Azure Key Vault의 일시 삭제 보호 점검

Key Vault의 삭제 복구 기능과 필요한 영구 삭제 보호를 확인하세요.

설명

Key Vault의 일시 삭제(soft delete)는 삭제한 볼트, 키, 비밀정보와 인증서를 보존 기간 안에 복구할 수 있게 합니다. 새 볼트에는 기본 활성화되며, 한 번 활성화하면 비활성화할 수 없습니다.

잠재적 영향

복구 보호가 없는 과거 구성에서는 삭제가 영구 손실과 서비스 장애로 이어질 수 있습니다. 일시 삭제가 활성화되어도 별도의 영구 삭제 보호가 없으면 권한을 가진 주체가 보존 기간 전에 제거할 수 있습니다.

해결 방법

실제 볼트의 일시 삭제 설정을 확인하고 오래된 비활성화 설정을 정리하세요. 보존 기간 내 영구 삭제도 막아야 한다면 purge protection을 구성하세요.

예시

변경 전의 enable_soft_delete: no는 정리해야 할 과거 설정입니다. 현재 활성화된 볼트의 보호를 끄는 방법이 아닙니다. 예시는 SKU와 접근 권한 설정을 생략했습니다.

변경 전

yaml
- name: Key Vault 생성
  azure_rm_keyvault:
    resource_group: myResourceGroup
    vault_name: samplekeyvault
    enabled_for_deployment: yes
    enable_soft_delete: no
    vault_tenant: 72f98888-8666-4144-9199-2d7cd0111111

변경 후

yaml
- name: Key Vault 생성
  azure_rm_keyvault:
    resource_group: myResourceGroup
    vault_name: samplekeyvault
    enabled_for_deployment: yes
    enable_soft_delete: yes
    vault_tenant: 72f98888-8666-4144-9199-2d7cd0111111

참조