Azure Key Vault:秘密版本有效期

时间:2019-09-13 06:48:46

标签: azure azure-keyvault

我目前正在实施一个解决方案,我们将每小时存储一次秘密。这将与更新的机密相同,或更确切地说,我们将称为SetSecret,因为UpdateSecret不允许我们更新机密的值。由于使用现有名称设置机密会创建相同名称的新版本,因此它们都将具有到期日期。

我得到的问题如下:

  1. 版本是否有任何本机保留逻辑。例如,如果有一定数量的版本,则在一定时间后将其删除(如果过期/已删除)?
  2. 如果没有,版本是否有最大数量?
  3. 它是否计入某些存储限制?

无法手动删除版本,因此可能的解决方案是有时删除机密。但这是我要跳过的步骤,因为如果支持本机保留秘密,它将增加更多的复杂性。

干杯!

1 个答案:

答案 0 :(得分:0)

  1. 密钥库中没有本地保留逻辑,所有版本都将保留在密钥库中。

  2. 特定机密的最大版本数没有限制。

  3. 否,它也不会计入任何存储限制。