この記事について
この記事は、生成AIを活用した自動生成フローで作成しています。Microsoft Learnの2026年Key Vault更新情報を確認し、旧記事の「2027年にアクセスポリシーAPIが完全廃止」という誤りを修正しました。検証ステータス:✅ Microsoft公式Key Vault仕様確認済み
Azure Key Vaultで2027年2月27日に大きな変更があります。ただし、廃止されるのは2026-02-01より前のControl Plane APIバージョンであり、アクセスポリシーという権限モデルそのものが同日に利用不能になるわけではありません。
2026-02-01 APIから新規VaultはRBACが既定
APIバージョン2026-02-01以降で新しいKey Vaultを作成すると、Azure RBACが既定のアクセス制御モデルになります。MicrosoftはRBACへの移行を推奨しています。
一方、既存Vaultは明示的に変更しない限り現在のモデルを維持します。また新規作成時にenableRbacAuthorization=falseを指定すれば、アクセスポリシーを利用する構成も引き続き可能です。
2027年までに本当に確認すべきもの
- ARM/Bicep/Terraformが古いKey Vault APIバージョンを固定していないか。
- REST API呼び出しが2026-02-01より前を使っていないか。
- 管理SDKを対応バージョンへ更新できているか。
- RBACへ移行する場合、データプレーン権限を事前に棚卸ししたか。
この廃止はControl Plane側の変更です。シークレット・キー・証明書を操作するData Plane APIが同時に廃止されるという意味ではありません。
公式情報
- Microsoft Learn ― Prepare for Key Vault API version 2026-02-01 and later
- Microsoft Learn ― What’s new for Azure Key Vault
この記事の更新履歴
- 2026-09-14 追加:2026-02-01 APIのRBAC既定化、既存Vaultの挙動、Data Plane非対象を追加。
- 2026-09-14 変更:期限を2027年2月28日からMicrosoft公式の2027年2月27日へ訂正。
- 2026-09-14 削除:内部style_prompt、本文H1、「アクセスポリシーが完全廃止される」という誤情報を削除。

