az vm encryption

Správa šifrování disků virtuálních počítačů

Další informace najdete v tématu: https://learn.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss.

Příkazy

Name Description Typ Stav
az vm encryption disable

Zakažte šifrování disku na disku s operačním systémem nebo na datových discích. Dešifrujte připojené disky.

Core GA
az vm encryption enable

Povolte šifrování disku na disku s operačním systémem nebo na datových discích. Šifrované připojené disky.

Core GA
az vm encryption show

Zobrazit stav šifrování

Core GA

az vm encryption disable

Zakažte šifrování disku na disku s operačním systémem nebo na datových discích. Dešifrujte připojené disky.

U virtuálních počítačů s Linuxem je zakázání šifrování povolené jenom u datových svazků. U Windows virtuálních počítačů je zakázání šifrování povolené na operačních systémech i na datových svazcích.

az vm encryption disable [--acquire-policy-token]
                         [--change-reference]
                         [--force]
                         [--ids]
                         [--name]
                         [--resource-group]
                         [--subscription]
                         [--volume-type {ALL, DATA, OS}]

Příklady

Zakažte šifrování disku na disku s operačním systémem nebo na datových discích. (autogenerated)

az vm encryption disable --name MyVirtualMachine --resource-group MyResourceGroup --volume-type DATA

Volitelné parametry

Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.

--acquire-policy-token

Získání tokenu Azure Policy automaticky pro tuto operaci prostředku

Vlastnost Hodnota
Skupina parametrů: Global Policy Arguments
--change-reference

Související referenční ID odkazu na změnu pro tuto operaci prostředku.

Vlastnost Hodnota
Skupina parametrů: Global Policy Arguments
--force

Pokračujte ignorováním chyb ověření na straně klienta.

Vlastnost Hodnota
Default value: False
--ids

Jedno nebo více ID prostředků (oddělené mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat buď argumenty --ids, nebo jiné argumenty 'ID prostředku'.

Vlastnost Hodnota
Skupina parametrů: Resource Id Arguments
--name -n

Název virtuálního počítače. Výchozí nastavení můžete nakonfigurovat pomocí az configure --defaults vm=<name>.

Vlastnost Hodnota
Skupina parametrů: Resource Id Arguments
--resource-group -g

Název skupiny prostředků Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

Vlastnost Hodnota
Skupina parametrů: Resource Id Arguments
--subscription

Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

Vlastnost Hodnota
Skupina parametrů: Resource Id Arguments
--volume-type

Typ svazku, na který se provádí operace šifrování.

Vlastnost Hodnota
Přípustné hodnoty: ALL, DATA, OS
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

Vlastnost Hodnota
Default value: False
--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazit pouze chyby, potlačit upozornění.

Vlastnost Hodnota
Default value: False
--output -o

Výstupní formát

Vlastnost Hodnota
Default value: json
Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

Vlastnost Hodnota
Default value: False

az vm encryption enable

Povolte šifrování disku na disku s operačním systémem nebo na datových discích. Šifrované připojené disky.

Všimněte si, že Azure Active Directory / argumenty instančního objektu nejsou pro šifrování virtuálních počítačů nutné. Starší verze Azure Disk Encryption požadovaných argumentů AAD. Další informace najdete v tématu: https://learn.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss.

az vm encryption enable --disk-encryption-keyvault
                        [--aad-client-cert-thumbprint]
                        [--aad-client-id]
                        [--aad-client-secret]
                        [--acquire-policy-token]
                        [--change-reference]
                        [--encrypt-format-all]
                        [--encryption-identity]
                        [--force]
                        [--ids]
                        [--key-encryption-algorithm]
                        [--key-encryption-key]
                        [--key-encryption-keyvault]
                        [--name]
                        [--resource-group]
                        [--subscription]
                        [--volume-type {ALL, DATA, OS}]

Příklady

šifrování virtuálního počítače pomocí trezoru klíčů ve stejné skupině prostředků

az vm encryption enable -g MyResourceGroup -n MyVm --disk-encryption-keyvault MyVault

Povolte šifrování disku na disku s operačním systémem nebo na datových discích. Šifrované připojené disky. (autogenerated)

az vm encryption enable --disk-encryption-keyvault MyVault --name MyVm --resource-group MyResourceGroup --volume-type DATA

Přidání podpory pro použití spravované identity k ověření ve službě keyvault zákazníka pro operaci ADE

az vm encryption enable --disk-encryption-keyvault MyVault --name MyVm --resource-group MyResourceGroup --encryption-identity EncryptionIdentity

Povinné parametry

--disk-encryption-keyvault

Název nebo ID trezoru klíčů, kde se umístí vygenerovaný šifrovací klíč.

