Key Vault 키 만료일 설정 점검

키 사용 기간과 교체 일정을 명확히 관리하세요.

설명

Key Vault 키의 만료일은 키 수명 주기를 관리하는 기준입니다. 만료일이 없으면 조직에서 정한 사용 기간을 넘긴 키가 계속 사용될 수 있습니다.

잠재적 영향

교체 시점을 놓치면 오래된 키가 유지되거나 계획하지 않은 만료로 서비스가 중단될 수 있습니다.

해결 방법

expiration_date를 조직의 키 사용 기간에 맞게 설정하고 만료 전에 사용하는 시스템을 새 키로 전환하세요. 자동 교체가 필요하면 회전 정책을 별도로 구성하세요.

예시

만료일을 추가하는 예시입니다. 표시된 날짜를 그대로 쓰기보다 실제 교체 일정에 맞게 정하세요.

변경 전

hcl
resource "azurerm_key_vault_key" "example" {
  name         = "generated-certificate"
  key_vault_id = azurerm_key_vault.example.id
  key_type     = "RSA"
  key_size     = 2048

  key_opts = [
    "decrypt",
    "encrypt",
    "sign",
    "unwrapKey",
    "verify",
    "wrapKey",
  ]
}

변경 후

hcl
resource "azurerm_key_vault_key" "example" {
  name         = "generated-certificate"
  key_vault_id = azurerm_key_vault.example.id
  key_type     = "RSA"
  key_size     = 2048

  key_opts = [
    "decrypt",
    "encrypt",
    "sign",
    "unwrapKey",
    "verify",
    "wrapKey",
  ]

  expiration_date = "2026-12-30T20:00:00Z"
}

참조