Condividi tramite


Proprietà di configurazione dei segreti di Azure Key Vault

Proprietà Descrizione
spring.cloud.azure.keyvault.secret.challenge-resource-verification-enabled Indica se abilitare la verifica della risorsa di richiesta di verifica dell'insieme di credenziali delle chiavi di Azure, impostazione predefinita: true. Chiama il metodo disableChallengeResourceVerification di Generatore client di Azure Key Vault se impostato su false. Il valore predefinito è true.
spring.cloud.azure.keyvault.secret.client.application-id Rappresenta l'applicazione corrente e viene usata per scopi di telemetria/monitoraggio.
spring.cloud.azure.keyvault.secret.client.connect-timeout Intervallo di tempo (durata) che la richiesta tenta di connettersi all'host remoto e la connessione viene risolta.
spring.cloud.azure.keyvault.secret.client.connection-idle-timeout Intervallo di tempo (durata) prima di una connessione inattiva.
spring.cloud.azure.keyvault.secret.client.headers Elenco di intestazioni applicate a ogni richiesta inviata con il client. Ad esempio, "myCustomHeader", "myStaticValue".
spring.cloud.azure.keyvault.secret.client.headers[0].name Nome dell'intestazione.
spring.cloud.azure.keyvault.secret.client.headers[0].values Elenco di valori dell'intestazione.
spring.cloud.azure.keyvault.secret.client.logging.allowed-header-names Elenco delimitato da virgole di intestazioni consentite che devono essere registrate. Il valore predefinito è "x-ms-request-id","x-ms-client-request-id","x-ms-return-client-request-id","traceparent","MS-CV","Accept","Cache-Control","Connection","Content-Length","Content-Type","Date","ETag","Expires","If-Match","If-Modified-Since","If-None-Match","If-Unmodified-Since","Last-Modified","Pragma","Request-Id","Retry-After","Server","Transfer-Encoding","User-Agent","WWW-Authenticate".
spring.cloud.azure.keyvault.secret.client.logging.allowed-query-param-names Elenco delimitato da virgole di parametri di query allowlist. Il valore predefinito è "api-version".
spring.cloud.azure.keyvault.secret.client.logging.level Livello di dettaglio per l'accesso ai messaggi HTTP. I tipi supportati sono: NONE, BASIC, HEADERS, BODY, BODY_AND_HEADERS. Il valore predefinito è NONE.
spring.cloud.azure.keyvault.secret.client.logging.pretty-print-body Indica se stampare i corpi dei messaggi. Il valore predefinito è false.
spring.cloud.azure.keyvault.secret.client.maximum-connection-pool-size Dimensioni massime del pool di connessioni usate dal client HTTP sottostante.
spring.cloud.azure.keyvault.secret.client.read-timeout Intervallo di tempo (durata) utilizzato durante la lettura della risposta del server.
spring.cloud.azure.keyvault.secret.client.response-timeout Intervallo di tempo (durata) utilizzato durante l'attesa di una risposta da parte di un server.
spring.cloud.azure.keyvault.secret.client.write-timeout Quantità di tempo (durata) per ogni richiesta inviata in rete.
spring.cloud.azure.keyvault.secret.credential.client-certificate-password Password del file del certificato.
spring.cloud.azure.keyvault.secret.credential.client-certificate-path Percorso di un file di certificato PEM da usare quando si esegue l'autenticazione dell'entità servizio con Azure.
spring.cloud.azure.keyvault.secret.credential.client-id ID client da usare quando si esegue l'autenticazione dell'entità servizio con Azure.
spring.cloud.azure.keyvault.secret.credential.client-secret Segreto client da usare quando si esegue l'autenticazione dell'entità servizio con Azure.
spring.cloud.azure.keyvault.secret.credential.managed-identity-enabled Indica se abilitare l'identità gestita per l'autenticazione con Azure. Se true e l'ID client è impostato, userà l'ID client come ID client dell'identità gestita assegnata dall'utente. Il valore predefinito è false.
spring.cloud.azure.keyvault.secret.credential.password Password da usare quando si esegue l'autenticazione con nome utente/password con Azure.
spring.cloud.azure.keyvault.secret.credential.token-credential-bean-name Personalizzato Ottenere il nome di com.azure.core.credential.TokenCredential bean personalizzato, usato per la factory di Service Builder o l'autenticazione senza password.
