首页 > 解决方案 > SecretAttributes 对象中的“启用”属性有什么作用?

问题描述

在 的文档中Microsoft.KeyVault/vaults/secrets/SecretAttributes,没有解释该enabled属性的作用。该文档只是说明

确定对象是否启用。

启用和未启用的对象有什么区别,如果天真的答案是正确的,为什么会有人需要未启用的对象SecretAttribute

标签: azure-keyvaultarm-template

解决方案


enabled属性完全按照所说的进行,例如。如果可以通过 Azure 密钥库使用机密的服务可以检索机密,则允许或禁止。

为什么这很有用?

  • 轮换机密时,可以添加新机密,但在轮换前将其禁用(例如,类似于nbfand exp
  • 将备份凭据保存在密钥库中(例如,许多 Azure 服务有两个连接字符串)。当主要机密被泄露时,轮换机密变得更容易
  • 快速禁用已泄露的机密

推荐阅读