az keyvault security-domain

Správa operací domény zabezpečení

Příkazy

Name Description Typ Stav
az keyvault security-domain download

Stáhněte soubor domény zabezpečení z HSM.

Základ GA
az keyvault security-domain init-recovery

Načtěte klíč výměny hsm.

Základ GA
az keyvault security-domain restore-blob

Povolte dešifrování a šifrování souboru domény zabezpečení jako objekt blob. Před nahráním souboru do HSM pomocí nahrání domény zabezpečení je možné spustit v offline prostředí.

Základ GA
az keyvault security-domain upload

Spusťte obnovení HSM.

Základ GA
az keyvault security-domain wait

Umístěte rozhraní příkazového řádku do stavu čekání, dokud se nedokončí operace domény zabezpečení HSM.

Základ GA

az keyvault security-domain download

Stáhněte soubor domény zabezpečení z HSM.

az keyvault security-domain download --sd-quorum
                                     --sd-wrapping-keys
                                     --security-domain-file
                                     [--hsm-name]
                                     [--id]
                                     [--no-wait]

Příklady

Stažení domény zabezpečení (N=3, M=2)

az keyvault security-domain download --hsm-name MyHSM --security-domain-file "{SD_FILE_NAME}" --sd-quorum 2 --sd-wrapping-keys "{PEM_PUBLIC_KEY1_FILE_NAME}" "{PEM_PUBLIC_KEY2_FILE_NAME}" "{PEM_PUBLIC_KEY3_FILE_NAME}"

Povinné parametry

--sd-quorum

Minimální počet sdílených složek potřebných k dešifrování domény zabezpečení pro obnovení.

--sd-wrapping-keys

Cesty k souborům PEM, které obsahují veřejné klíče, jsou oddělené mezerami.

--security-domain-file

Cesta k souboru, ve kterém je uložený objekt blob JSON vrácený tímto příkazem.

Volitelné parametry

--hsm-name

Název HSM. Pokud je zadaný parametr --id, může být vynechán.

--id

Úplný identifikátor URI modulu hardwarového zabezpečení.

--no-wait

Nečekejte na dokončení dlouhotrvající operace.

výchozí hodnota: False
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

přijímané hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
výchozí hodnota: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az keyvault security-domain init-recovery

Načtěte klíč výměny hsm.

az keyvault security-domain init-recovery --sd-exchange-key
                                          [--hsm-name]
                                          [--id]

Příklady

Načtěte klíč exchange a uložte ho.

az keyvault security-domain init-recovery --hsm-name MyHSM --sd-exchange-key "{PATH_TO_RESTORE}"

Povinné parametry

--sd-exchange-key

Místní cesta k souboru pro uložení exportovaného klíče.

Volitelné parametry

--hsm-name

Název HSM. Pokud je zadaný parametr --id, může být vynechán.

--id

Úplný identifikátor URI modulu hardwarového zabezpečení.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

přijímané hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
výchozí hodnota: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az keyvault security-domain restore-blob

Povolte dešifrování a šifrování souboru domény zabezpečení jako objekt blob. Před nahráním souboru do HSM pomocí nahrání domény zabezpečení je možné spustit v offline prostředí.

az keyvault security-domain restore-blob --sd-exchange-key
                                         --sd-file
                                         --sd-file-restore-blob
                                         --sd-wrapping-keys
                                         [--passwords]

Příklady

Objekt blob obnovení domény zabezpečení

az keyvault security-domain restore-blob --sd-file "{SD_TRANSFER_FILE}" --sd-exchange-key "{PEM_FILE_NAME}" --sd-wrapping-keys "{PEM_PRIVATE_KEY1_FILE_NAME}" "{PEM_PRIVATE_KEY2_FILE_NAME}" --sd-file-restore-blob "{SD_TRANSFER_FILE_RESTORE_BLOB}"

Povinné parametry

--sd-exchange-key

Klíč výměny pro doménu zabezpečení.

--sd-file

Tento soubor obsahuje doménu zabezpečení zašifrovanou pomocí souboru SD Exchange staženého v příkazu security-domain init-recovery.

--sd-file-restore-blob

Místní cesta k souboru pro uložení domény zabezpečení šifrované pomocí klíče exchange.

--sd-wrapping-keys

Cesty k souborům PEM, které obsahují privátní klíče, jsou oddělené mezerami.

Volitelné parametry

--passwords

Seznam hesel oddělených mezerami pro klíče --sd-wrapping-keys. Rozhraní příkazového řádku se bude shodovat s nimi v pořadí. Pokud vaše klíče nemají ochranu heslem, můžete ho vynechat.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

přijímané hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
výchozí hodnota: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az keyvault security-domain upload

Spusťte obnovení HSM.

az keyvault security-domain upload --sd-file
                                   [--hsm-name]
                                   [--id]
                                   [--no-wait]
                                   [--passwords]
                                   [--restore-blob]
                                   [--sd-exchange-key]
                                   [--sd-wrapping-keys]

Příklady

Nahrání domény zabezpečení (M=2)

az keyvault security-domain upload --hsm-name MyHSM --sd-file "{SD_TRANSFER_FILE}" --sd-exchange-key "{PEM_FILE_NAME}" --sd-wrapping-keys "{PEM_PRIVATE_KEY1_FILE_NAME}" "{PEM_PRIVATE_KEY2_FILE_NAME}"

Nahrání domény zabezpečení, ve kterém se už sd_file obnoví pomocí příkazu keyvault security-domain restore-blob

az keyvault security-domain upload --hsm-name MyHSM --sd-file "{SD_TRANSFER_FILE}" --restore-blob

Povinné parametry

--sd-file

Tento soubor obsahuje doménu zabezpečení zašifrovanou pomocí souboru SD Exchange staženého v příkazu security-domain init-recovery.

Volitelné parametry

--hsm-name

Název HSM. Pokud je zadaný parametr --id, může být vynechán.

--id

Úplný identifikátor URI modulu hardwarového zabezpečení.

--no-wait

Nečekejte na dokončení dlouhotrvající operace.

výchozí hodnota: False
--passwords

Seznam hesel oddělených mezerami pro klíče --sd-wrapping-keys. Rozhraní příkazového řádku se bude shodovat s nimi v pořadí. Pokud vaše klíče nemají ochranu heslem, můžete ho vynechat.

--restore-blob

Indikátor, pokud je objekt blob již obnoven.

výchozí hodnota: False
--sd-exchange-key

Klíč výměny pro doménu zabezpečení.

--sd-wrapping-keys

Cesty k souborům PEM, které obsahují privátní klíče, jsou oddělené mezerami.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

přijímané hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
výchozí hodnota: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az keyvault security-domain wait

Umístěte rozhraní příkazového řádku do stavu čekání, dokud se nedokončí operace domény zabezpečení HSM.

az keyvault security-domain wait [--hsm-name]
                                 [--id]
                                 [--target-operation {download, restore_blob, upload}]

Příklady

Pozastavit rozhraní příkazového řádku, dokud se nedokončí operace domény zabezpečení.

az keyvault security-domain wait --hsm-name MyHSM

Volitelné parametry

--hsm-name

Název HSM. Pokud je zadaný parametr --id, může být vynechán.

--id

Úplný identifikátor URI modulu hardwarového zabezpečení.

--target-operation

Cílová operace, která potřebuje čekat.

přijímané hodnoty: download, restore_blob, upload
výchozí hodnota: upload
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

přijímané hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
výchozí hodnota: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.