spring.cloud.azure.keyvault.secret.credential.username Nome utente da usare quando si esegue l'autenticazione con nome utente/password con Azure.
spring.cloud.azure.keyvault.secret.enabled Indica se un servizio di Azure è abilitato. Il valore predefinito è true.
spring.cloud.azure.keyvault.secret.endpoint Endpoint di Azure Key Vault. Ad esempio, https://{your-unique-keyvault-name}.vault.azure.net/.
spring.cloud.azure.keyvault.secret.profile.cloud-type Nome del cloud di Azure a cui connettersi. I tipi supportati sono: AZURE, AZURE_CHINA, AZURE_US_GOVERNMENT, OTHER. Il valore predefinito è AZURE.
spring.cloud.azure.keyvault.secret.profile.environment.active-directory-endpoint Endpoint di Microsoft Entra a cui connettersi.
spring.cloud.azure.keyvault.secret.profile.environment.active-directory-graph-api-version Versione dell'API Graph di Azure Active Directory.
spring.cloud.azure.keyvault.secret.profile.environment.active-directory-graph-endpoint Endpoint Graph di Azure Active Directory.
spring.cloud.azure.keyvault.secret.profile.environment.active-directory-resource-id ID risorsa Microsoft Entra.
spring.cloud.azure.keyvault.secret.profile.environment.azure-application-insights-endpoint Endpoint di Azure Application Insights.
spring.cloud.azure.keyvault.secret.profile.environment.azure-data-lake-analytics-catalog-and-job-endpoint-suffix Suffisso del catalogo di Analisi Data Lake e dell'endpoint del processo.
spring.cloud.azure.keyvault.secret.profile.environment.azure-data-lake-store-file-system-endpoint-suffix Suffisso dell'endpoint del file system di Data Lake Storage.
spring.cloud.azure.keyvault.secret.profile.environment.azure-log-analytics-endpoint Endpoint di Azure Log Analytics.
spring.cloud.azure.keyvault.secret.profile.environment.data-lake-endpoint-resource-id Endpoint Data Lake.
spring.cloud.azure.keyvault.secret.profile.environment.gallery-endpoint Endpoint della raccolta.
spring.cloud.azure.keyvault.secret.profile.environment.key-vault-dns-suffix Suffisso DNS di Key Vault.
spring.cloud.azure.keyvault.secret.profile.environment.management-endpoint Endpoint del servizio di gestione.
spring.cloud.azure.keyvault.secret.profile.environment.microsoft-graph-endpoint Endpoint di Microsoft Graph.
spring.cloud.azure.keyvault.secret.profile.environment.portal URL del portale di gestione.
spring.cloud.azure.keyvault.secret.profile.environment.publishing-profile URL del file di impostazioni di pubblicazione.
spring.cloud.azure.keyvault.secret.profile.environment.resource-manager-endpoint Endpoint di gestione delle risorse.
spring.cloud.azure.keyvault.secret.profile.environment.service-bus-domain-name Nome di dominio per il bus di servizio.
spring.cloud.azure.keyvault.secret.profile.environment.sql-management-endpoint Endpoint di gestione SQL.
spring.cloud.azure.keyvault.secret.profile.environment.sql-server-hostname-suffix Suffisso del nome host di SQL Server.
spring.cloud.azure.keyvault.secret.profile.environment.storage-endpoint-suffix Suffisso dell'endpoint di archiviazione.
spring.cloud.azure.keyvault.secret.profile.subscription-id ID sottoscrizione da usare per la connessione alle risorse di Azure.
spring.cloud.azure.keyvault.secret.profile.tenant-id ID tenant per le risorse di Azure. I valori consentiti per tenant-id sono: common, organizations, consumerso l'ID tenant.
spring.cloud.azure.keyvault.secret.property-source-enabled Indica se abilitare l'origine della proprietà Key Vault. Il valore predefinito è true.
spring.cloud.azure.keyvault.secret.property-sources Elenco delle origini delle proprietà di Azure Key Vault. Ad esempio, property-sources[0].name=key-vault-property-source-1, property-sources[0].endpoint={ENDPOINT_1}, property-sources[1].name=key-vault-property-source-2, property-sources[1].endpoint={ENDPOINT_2}.
spring.cloud.azure.keyvault.secret.property-sources[0].distinzione tra maiuscole e minuscole Indica se abilitare la distinzione tra maiuscole e minuscole per le chiavi segrete. Il valore predefinito è false.
