Key Vaultシークレットの有効期限設定の確認

資格情報の交換を計画し、利用システムも更新してください。

説明

Key Vaultシークレットの有効期限は、資格情報のライフサイクル管理用のメタデータです。設定するだけで、発行元サービスのパスワードやAPIキーが交換・失効するわけではありません。

想定される影響

交換予定や利用システムの更新がないと、古い資格情報が有効なまま残ったり、交換時にサービス接続が切れたりする場合があります。

対処方法

expiration_dateを定め、期限前に発行元サービスで資格情報を交換してください。利用システムを更新してから、以前の資格情報を失効させてください。

例

以下は例示用のシークレットに有効期限を追加する例です。日付は実際の交換計画に合わせて指定してください。

変更前

hcl
resource "azurerm_key_vault_secret" "example" {
  name         = "secret-sauce"
  value        = "szechuan"
  key_vault_id = azurerm_key_vault.example.id

  tags = {
    environment = "Production"
  }
}

変更後

hcl
resource "azurerm_key_vault_secret" "example" {
  name         = "secret-sauce"
  value        = "szechuan"
  key_vault_id = azurerm_key_vault.example.id

  tags = {
    environment = "Production"
  }

  expiration_date = "2026-12-30T20:00:00Z"
}

参考資料