Encryption Scopes - Get
Gibt die Eigenschaften für den angegebenen Verschlüsselungsbereich zurück.
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Storage/storageAccounts/{accountName}/encryptionScopes/{encryptionScopeName}?api-version=2025-08-01
URI-Parameter
| Name | In | Erforderlich | Typ | Beschreibung |
|---|---|---|---|---|
|
account
|
path | True |
string minLength: 3maxLength: 24 pattern: ^[a-z0-9]+$ |
Der Name des Speicherkontos innerhalb der angegebenen Ressourcengruppe. Die Namen von Speicherkonten müssen zwischen 3 und 24 Zeichen lang sein und nur Zahlen und Kleinbuchstaben verwenden. |
|
encryption
|
path | True |
string minLength: 3maxLength: 63 |
Der Name des Verschlüsselungsbereichs innerhalb des angegebenen Speicherkontos. Die Namen der Verschlüsselungsbereiche müssen zwischen 3 und 63 Zeichen lang sein und dürfen nur Zahlen, Kleinbuchstaben und Bindestriche (-) enthalten. Jedem Bindestrich (-) muss unmittelbar ein Buchstabe oder eine Zahl vorangestellt und gefolgt werden. |
|
resource
|
path | True |
string minLength: 1maxLength: 90 |
Der Name der Ressourcengruppe. Für den Namen wird die Groß-/Kleinschreibung nicht beachtet. |
|
subscription
|
path | True |
string (uuid) |
Hierbei handelt es sich um die ID des Zielabonnements. Der Wert muss eine UUID sein. |
|
api-version
|
query | True |
string minLength: 1 |
Die API-Version, die für diesen Vorgang verwendet werden soll. |
Antworten
| Name | Typ | Beschreibung |
|---|---|---|
| 200 OK |
Azure-Operation erfolgreich abgeschlossen. |
|
| Other Status Codes |
Unerwartete Fehlerantwort. |
Sicherheit
azure_auth
Azure Active Directory OAuth2-Fluss.
Typ:
oauth2
Ablauf:
implicit
Autorisierungs-URL:
https://login.microsoftonline.com/common/oauth2/authorize
Bereiche
| Name | Beschreibung |
|---|---|
| user_impersonation | Identitätswechsel ihres Benutzerkontos |
Beispiele
StorageAccountGetEncryptionScope
Beispielanforderung
GET https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/resource-group-name/providers/Microsoft.Storage/storageAccounts/accountname/encryptionScopes/{encryption-scope-name}?api-version=2025-08-01
Beispiel für eine Antwort
{
"name": "{encyrption-scope-name}",
"type": "Microsoft.Storage/storageAccounts/encryptionScopes",
"id": "/subscriptions/{subscription-id}/resourceGroups/resource-group-name/providers/Microsoft.Storage/storageAccounts/accountname/encryptionScopes/{encryption-scope-name}",
"properties": {
"creationTime": "2018-10-16T02:42:41.7633306Z",
"lastModifiedTime": "2018-10-16T02:42:41.7633306Z",
"source": "Microsoft.Storage",
"state": "Enabled"
}
}
Definitionen
| Name | Beschreibung |
|---|---|
|
created |
Der Identitätstyp, der die Ressource erstellt hat. |
|
Encryption |
Die Verschlüsselungsbereichsressource. |
|
Encryption |
Die Schlüsseltresoreigenschaften für den Verschlüsselungsbereich. Dies ist ein pflichtfeld, wenn das Attribut des Verschlüsselungsbereichs "source" auf "Microsoft.KeyVault" festgelegt ist. |
|
Encryption |
Der Anbieter für den Verschlüsselungsbereich. Mögliche Werte (Groß-/Kleinschreibung wird nicht beachtet): Microsoft.Storage, Microsoft.KeyVault. |
|
Encryption |
Der Status des Verschlüsselungsbereichs. Mögliche Werte (Groß-/Kleinschreibung wird nicht beachtet): Aktiviert, deaktiviert. |
|
Error |
Eine Fehlerantwort des Speicherressourcenanbieters. |
|
Error |
Fehlerantworttext-Vertrag. |
|
system |
Metadaten zur Erstellung und letzten Änderung der Ressource. |
createdByType
Der Identitätstyp, der die Ressource erstellt hat.
| Wert | Beschreibung |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
EncryptionScope
Die Verschlüsselungsbereichsressource.