spring.cloud.azure.keyvault.secret.property-sources[0].challenge-resource-verification-enabled Indica se abilitare la verifica della risorsa di richiesta di verifica dell'insieme di credenziali delle chiavi di Azure, impostazione predefinita: true. Chiama il metodo disableChallengeResourceVerification di Generatore client di Azure Key Vault se impostato su false. Il valore predefinito è true.
spring.cloud.azure.keyvault.secret.property-sources[0].client.application-id Rappresenta l'applicazione corrente e viene usata per scopi di telemetria/monitoraggio.
spring.cloud.azure.keyvault.secret.property-sources[0].client.connect-timeout Intervallo di tempo (durata) che la richiesta tenta di connettersi all'host remoto e la connessione viene risolta.
spring.cloud.azure.keyvault.secret.property-sources[0].client.connection-idle-timeout Intervallo di tempo (durata) prima di una connessione inattiva.
spring.cloud.azure.keyvault.secret.property-sources[0].client.headers[0].name Nome dell'intestazione.
spring.cloud.azure.keyvault.secret.property-sources[0].client.headers[0].values Elenco di valori dell'intestazione.
spring.cloud.azure.keyvault.secret.property-sources[0].client.logging.allowed-header-names Elenco delimitato da virgole di intestazioni consentite che devono essere registrate. Il valore predefinito è 'x-ms-request-id','x-ms-client-request-id','x-ms-return-client-request-id','traceparent','MS-CV','Accept','Cache-Control','Connection','Content-Length','Content-Type','Date','ETag','Expires','If-Match','If-Modified-Since','If-None-Match','If-Unmodified-Since','Last-Modified','Pragma','Request-Id','Retry-After','Server','Transfer-Encoding','User-Agent','WWW-Authenticate'.
spring.cloud.azure.keyvault.secret.property-sources[0].client.logging.allowed-query-param-names Elenco delimitato da virgole di parametri di query allowlist. Il valore predefinito è 'api-version'.
spring.cloud.azure.keyvault.secret.property-sources[0].client.logging.level Livello di dettaglio per l'accesso ai messaggi HTTP. I tipi supportati sono: NONE, BASIC, HEADERS, BODY, BODY_AND_HEADERS. Il valore predefinito è NONE.
spring.cloud.azure.keyvault.secret.property-sources[0].client.logging.pretty-print-body Indica se stampare i corpi dei messaggi. Il valore predefinito è false.
spring.cloud.azure.keyvault.secret.property-sources[0].client.maximum-connection-pool-size Dimensioni massime del pool di connessioni usate dal client HTTP sottostante.
spring.cloud.azure.keyvault.secret.property-sources[0].client.read-timeout Intervallo di tempo (durata) utilizzato durante la lettura della risposta del server.
spring.cloud.azure.keyvault.secret.property-sources[0].client.response-timeout Intervallo di tempo (durata) utilizzato durante l'attesa di una risposta da parte di un server.
spring.cloud.azure.keyvault.secret.property-sources[0].client.write-timeout Quantità di tempo (durata) per ogni richiesta inviata in rete.
spring.cloud.azure.keyvault.secret.property-sources[0].credential.client-certificate-password Password del file del certificato.
spring.cloud.azure.keyvault.secret.property-sources[0].credential.client-certificate-path Percorso di un file di certificato PEM da usare quando si esegue l'autenticazione dell'entità servizio con Azure.
spring.cloud.azure.keyvault.secret.property-sources[0].credential.client-id ID client da usare quando si esegue l'autenticazione dell'entità servizio con Azure.
spring.cloud.azure.keyvault.secret.property-sources[0].credential.client-secret Segreto client da usare quando si esegue l'autenticazione dell'entità servizio con Azure.
spring.cloud.azure.keyvault.secret.property-sources[0].credential.managed-identity-enabled Indica se abilitare l'identità gestita per l'autenticazione con Azure. Se true e l'ID client è impostato, userà l'ID client come ID client dell'identità gestita assegnata dall'utente. Il valore predefinito è false.
spring.cloud.azure.keyvault.secret.property-sources[0].credential.password Password da usare quando si esegue l'autenticazione con nome utente/password con Azure.
spring.cloud.azure.keyvault.secret.property-sources[0].credential.username Nome utente da usare quando si esegue l'autenticazione con nome utente/password con Azure.
