificate"
key_vault_id = azurerm_key_vault.example.id
key_type = "RSA"
key_size = 2048
key_opts = [
"decrypt",
"encrypt",
"sign",
"unwrapKey",
"verify",
"wrapKey",
]
}
変更後
hcl
resource "azurerm_key_vault_key" "example" {
name = "generated-certificate"
key_vault_id = azurerm_key_vault.example.id
key_type = "RSA"
key_size = 2048
key_opts = [
"decrypt",
"encrypt",
"sign",
"unwrapKey",
"verify",
"wrapKey",
]
expiration_date = "2026-12-30T20:00:00Z"
}