설명
Key Vault의 일시 삭제(soft delete)는 삭제한 볼트, 키, 비밀정보와 인증서를 보존 기간 안에 복구할 수 있게 합니다. 새 볼트에는 기본 활성화되며, 한 번 활성화하면 비활성화할 수 없습니다.
잠재적 영향
복구 보호가 없는 과거 구성에서는 삭제가 영구 손실과 서비스 장애로 이어질 수 있습니다. 일시 삭제가 활성화되어도 별도의 영구 삭제 보호가 없으면 권한을 가진 주체가 보존 기간 전에 제거할 수 있습니다.
해결 방법
실제 볼트의 일시 삭제 설정을 확인하고 오래된 비활성화 설정을 정리하세요. 보존 기간 내 영구 삭제도 막아야 한다면 purge protection을 구성하세요.
예시
변경 전의 enable_soft_delete: no는 정리해야 할 과거 설정입니다. 현재 활성화된 볼트의 보호를 끄는 방법이 아닙니다. 예시는 SKU와 접근 권한 설정을 생략했습니다.
변경 전
yaml
- name: Key Vault 생성
azure_rm_keyvault:
resource_group: myResourceGroup
vault_name: samplekeyvault
enabled_for_deployment: yes
enable_soft_delete: no
vault_tenant: 72f98888-8666-4144-9199-2d7cd0111111
변경 후
yaml
- name: Key Vault 생성
azure_rm_keyvault:
resource_group: myResourceGroup
vault_name: samplekeyvault
enabled_for_deployment: yes
enable_soft_delete: yes
vault_tenant: 72f98888-8666-4144-9199-2d7cd0111111