Key Vaultキーの有効期限設定の確認

キーの使用期間と交換予定を明確に管理してください。

説明

Key Vaultキーの有効期限は、ライフサイクルを管理する基準になります。期限がないと、組織で定めた使用期間を過ぎても使われ続けるおそれがあります。

想定される影響

交換時期を逃すと、古いキーが使われ続けたり、予定外の期限切れでサービスが停止したりする場合があります。

対処方法

使用期間に合わせてexpiration_dateを設定し、期限前に利用システムを新しいキーに切り替えてください。自動ローテーションが必要な場合は、別途ポリシーを構成してください。

例

以下は有効期限を追加する例です。例示した日付をそのまま使わず、実際の交換予定に合わせて決めてください。

変更前

hcl
resource "azurerm_key_vault_key" "example" {
  name         = "generated-certificate"
  key_vault_id = azurerm_key_vault.example.id
  key_type     = "RSA"
  key_size     = 2048

  key_opts = [
    "decrypt",
    "encrypt",
    "sign",
    "unwrapKey",
    "verify",
    "wrapKey",
  ]
}

変更後

hcl
resource "azurerm_key_vault_key" "example" {
  name         = "generated-certificate"
  key_vault_id = azurerm_key_vault.example.id
  key_type     = "RSA"
  key_size     = 2048

  key_opts = [
    "decrypt",
    "encrypt",
    "sign",
    "unwrapKey",
    "verify",
    "wrapKey",
  ]

  expiration_date = "2026-12-30T20:00:00Z"
}

参考資料