spring.cloud.azure.keyvault.secret.property-sources[0].enabled Indica se un servizio di Azure è abilitato. Il valore predefinito è true.
spring.cloud.azure.keyvault.secret.property-sources[0].endpoint Endpoint di Azure Key Vault. Ad esempio, https://{your-unique-keyvault-name}.vault.azure.net/.
spring.cloud.azure.keyvault.secret.property-sources[0].name Nome dell'origine della proprietà.
spring.cloud.azure.keyvault.secret.property-sources[0].profile.cloud-type Nome del cloud di Azure a cui connettersi. I tipi supportati sono: AZURE, AZURE_CHINA, AZURE_US_GOVERNMENT, OTHER. Il valore predefinito è AZURE.
spring.cloud.azure.keyvault.secret.property-sources[0].profile.environment.active-directory-endpoint Endpoint di Microsoft Entra a cui connettersi.
spring.cloud.azure.keyvault.secret.property-sources[0].profile.environment.active-directory-graph-api-version Versione dell'API Graph di Azure Active Directory.
spring.cloud.azure.keyvault.secret.property-sources[0].profile.environment.active-directory-graph-endpoint Endpoint Graph di Azure Active Directory.
spring.cloud.azure.keyvault.secret.property-sources[0].profile.environment.active-directory-resource-id ID risorsa Microsoft Entra.
spring.cloud.azure.keyvault.secret.property-sources[0].profile.environment.azure-application-insights-endpoint Endpoint di Azure Application Insights.
spring.cloud.azure.keyvault.secret.property-sources[0].profile.environment.azure-data-lake-analytics-catalog-and-job-endpoint-suffix Suffisso del catalogo di Analisi Data Lake e dell'endpoint del processo.
spring.cloud.azure.keyvault.secret.property-sources[0].profile.environment.azure-data-lake-store-file-system-endpoint-suffix Suffisso dell'endpoint del file system di Data Lake Storage.
spring.cloud.azure.keyvault.secret.property-sources[0].profile.environment.azure-log-analytics-endpoint Endpoint di Azure Log Analytics.
spring.cloud.azure.keyvault.secret.property-sources[0].profile.environment.data-lake-endpoint-resource-id Endpoint Data Lake.
spring.cloud.azure.keyvault.secret.property-sources[0].profile.environment.gallery-endpoint Endpoint della raccolta.
spring.cloud.azure.keyvault.secret.property-sources[0].profile.environment.key-vault-dns-suffix Suffisso DNS di Key Vault.
spring.cloud.azure.keyvault.secret.property-sources[0].profile.environment.management-endpoint Endpoint del servizio di gestione.
spring.cloud.azure.keyvault.secret.property-sources[0].profile.environment.microsoft-graph-endpoint Endpoint di Microsoft Graph.
spring.cloud.azure.keyvault.secret.property-sources[0].profile.environment.portal URL del portale di gestione.
spring.cloud.azure.keyvault.secret.property-sources[0].profile.environment.publishing-profile URL del file di impostazioni di pubblicazione.
spring.cloud.azure.keyvault.secret.property-sources[0].profile.environment.resource-manager-endpoint Endpoint di gestione delle risorse.
spring.cloud.azure.keyvault.secret.property-sources[0].profile.environment.sql-management-endpoint Endpoint di gestione SQL.
spring.cloud.azure.keyvault.secret.property-sources[0].profile.environment.sql-server-hostname-suffix Suffisso del nome host di SQL Server.
spring.cloud.azure.keyvault.secret.property-sources[0].profile.environment.storage-endpoint-suffix Suffisso dell'endpoint di archiviazione.
spring.cloud.azure.keyvault.secret.property-sources[0].profile.subscription-id ID sottoscrizione da usare per la connessione alle risorse di Azure.
spring.cloud.azure.keyvault.secret.property-sources[0].profile.tenant-id ID tenant per le risorse di Azure. I valori consentiti per tenant-id sono: common, organizations, consumerso l'ID tenant.
spring.cloud.azure.keyvault.secret.property-sources[0].proxy.hostname Host del proxy.
spring.cloud.azure.keyvault.secret.property-sources[0].proxy.non-proxy-hosts Elenco di host o CIDR per non usare connessioni HTTP/HTTPS proxy tramite .
