AzureConfigEncryption

Configuração relacionada com a encriptação de dados de configuração.

O segredo de arranque da VM do Azure é encriptado em envelope com a chave do cofre de chaves fornecida.

Representação JSON
{
  "keyId": string,
  "publicKey": string
}
Campos
keyId

string

Obrigatório. O ID do ARM da chave do Azure Key Vault para encriptar / desencriptar dados de configuração.

Por exemplo: /subscriptions/<subscription-id>/resourceGroups/<resource-group-id>/providers/Microsoft.KeyVault/vaults/<key-vault-id>/keys/<key-name>

publicKey

string

Opcional. Chave RSA da chave pública do Azure Key Vault a usar para encriptar os dados.

Esta chave tem de estar formatada como SubjectPublicKeyInfo codificado em PEM (RFC 5280) no formulário ASN.1 DER. A string tem de ser composta por um único bloco PEM do tipo "PUBLIC KEY".