Skip to main content

ekm_connections

Creates, updates, deletes, gets or lists an ekm_connections resource.

Overview

Nameekm_connections
TypeResource
Idazure.key_vault_administration.ekm_connections

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
server_subject_common_namestringThe subject common name of the server certificate of EKM Proxy.
hoststringEKM proxy FQDN (Fully Qualified Domain Name). Only allowed characters are a-z, A-Z, 0-9, hyphen (-), dot (.), and colon (:). Required.
path_prefixstringOptional path prefix for the EKM proxy (if any).
server_ca_certificatesarrayThe root CA certificate chain that issued the proxy server's certificate. An array of certificates in the certificate chain, each in DER format and base64 encoded. Required.

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
get_ekm_connectionselectvault_base_urlGets the EKM connection. The External Key Manager (EKM) Get operation returns EKM connection. This operation requires ekm/read permission.
create_ekm_connectioninsertvault_base_url, host, server_ca_certificatesCreates the EKM connection. The External Key Manager (EKM) sets up the EKM connection. If the EKM connection already exists, this operation fails. This operation requires ekm/write permission.
update_ekm_connectionupdatevault_base_url, host, server_ca_certificatesUpdates the EKM connection. The External Key Manager (EKM) updates the existing EKM connection. If the EKM connection does not exist, this operation fails. This operation requires ekm/write permission.
delete_ekm_connectiondeletevault_base_urlDeletes the EKM connection. The External Key Manager (EKM) deletes the existing EKM connection. If the EKM connection does not already exists, this operation fails. This operation requires ekm/delete permission.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
vault_base_urlstringThe service endpoint host (no scheme), e.g. myaccount.table.cosmos.azure.com:443 - value of the client vaultBaseUrl parameter. (default: )

SELECT examples

Gets the EKM connection. The External Key Manager (EKM) Get operation returns EKM connection. This operation requires ekm/read permission.

SELECT
server_subject_common_name,
host,
path_prefix,
server_ca_certificates
FROM azure.key_vault_administration.ekm_connections
WHERE vault_base_url = '{{ vault_base_url }}' -- required
;

INSERT examples

Creates the EKM connection. The External Key Manager (EKM) sets up the EKM connection. If the EKM connection already exists, this operation fails. This operation requires ekm/write permission.

INSERT INTO azure.key_vault_administration.ekm_connections (
host,
path_prefix,
server_ca_certificates,
server_subject_common_name,
vault_base_url
)
SELECT
'{{ host }}' /* required */,
'{{ path_prefix }}',
'{{ server_ca_certificates }}' /* required */,
'{{ server_subject_common_name }}',
'{{ vault_base_url }}'
RETURNING
server_subject_common_name,
host,
path_prefix,
server_ca_certificates
;

UPDATE examples

Updates the EKM connection. The External Key Manager (EKM) updates the existing EKM connection. If the EKM connection does not exist, this operation fails. This operation requires ekm/write permission.

UPDATE azure.key_vault_administration.ekm_connections
SET
host = '{{ host }}',
path_prefix = '{{ path_prefix }}',
server_ca_certificates = '{{ server_ca_certificates }}',
server_subject_common_name = '{{ server_subject_common_name }}'
WHERE
vault_base_url = '{{ vault_base_url }}' --required
AND host = '{{ host }}' --required
AND server_ca_certificates = '{{ server_ca_certificates }}' --required
RETURNING
server_subject_common_name,
host,
path_prefix,
server_ca_certificates;

DELETE examples

Deletes the EKM connection. The External Key Manager (EKM) deletes the existing EKM connection. If the EKM connection does not already exists, this operation fails. This operation requires ekm/delete permission.

DELETE FROM azure.key_vault_administration.ekm_connections
WHERE vault_base_url = '{{ vault_base_url }}' --required
;