설명
Key Vault 비밀정보의 만료일은 자격 증명 수명 주기를 관리하는 메타데이터입니다. 만료일을 설정하는 것만으로 원래 서비스의 비밀번호나 API 키가 교체·폐기되지는 않습니다.
잠재적 영향
교체 일정과 사용처 갱신이 없으면 오래된 자격 증명이 계속 유효하거나 갱신 시 서비스 연결이 끊길 수 있습니다.
해결 방법
expiration_date를 정하고 만료 전에 발급 서비스에서 자격 증명을 교체하세요. 사용하는 시스템을 갱신한 뒤 이전 자격 증명을 폐기하세요.
예시
설명용 비밀정보에 만료일을 추가하는 예시입니다. 날짜는 실제 교체 계획에 맞게 지정하세요.
변경 전
hcl
resource "azurerm_key_vault_secret" "example" {
name = "secret-sauce"
value = "szechuan"
key_vault_id = azurerm_key_vault.example.id
tags = {
environment = "Production"
}
}
변경 후
hcl
resource "azurerm_key_vault_secret" "example" {
name = "secret-sauce"
value = "szechuan"
key_vault_id = azurerm_key_vault.example.id
tags = {
environment = "Production"
}
expiration_date = "2026-12-30T20:00:00Z"
}