spring.cloud.azure.keyvault.secret.property-sources[0].proxy.password Password usata per l'autenticazione con il proxy.
spring.cloud.azure.keyvault.secret.property-sources[0].proxy.port Porta del proxy.
spring.cloud.azure.keyvault.secret.property-sources[0].proxy.type Tipo del proxy. Ad esempio, http, http, socks4, socks5. Ad esempio, amqp, http, socks.
spring.cloud.azure.keyvault.secret.property-sources[0].proxy.username Nome utente usato per l'autenticazione con il proxy.
spring.cloud.azure.keyvault.secret.property-sources[0].resource.region Area di una risorsa di Azure. Ad esempio, "eastus".
spring.cloud.azure.keyvault.secret.property-sources[0].resource.resource-group Il gruppo di risorse contiene una risorsa di Azure.
spring.cloud.azure.keyvault.secret.property-sources[0].resource.resource-id ID di una risorsa di Azure.
spring.cloud.azure.keyvault.secret.property-sources[0].retry.exponential.base-delay Intervallo di tempo (durata) di attesa tra i tentativi.
spring.cloud.azure.keyvault.secret.property-sources[0].retry.exponential.max-delay Quantità massima consentita di tempo (durata) tra i tentativi di ripetizione.
spring.cloud.azure.keyvault.secret.property-sources[0].retry.exponential.max-retries Numero massimo di tentativi.
spring.cloud.azure.keyvault.secret.property-sources[0].retry.fixed.delay Intervallo di tempo (durata) di attesa tra i tentativi.
spring.cloud.azure.keyvault.secret.property-sources[0].retry.fixed.max-retries Numero massimo di tentativi.
spring.cloud.azure.keyvault.secret.property-sources[0].retry.mode Modalità di backoff di ripetizione dei tentativi. I tipi supportati sono: FIXED, EXPONENTIAL.
spring.cloud.azure.keyvault.secret.property-sources[0].secret-keys Le chiavi segrete configurate verranno caricate dal segreto di Azure Key Vaults, se non configurate, quindi caricate tutti i segreti. Supporta solo il valore esatto per i nomi dei segreti, ad esempio, se è stato configurato il nome della chiave privata SecretKey1 nel segreto key vault, è necessario configurare SecretKey1 qui.
spring.cloud.azure.keyvault.secret.property-sources[0].service-version Versione del servizio segreto usata durante l'esecuzione di richieste API.
spring.cloud.azure.keyvault.secret.proxy.hostname Host del proxy.
spring.cloud.azure.keyvault.secret.proxy.non-proxy-hosts Elenco di host o CIDR per non usare connessioni HTTP/HTTPS proxy tramite .
spring.cloud.azure.keyvault.secret.proxy.password Password usata per l'autenticazione con il proxy.
spring.cloud.azure.keyvault.secret.proxy.port Porta del proxy.
spring.cloud.azure.keyvault.secret.proxy.type Tipo del proxy. Ad esempio, http, http, socks4, socks5. Ad esempio, amqp, http, socks.
spring.cloud.azure.keyvault.secret.proxy.username Nome utente usato per l'autenticazione con il proxy.
spring.cloud.azure.keyvault.secret.resource.region Area di una risorsa di Azure. Ad esempio, "eastus".
spring.cloud.azure.keyvault.secret.resource.resource-group Il gruppo di risorse contiene una risorsa di Azure.
spring.cloud.azure.keyvault.secret.resource.resource-id ID di una risorsa di Azure.
spring.cloud.azure.keyvault.secret.retry.exponential.base-delay Intervallo di tempo (durata) di attesa tra i tentativi.
spring.cloud.azure.keyvault.secret.retry.exponential.max ritardo Quantità massima consentita di tempo (durata) tra i tentativi di ripetizione.
spring.cloud.azure.keyvault.secret.retry.exponential.max tentativi Numero massimo di tentativi.
spring.cloud.azure.keyvault.secret.retry.fixed.delay Intervallo di tempo (durata) di attesa tra i tentativi.
spring.cloud.azure.keyvault.secret.retry.fixed.max tentativi Numero massimo di tentativi.
spring.cloud.azure.keyvault.secret.retry.mode Modalità di backoff di ripetizione dei tentativi. I tipi supportati sono: FIXED, EXPONENTIAL.
spring.cloud.azure.keyvault.secret.service-version Versione del servizio segreto usata durante l'esecuzione di richieste API.