Pular para o conteúdo principal

Azure Key Vault

Publica e gerencia certificados em Azure Key Vaults. Pode ser criado manualmente via tela de Stores ou automaticamente via Discovery Azure.


Criar via tela de Stores

Etapa 1 — Provider

Selecione Azure Key Vault.

Etapa 2 — Integration

Selecione a integração Azure cadastrada em Integrações.

Etapa 3 — Configuration

Selecione o Resource Group e o Key Vault de destino. O CLM exibe a URL do vault para confirmação.

Etapa 4 — Review

Defina o Repository Name (ex: Azure KeyVault - qa4-kv-clm), confirme as configurações e clique em Create Repository.


Detalhes do Store

Após criar, a tela de detalhes exibe:

CardDescrição
TotalTotal de certificados no Key Vault
ExpirandoCertificados com vencimento próximo

Seção Integração Azure (Somente Leitura) — exibe os dados da integração vinculada (Tenant ID, Subscription ID, Client ID). Para alterar a conta, é necessário criar um novo repositório.

Seção Configurações do Key Vault (Somente Leitura) — exibe Resource Group, Key Vault Name e Vault URL. Obtidas automaticamente da Azure.

Seção Metadados — campos editáveis para organização:

CampoDescrição
TagsTags livres separadas por vírgula, ex: production, critical, azure
ResponsávelNome do responsável pelo Store
DepartamentoDepartamento ou time responsável

Seção Logs e Auditoria — configure o nível de log (Info, Warning e Error) e a retenção (padrão: 90 dias).


Instalar um certificado

Na tela de detalhes, clique em Instalar Certificado, selecione o certificado do inventário e confirme. O CLM publica o certificado no Key Vault automaticamente.

A lista Certificados Instalados exibe todos os certificados presentes no vault com issuer, data de emissão, validade, status de bind e resultado do último deploy.