説明
Key Vaultシークレットの有効期限は、資格情報のライフサイクル管理用のメタデータです。設定するだけで、発行元サービスのパスワードやAPIキーが交換・失効するわけではありません。
想定される影響
交換予定や利用システムの更新がないと、古い資格情報が有効なまま残ったり、交換時にサービス接続が切れたりする場合があります。
対処方法
expiration_dateを定め、期限前に発行元サービスで資格情報を交換してください。利用システムを更新してから、以前の資格情報を失効させてください。
例
以下は例示用のシークレットに有効期限を追加する例です。日付は実際の交換計画に合わせて指定してください。
変更前
hcl
resource "azurerm_key_vault_secret" "example" {
name = "secret-sauce"
value = "szechuan"
key_vault_id = azurerm_key_vault.example.id
tags = {
environment = "Production"
}
}
変更後
hcl
resource "azurerm_key_vault_secret" "example" {
name = "secret-sauce"
value = "szechuan"
key_vault_id = azurerm_key_vault.example.id
tags = {
environment = "Production"
}
expiration_date = "2026-12-30T20:00:00Z"
}