使用PowerShell创建Azure KeyVault时遇策略限制问题
解决Azure KeyVault创建被策略阻止的问题
问题根源:你的Azure环境配置了强制策略,要求所有KeyVault必须启用软删除(Soft Delete)和清除保护(Purge Protection),当前创建代码未包含这两项配置,因此触发策略拦截。
修复后的PowerShell创建代码示例:
# 创建符合策略要求的Azure KeyVault New-AzKeyVault -Name "testKeyvault" ` -ResourceGroupName "你的资源组名称" ` -Location "目标区域" ` -EnableSoftDelete ` -EnablePurgeProtection ` -VirtualNetworkResourceId "/subscriptions/你的订阅ID/resourceGroups/资源组名/providers/Microsoft.Network/virtualNetworks/你的VNet名称" ` -SubnetName "目标子网名称"
- 核心参数说明:
-EnableSoftDelete:启用软删除,默认保留已删除的KeyVault 90天,可通过-SoftDeleteRetentionInDays参数调整保留时长(范围7-90天)-EnablePurgeProtection:必须在启用软删除后才能配置,用于防止已软删除的KeyVault被永久清除,开启后软删除保留期无法缩短
内容的提问来源于stack exchange,提问作者mikal
相关产品推荐
相关产品推荐

