설명
Key Vault 키의 만료일은 키 수명 주기를 관리하는 기준입니다. 만료일이 없으면 조직에서 정한 사용 기간을 넘긴 키가 계속 사용될 수 있습니다.
잠재적 영향
교체 시점을 놓치면 오래된 키가 유지되거나 계획하지 않은 만료로 서비스가 중단될 수 있습니다.
해결 방법
expiration_date를 조직의 키 사용 기간에 맞게 설정하고 만료 전에 사용하는 시스템을 새 키로 전환하세요. 자동 교체가 필요하면 회전 정책을 별도로 구성하세요.
예시
만료일을 추가하는 예시입니다. 표시된 날짜를 그대로 쓰기보다 실제 교체 일정에 맞게 정하세요.
변경 전
hcl
resource "azurerm_key_vault_key" "example" {
name = "generated-certificate"
key_vault_id = azurerm_key_vault.example.id
key_type = "RSA"
key_size = 2048
key_opts = [
"decrypt",
"encrypt",
"sign",
"unwrapKey",
"verify",
"wrapKey",
]
}
변경 후
hcl
resource "azurerm_key_vault_key" "example" {
name = "generated-certificate"
key_vault_id = azurerm_key_vault.example.id
key_type = "RSA"
key_size = 2048
key_opts = [
"decrypt",
"encrypt",
"sign",
"unwrapKey",
"verify",
"wrapKey",
]
expiration_date = "2026-12-30T20:00:00Z"
}