Volitelné parametry

Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.

--aad-client-cert-thumbprint

Kryptografický otisk certifikátu aplikace AAD s oprávněními k zápisu tajných kódů do trezoru klíčů.

Vlastnost Hodnota
Skupina parametrů: Azure Active Directory Arguments
--aad-client-id

ID klienta aplikace AAD s oprávněními k zápisu tajných kódů do trezoru klíčů.

Vlastnost Hodnota
Skupina parametrů: Azure Active Directory Arguments
--aad-client-secret

Tajný klíč klienta aplikace AAD s oprávněními k zápisu tajných kódů do trezoru klíčů.

Vlastnost Hodnota
Skupina parametrů: Azure Active Directory Arguments
--acquire-policy-token

Získání tokenu Azure Policy automaticky pro tuto operaci prostředku

Vlastnost Hodnota
Skupina parametrů: Global Policy Arguments
--change-reference

Související referenční ID odkazu na změnu pro tuto operaci prostředku.

Vlastnost Hodnota
Skupina parametrů: Global Policy Arguments
--encrypt-format-all

Šifruje datové disky místo jejich šifrování. Šifrování formátování je mnohem rychlejší než místní šifrování, ale vymaže oddíl, který se naformátuje zašifrováním. (Podporuje se jenom pro virtuální počítače s Linuxem.)

Vlastnost Hodnota
Default value: False
--encryption-identity

ID prostředku identity spravované uživatelem, kterou je možné použít k šifrování disků Azure.

--force

Pokračujte ignorováním chyb ověření na straně klienta.

Vlastnost Hodnota
Default value: False
--ids

Jedno nebo více ID prostředků (oddělené mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat buď argumenty --ids, nebo jiné argumenty 'ID prostředku'.

Vlastnost Hodnota
Skupina parametrů: Resource Id Arguments
--key-encryption-algorithm
Vlastnost Hodnota
Default value: RSA-OAEP
--key-encryption-key

Název klíče trezoru klíčů nebo adresa URL použité k šifrování šifrovacího klíče disku.

--key-encryption-keyvault

Název nebo ID trezoru klíčů obsahujícího šifrovací klíč klíče, který se používá k šifrování šifrovacího klíče disku. Pokud chybí, rozhraní příkazového řádku použije --disk-encryption-keyvault.

--name -n

Název virtuálního počítače. Výchozí nastavení můžete nakonfigurovat pomocí az configure --defaults vm=<name>.

Vlastnost Hodnota
Skupina parametrů: Resource Id Arguments
--resource-group -g

Název skupiny prostředků Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

Vlastnost Hodnota
Skupina parametrů: Resource Id Arguments
--subscription

Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

Vlastnost Hodnota
Skupina parametrů: Resource Id Arguments
--volume-type

Typ svazku, na který se provádí operace šifrování.

Vlastnost Hodnota
Přípustné hodnoty: ALL, DATA, OS
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

Vlastnost Hodnota
Default value: False
--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazit pouze chyby, potlačit upozornění.

Vlastnost Hodnota
Default value: False
--output -o

Výstupní formát

Vlastnost Hodnota
Default value: json
Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

Vlastnost Hodnota
Default value: False

az vm encryption show

Zobrazit stav šifrování

az vm encryption show [--ids]
                      [--name]
                      [--resource-group]
                      [--subscription]

Příklady

Zobrazit stav šifrování (autogenerated)

az vm encryption show --name MyVirtualMachine --resource-group MyResourceGroup

Volitelné parametry

Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.

--ids

Jedno nebo více ID prostředků (oddělené mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat buď argumenty --ids, nebo jiné argumenty 'ID prostředku'.

Vlastnost Hodnota
Skupina parametrů: Resource Id Arguments
--name -n

Název virtuálního počítače. Výchozí nastavení můžete nakonfigurovat pomocí az configure --defaults vm=<name>.

Vlastnost Hodnota
Skupina parametrů: Resource Id Arguments
--resource-group -g

Název skupiny prostředků Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

Vlastnost Hodnota
Skupina parametrů: Resource Id Arguments
--subscription

Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

Vlastnost Hodnota
Skupina parametrů: Resource Id Arguments
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

Vlastnost Hodnota
Default value: False
--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazit pouze chyby, potlačit upozornění.

Vlastnost Hodnota
Default value: False
--output -o

Výstupní formát

Vlastnost Hodnota
Default value: json
Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

Vlastnost Hodnota
Default value: False