Bagikan melalui


az keyvault key rotation-policy

Mengelola kebijakan rotasi kunci.

Perintah

Nama Deskripsi Jenis Status
az keyvault key rotation-policy show

Dapatkan kebijakan rotasi kunci Key Vault.

Core GA
az keyvault key rotation-policy update

Perbarui kebijakan rotasi kunci Key Vault.

Core GA

az keyvault key rotation-policy show

Dapatkan kebijakan rotasi kunci Key Vault.

az keyvault key rotation-policy show [--hsm-name]
                                     [--id]
                                     [--name]
                                     [--vault-name]

Parameter Opsional

Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.

--hsm-name

Nama HSM. (--hsm-name dan --vault-name saling eksklusif, harap tentukan salah satunya).

Properti Nilai
Grup parameter: Id Arguments
--id

Id kunci. Jika ditentukan semua argumen 'Id' lainnya harus dihilangkan.

Properti Nilai
Grup parameter: Id Arguments
--name -n

Nama kunci. Diperlukan jika --id tidak ditentukan.

--vault-name

Nama Vault.

Properti Nilai
Grup parameter: Id Arguments
Parameter Global
--debug

Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.

Properti Nilai
Nilai default: False
--help -h

Tampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya tampilkan kesalahan, menekan peringatan.

Properti Nilai
Nilai default: False
--output -o

Format output.

Properti Nilai
Nilai default: json
Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.

Properti Nilai
Nilai default: False

az keyvault key rotation-policy update

Perbarui kebijakan rotasi kunci Key Vault.

az keyvault key rotation-policy update --value
                                       [--hsm-name]
                                       [--id]
                                       [--name]
                                       [--vault-name]

Contoh

Mengatur kebijakan rotasi menggunakan file json

az keyvault key rotation-policy update -n mykey --vault-name mykeyvault --value path/to/policy.json
A valid example for policy.json is:
{
  "lifetimeActions": [
    {
      "trigger": {
        "timeAfterCreate": "P90D", // ISO 8601 duration. For example: 90 days is "P90D", 3 months is "P3M", and 48 hours is "PT48H".
        "timeBeforeExpiry" : null
      },
      "action": {
        "type": "Rotate"
      }
    },
    {
      "trigger": {
        "timeBeforeExpiry" : "P30D" // ISO 8601 duration.
      },
      "action": {
        "type": "Notify"
      }
    }
  ],
  "attributes": {
    "expiryTime": "P2Y" // ISO 8601 duration.
  }
}

Parameter yang Diperlukan

--value

Definisi file kebijakan rotasi sebagai JSON, atau jalur ke file yang berisi definisi kebijakan JSON.

Parameter Opsional

Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.

--hsm-name

Nama HSM. (--hsm-name dan --vault-name saling eksklusif, harap tentukan salah satunya).

Properti Nilai
Grup parameter: Id Arguments
--id

Id kunci. Jika ditentukan semua argumen 'Id' lainnya harus dihilangkan.

Properti Nilai
Grup parameter: Id Arguments
--name -n

Nama kunci. Diperlukan jika --id tidak ditentukan.

--vault-name

Nama Vault.

Properti Nilai
Grup parameter: Id Arguments
Parameter Global
--debug

Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.

Properti Nilai
Nilai default: False
--help -h

Tampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya tampilkan kesalahan, menekan peringatan.

Properti Nilai
Nilai default: False
--output -o

Format output.

Properti Nilai
Nilai default: json
Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.

Properti Nilai
Nilai default: False