az storage account encryption-scope
Mengelola cakupan enkripsi untuk akun penyimpanan.
Perintah
Nama | Deskripsi | Jenis | Status |
---|---|---|---|
az storage account encryption-scope create |
Buat cakupan enkripsi dalam akun penyimpanan. |
Inti | GA |
az storage account encryption-scope list |
Mencantumkan cakupan enkripsi dalam akun penyimpanan. |
Inti | GA |
az storage account encryption-scope show |
Tampilkan properti untuk cakupan enkripsi yang ditentukan dalam akun penyimpanan. |
Inti | GA |
az storage account encryption-scope update |
Perbarui properti untuk cakupan enkripsi tertentu dalam akun penyimpanan. |
Inti | GA |
az storage account encryption-scope create
Buat cakupan enkripsi dalam akun penyimpanan.
az storage account encryption-scope create --account-name
--name
[--key-source {Microsoft.KeyVault, Microsoft.Storage}]
[--key-uri]
[--require-infrastructure-encryption {false, true}]
[--resource-group]
Contoh
Buat cakupan enkripsi dalam akun penyimpanan berdasarkan sumber kunci Microsoft.Storage.
az storage account encryption-scope create --name myencryption -s Microsoft.Storage --account-name mystorageaccount -g MyResourceGroup
Buat cakupan enkripsi dalam akun penyimpanan berdasarkan sumber kunci Microsoft.KeyVault.
az storage account encryption-scope create --name myencryption -s Microsoft.KeyVault -u "https://vaultname.vault.azure.net/keys/keyname/1f7fa7edc99f4cdf82b5b5f32f2a50a7" --account-name mystorageaccount -g MyResourceGroup
Buat cakupan enkripsi dalam akun penyimpanan. (dibuat otomatis)
az storage account encryption-scope create --account-name mystorageaccount --key-source Microsoft.Storage --name myencryption --resource-group MyResourceGroup --subscription mysubscription
Parameter yang Diperlukan
Nama akun penyimpanan.
Nama cakupan enkripsi dalam akun penyimpanan yang ditentukan.
Parameter Opsional
Penyedia untuk cakupan enkripsi.
Pengidentifikasi objek untuk objek kunci brankas kunci. Saat diterapkan, cakupan enkripsi akan menggunakan kunci yang direferensikan oleh pengidentifikasi untuk mengaktifkan dukungan kunci yang dikelola pelanggan pada cakupan enkripsi ini.
Boolean yang menunjukkan apakah layanan menerapkan lapisan enkripsi sekunder dengan kunci yang dikelola platform untuk data tidak aktif atau tidak.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Parameter Global
Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.
Menampilkan pesan bantuan ini dan keluar.
Hanya menampilkan kesalahan, menyembunyikan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.
az storage account encryption-scope list
Mencantumkan cakupan enkripsi dalam akun penyimpanan.
az storage account encryption-scope list --account-name
[--filter]
[--include {All, Disabled, Enabled}]
[--marker]
[--maxpagesize]
[--resource-group]
Contoh
Mencantumkan cakupan enkripsi dalam akun penyimpanan.
az storage account encryption-scope list --account-name mystorageaccount -g MyResourceGroup
Mencantumkan cakupan enkripsi yang dimulai dengan nama tertentu.
az storage account encryption-scope list --account-name mystorageaccount -g myresourcegroup --filter 'startswith(name, value)'
Parameter yang Diperlukan
Nama akun penyimpanan.
Parameter Opsional
Jika ditentukan, hanya nama cakupan enkripsi yang dimulai dengan filter yang akan dicantumkan.
Ketika ditentukan, akan mencantumkan cakupan enkripsi dengan status tertentu.
Nilai string yang mengidentifikasi bagian dari daftar kontainer yang akan dikembalikan dengan operasi daftar berikutnya. Operasi mengembalikan nilai NextMarker dalam isi respons jika operasi daftar tidak mengembalikan semua kontainer yang tersisa untuk dicantumkan dengan halaman saat ini. Jika ditentukan, generator ini akan mulai mengembalikan hasil dari titik di mana generator sebelumnya berhenti.
Jumlah maksimum cakupan enkripsi yang akan disertakan dalam respons daftar.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Parameter Global
Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.
Menampilkan pesan bantuan ini dan keluar.
Hanya menampilkan kesalahan, menyembunyikan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.
az storage account encryption-scope show
Tampilkan properti untuk cakupan enkripsi yang ditentukan dalam akun penyimpanan.
az storage account encryption-scope show --account-name
--name
[--resource-group]
Contoh
Tampilkan properti untuk cakupan enkripsi yang ditentukan dalam akun penyimpanan.
az storage account encryption-scope show --name myencryption --account-name mystorageaccount -g MyResourceGroup
Parameter yang Diperlukan
Nama akun penyimpanan.
Nama cakupan enkripsi dalam akun penyimpanan yang ditentukan.
Parameter Opsional
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Parameter Global
Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.
Menampilkan pesan bantuan ini dan keluar.
Hanya menampilkan kesalahan, menyembunyikan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.
az storage account encryption-scope update
Perbarui properti untuk cakupan enkripsi tertentu dalam akun penyimpanan.
az storage account encryption-scope update --account-name
--name
[--key-source {Microsoft.KeyVault, Microsoft.Storage}]
[--key-uri]
[--resource-group]
[--state {Disabled, Enabled}]
Contoh
Perbarui sumber kunci cakupan enkripsi ke Microsoft.Storage.
az storage account encryption-scope update --name myencryption -s Microsoft.Storage --account-name mystorageaccount -g MyResourceGroup
Buat cakupan enkripsi dalam akun penyimpanan berdasarkan sumber kunci Microsoft.KeyVault.
az storage account encryption-scope update --name myencryption -s Microsoft.KeyVault -u "https://vaultname.vault.azure.net/keys/keyname/1f7fa7edc99f4cdf82b5b5f32f2a50a7" --account-name mystorageaccount -g MyResourceGroup
Nonaktifkan cakupan enkripsi dalam akun penyimpanan.
az storage account encryption-scope update --name myencryption --state Disabled --account-name mystorageaccount -g MyResourceGroup
Aktifkan cakupan enkripsi dalam akun penyimpanan.
az storage account encryption-scope update --name myencryption --state Enabled --account-name mystorageaccount -g MyResourceGroup
Parameter yang Diperlukan
Nama akun penyimpanan.
Nama cakupan enkripsi dalam akun penyimpanan yang ditentukan.
Parameter Opsional
Penyedia untuk cakupan enkripsi.
Pengidentifikasi objek untuk objek kunci brankas kunci. Saat diterapkan, cakupan enkripsi akan menggunakan kunci yang direferensikan oleh pengidentifikasi untuk mengaktifkan dukungan kunci yang dikelola pelanggan pada cakupan enkripsi ini.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Ubah status cakupan enkripsi. Ketika dinonaktifkan, semua operasi baca/tulis blob menggunakan cakupan enkripsi ini akan gagal.
Parameter Global
Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.
Menampilkan pesan bantuan ini dan keluar.
Hanya menampilkan kesalahan, menyembunyikan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.