azure-keyvault - 将 Azure Key Vault 升级到高级 SKU

标签 azure-keyvault

我有一个当前使用标准软件加密的现有 Azure Key Vault,我想将此 Vault 升级到带有 HSM 的高级层。我知道创建一个支持 HSM 的保险库是这样完成的:

New-AzureRmKeyVault -VaultName 'ContosoKeyVaultHSM' -ResourceGroupName 'ContosoResourceGroup' -Location 'East Asia' -SKU 'Premium'

但是是否可以升级已经存在的保险库?我不一定想将我所有的 secret 复制到另一个保险库。我不想将现有 secret 从软件加密移植到 HSM,但我想向现有保管库添加新的 HSM 功能,这样我就不必运行两个保管库。这是支持的吗?

最佳答案

可以更改现有保管库的 SKU:

$vault = Find-AzureRmResource -ResourceName myvault -ResourceType Microsoft.KeyVault/vaults -ExpandProperties
$vault.Properties.sku.name = 'premium'
Set-AzureRmResource -ResourceId $vault.ResourceId -Tags $vault.Tags -Properties $vault.Properties

关于azure-keyvault - 将 Azure Key Vault 升级到高级 SKU,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/39535913/

相关文章:

python - 如何从 Azure Key Vault 中的证书获取私钥?

azure - 如何防止 Get-AzKeyVaultSecret 读取已禁用的 Secret?

azure - Blob 存储 403 未经授权

azure - Azure Key Vault 中的 key 和 secret 有什么区别?

针对 key 保管库证书的 Azure 警报

azure - 如何将 Key Vault secret 传递到参数中?

azure - 在 Azure 中安全存储 oAuth token

java - 无法从 Azure key 保管库获取证书 - 无法获取新的访问 token

azure-cosmosdb - 使用 Azure Key Vault 轮换 secret

Powershell,从本地存储获取字符串形式的证书,包括要存储在 KeyVault 中的私钥