Azure Key Vault
Publica e gerencia certificados em Azure Key Vaults. Pode ser criado manualmente via tela de Stores ou automaticamente via Discovery Azure.
Criar via tela de Stores
Etapa 1 — Provider
Selecione Azure Key Vault.
Etapa 2 — Integration
Selecione a integração Azure cadastrada em Integrações.
Etapa 3 — Configuration
Selecione o Resource Group e o Key Vault de destino. O CLM exibe a URL do vault para confirmação.
Etapa 4 — Review
Defina o Repository Name (ex: Azure KeyVault - qa4-kv-clm), confirme as configurações e clique em Create Repository.
Detalhes do Store
Após criar, a tela de detalhes exibe:
| Card | Descrição |
|---|---|
| Total | Total de certificados no Key Vault |
| Expirando | Certificados com vencimento próximo |
Seção Integração Azure (Somente Leitura) — exibe os dados da integração vinculada (Tenant ID, Subscription ID, Client ID). Para alterar a conta, é necessário criar um novo repositório.
Seção Configurações do Key Vault (Somente Leitura) — exibe Resource Group, Key Vault Name e Vault URL. Obtidas automaticamente da Azure.
Seção Metadados — campos editáveis para organização:
| Campo | Descrição |
|---|---|
| Tags | Tags livres separadas por vírgula, ex: production, critical, azure |
| Responsável | Nome do responsável pelo Store |
| Departamento | Departamento ou time responsável |
Seção Logs e Auditoria — configure o nível de log (Info, Warning e Error) e a retenção (padrão: 90 dias).
Instalar um certificado
Na tela de detalhes, clique em Instalar Certificado, selecione o certificado do inventário e confirme. O CLM publica o certificado no Key Vault automaticamente.
A lista Certificados Instalados exibe todos os certificados presentes no vault com issuer, data de emissão, validade, status de bind e resultado do último deploy.