| Name | Typ | Beschreibung |
|---|---|---|
| id |
string (arm-id) |
Vollqualifizierte Ressourcen-ID für die Ressource. Z. B. "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| name |
string |
Der Name der Ressource |
| properties.creationTime |
string (date-time) |
Ruft das Erstellungsdatum und die Uhrzeit des Verschlüsselungsbereichs in UTC ab. |
| properties.keyVaultProperties |
Die Schlüsseltresoreigenschaften für den Verschlüsselungsbereich. Dies ist ein pflichtfeld, wenn das Attribut des Verschlüsselungsbereichs "source" auf "Microsoft.KeyVault" festgelegt ist. |
|
| properties.lastModifiedTime |
string (date-time) |
Ruft das Datum und die Uhrzeit der letzten Änderung des Verschlüsselungsbereichs in UTC ab. |
| properties.requireInfrastructureEncryption |
boolean |
Ein boolescher Wert, der angibt, ob der Dienst eine sekundäre Verschlüsselungsebene mit plattformverwalteten Schlüsseln für ruhende Daten anwendet. |
| properties.source |
Der Anbieter für den Verschlüsselungsbereich. Mögliche Werte (Groß-/Kleinschreibung wird nicht beachtet): Microsoft.Storage, Microsoft.KeyVault. |
|
| properties.state |
Der Status des Verschlüsselungsbereichs. Mögliche Werte (Groß-/Kleinschreibung wird nicht beachtet): Aktiviert, deaktiviert. |
|
| systemData |
Azure Resource Manager-Metadaten, die createdBy- und modifiedBy-Informationen enthalten. |
|
| type |
string |
Der Typ der Ressource. Z. B. "Microsoft.Compute/virtualMachines" oder "Microsoft.Storage/storageAccounts" |
EncryptionScopeKeyVaultProperties
Die Schlüsseltresoreigenschaften für den Verschlüsselungsbereich. Dies ist ein pflichtfeld, wenn das Attribut des Verschlüsselungsbereichs "source" auf "Microsoft.KeyVault" festgelegt ist.
| Name | Typ | Beschreibung |
|---|---|---|
| currentVersionedKeyIdentifier |
string |
Die Objektkennung des aktuell versionierten Key Vault Key, der verwendet wird. |
| keyUri |
string |
Der Objektbezeichner für ein Key Vault-Schlüsselobjekt. Bei Anwendung verwendet der Verschlüsselungsbereich den Schlüssel, auf den der Bezeichner verweist, um die Unterstützung von vom Kunden verwalteten Schlüsseln für diesen Verschlüsselungsbereich zu ermöglichen. |
| lastKeyRotationTimestamp |
string (date-time) |
Zeitstempel der letzten Drehung des Key Vault Key. |
EncryptionScopeSource
Der Anbieter für den Verschlüsselungsbereich. Mögliche Werte (Groß-/Kleinschreibung wird nicht beachtet): Microsoft.Storage, Microsoft.KeyVault.
| Wert | Beschreibung |
|---|---|
| Microsoft.Storage | |
| Microsoft.KeyVault |
EncryptionScopeState
Der Status des Verschlüsselungsbereichs. Mögliche Werte (Groß-/Kleinschreibung wird nicht beachtet): Aktiviert, deaktiviert.
| Wert | Beschreibung |
|---|---|
| Enabled | |
| Disabled |
ErrorResponse
Eine Fehlerantwort des Speicherressourcenanbieters.
| Name | Typ | Beschreibung |
|---|---|---|
| error |
Azure Storage Resource Provider Error Response Body. |
ErrorResponseBody
Fehlerantworttext-Vertrag.
| Name | Typ | Beschreibung |
|---|---|---|
| code |
string |
Ein Bezeichner für den Fehler. Codes sind unveränderlich und sollen programmgesteuert genutzt werden. |
| message |
string |
Eine Meldung, die den Fehler beschreibt, der für die Anzeige in einer Benutzeroberfläche geeignet ist. |
systemData
Metadaten zur Erstellung und letzten Änderung der Ressource.
| Name | Typ | Beschreibung |
|---|---|---|
| createdAt |
string (date-time) |
Der Zeitstempel der Ressourcenerstellung (UTC). |
| createdBy |
string |
Die Identität, die die Ressource erstellt hat. |
| createdByType |
Der Identitätstyp, der die Ressource erstellt hat. |
|
| lastModifiedAt |
string (date-time) |
Der Zeitstempel der letzten Änderung der Ressource (UTC) |
| lastModifiedBy |
string |
Die Identität, die die Ressource zuletzt geändert hat. |
| lastModifiedByType |
Der Identitätstyp, der die Ressource zuletzt geändert hat. |