Мне нужна помощь для определения политики для Azure KeyVault Key (не секретно), подобной приведенному ниже коду. Поскольку мы уже создали keyvault, я не могу использовать приведенный ниже код.
Что мы делаем : мы создаем ключ и присоединяем URL к SQL PAAS для TDE SQL Server TDE сAzure KeyVault
Ниже приведен пример создания хранилища и настройки политики
var vault = azure.Vaults.Define(vaultName)
.WithRegion(Region.USSouthCentral)
.WithExistingResourceGroup(rgName)
.DefineAccessPolicy()
.ForObjectId(sqlServer.SystemAssignedManagedServiceIdentityPrincipalId)
.AllowKeyPermissions(KeyPermissions.WrapKey, KeyPermissions.UnwrapKey, KeyPermissions.Get, KeyPermissions.List)
.Attach()
.DefineAccessPolicy()
.ForServicePrincipal(Azure_SP_ClientId)
.AllowKeyAllPermissions()
.Attach()
.Create();
.