AzureConfigEncryption

構成データの暗号化に関連する構成。

Azure VM ブートストラップ シークレットは、指定された Key Vault 鍵でエンベロープ暗号化されます。

JSON 表現
{
  "keyId": string,
  "publicKey": string
}
フィールド
keyId

string

必須。構成データを暗号化 / 復号するための Azure Key Vault 鍵の ARM ID。

例: /subscriptions/<subscription-id>/resourceGroups/<resource-group-id>/providers/Microsoft.KeyVault/vaults/<key-vault-id>/keys/<key-name>

publicKey

string

省略可。データの暗号化に使用する Azure Key Vault 公開鍵の RSA 鍵。

この鍵は、ASN.1 DER 形式の PEM エンコード SubjectPublicKeyInfo(RFC 5280)としてフォーマットする必要があります。文字列は、タイプ「PUBLIC KEY」の単一の PEM ブロックで構成されている必要があります。