az keyvault key rotation-policy
Spravujte zásady obměně klíčů.
Příkazy
Name | Description | Typ | Stav |
---|---|---|---|
az keyvault key rotation-policy show |
Získejte zásady obměny klíče služby Key Vault. |
Základ | GA |
az keyvault key rotation-policy update |
Aktualizujte zásady obměny klíče služby Key Vault. |
Základ | GA |
az keyvault key rotation-policy show
Získejte zásady obměny klíče služby Key Vault.
az keyvault key rotation-policy show [--hsm-name]
[--id]
[--name]
[--vault-name]
Volitelné parametry
Název HSM. (--hsm-name a --vault-name se vzájemně vylučují, zadejte pouze jeden z nich).
ID klíče. Pokud jsou zadány všechny ostatní argumenty ID, měly by být vynechány.
Název klíče. Vyžaduje se, pokud není zadán parametr --id.
Název trezoru.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az keyvault key rotation-policy update
Aktualizujte zásady obměny klíče služby Key Vault.
az keyvault key rotation-policy update --value
[--hsm-name]
[--id]
[--name]
[--vault-name]
Příklady
Nastavení zásad obměna pomocí souboru JSON
az keyvault key rotation-policy update -n mykey --vault-name mykeyvault --value path/to/policy.json
A valid example for policy.json is:
{
"lifetimeActions": [
{
"trigger": {
"timeAfterCreate": "P90D", // ISO 8601 duration. For example: 90 days is "P90D", 3 months is "P3M", and 48 hours is "PT48H".
"timeBeforeExpiry" : null
},
"action": {
"type": "Rotate"
}
},
{
"trigger": {
"timeBeforeExpiry" : "P30D" // ISO 8601 duration.
},
"action": {
"type": "Notify"
}
}
],
"attributes": {
"expiryTime": "P2Y" // ISO 8601 duration.
}
}
Povinné parametry
Definice souboru zásad obměna jako JSON nebo cesta k souboru obsahujícímu definici zásad JSON.
Volitelné parametry
Název HSM. (--hsm-name a --vault-name se vzájemně vylučují, zadejte pouze jeden z nich).
ID klíče. Pokud jsou zadány všechny ostatní argumenty ID, měly by být vynechány.
Název klíče. Vyžaduje se, pokud není zadán parametr --id.
Název trezoru.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.