密钥保留|检索旧密钥

时间:2019-07-12 17:40:35

标签: azure-keyvault

谁知道Azure Keyvault保留旧密钥多长时间?该方案将是使用Keyvault for TDE的本地SQL Server VM,并定期旋转密钥。

如果我们要还原SQL Server的旧快照,它将能够访问旧的,已淘汰的密钥吗?

1 个答案:

答案 0 :(得分:-1)

软件删除的资源会保留一段时间 90天

在删除密钥库对象(例如密钥)后,服务会将对象置于已删除状态,从而使任何检索操作都无法访问该对象。在这种状态下,只能列出,恢复或强行/永久删除密钥库对象。

同时,Key Vault将安排删除与已删除的密钥保险库或密钥保险库对象相对应的基础数据,以在预定的保留间隔后执行。与保管库相对应的DNS记录也将在保留时间间隔内保留。

  

使用没有到期日期的密钥-且不要在已使用的密钥上设置到期日期:密钥到期后,加密的数据库将无法访问其TDE Protector,并且在24小时内将无法访问。

有关更多详细信息,您可以参考此article和此one