AzureConfigEncryption

Konfiguration im Zusammenhang mit der Verschlüsselung von Konfigurationsdaten.

Das Azure-VM-Boot-Secret wird mit dem bereitgestellten Key Vault-Schlüssel umschlagverschlüsselt.

JSON-Darstellung
{
  "keyId": string,
  "publicKey": string
}
Felder
keyId

string

Erforderlich. Die ARM-ID des Azure Key Vault-Schlüssels zum Verschlüsseln / Entschlüsseln von Konfigurationsdaten.

Beispiel: /subscriptions/<subscription-id>/resourceGroups/<resource-group-id>/providers/Microsoft.KeyVault/vaults/<key-vault-id>/keys/<key-name>

publicKey

string

Optional. RSA-Schlüssel des öffentlichen Azure Key Vault-Schlüssels, der zum Verschlüsseln der Daten verwendet werden soll.

Dieser Schlüssel muss als PEM-codierte SubjectPublicKeyInfo (RFC 5280) im ASN.1 DER-Format formatiert sein. Der String muss aus einem einzelnen PEM-Block vom Typ „PUBLIC KEY“ bestehen.