Bagikan melalui


az storage account encryption-scope

Mengelola cakupan enkripsi untuk akun penyimpanan.

Perintah

Nama Deskripsi Jenis Status
az storage account encryption-scope create

Buat cakupan enkripsi dalam akun penyimpanan.

Inti GA
az storage account encryption-scope list

Mencantumkan cakupan enkripsi dalam akun penyimpanan.

Inti GA
az storage account encryption-scope show

Tampilkan properti untuk cakupan enkripsi yang ditentukan dalam akun penyimpanan.

Inti GA
az storage account encryption-scope update

Perbarui properti untuk cakupan enkripsi tertentu dalam akun penyimpanan.

Inti GA

az storage account encryption-scope create

Buat cakupan enkripsi dalam akun penyimpanan.

az storage account encryption-scope create --account-name
                                           --name
                                           [--key-source {Microsoft.KeyVault, Microsoft.Storage}]
                                           [--key-uri]
                                           [--require-infrastructure-encryption {false, true}]
                                           [--resource-group]

Contoh

Buat cakupan enkripsi dalam akun penyimpanan berdasarkan sumber kunci Microsoft.Storage.

az storage account encryption-scope create --name myencryption -s Microsoft.Storage --account-name mystorageaccount -g MyResourceGroup

Buat cakupan enkripsi dalam akun penyimpanan berdasarkan sumber kunci Microsoft.KeyVault.

az storage account encryption-scope create --name myencryption -s Microsoft.KeyVault -u "https://vaultname.vault.azure.net/keys/keyname/1f7fa7edc99f4cdf82b5b5f32f2a50a7" --account-name mystorageaccount -g MyResourceGroup

Buat cakupan enkripsi dalam akun penyimpanan. (dibuat otomatis)

az storage account encryption-scope create --account-name mystorageaccount --key-source Microsoft.Storage --name myencryption --resource-group MyResourceGroup --subscription mysubscription

Parameter yang Diperlukan

--account-name

Nama akun penyimpanan.

--name -n

Nama cakupan enkripsi dalam akun penyimpanan yang ditentukan.

Parameter Opsional

--key-source -s

Penyedia untuk cakupan enkripsi.

Nilai yang diterima: Microsoft.KeyVault, Microsoft.Storage
Nilai default: Microsoft.Storage
--key-uri -u

Pengidentifikasi objek untuk objek kunci brankas kunci. Saat diterapkan, cakupan enkripsi akan menggunakan kunci yang direferensikan oleh pengidentifikasi untuk mengaktifkan dukungan kunci yang dikelola pelanggan pada cakupan enkripsi ini.

--require-infrastructure-encryption -i

Boolean yang menunjukkan apakah layanan menerapkan lapisan enkripsi sekunder dengan kunci yang dikelola platform untuk data tidak aktif atau tidak.

Nilai yang diterima: false, true
--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
Nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az storage account encryption-scope list

Mencantumkan cakupan enkripsi dalam akun penyimpanan.

az storage account encryption-scope list --account-name
                                         [--filter]
                                         [--include {All, Disabled, Enabled}]
                                         [--marker]
                                         [--maxpagesize]
                                         [--resource-group]

Contoh

Mencantumkan cakupan enkripsi dalam akun penyimpanan.

az storage account encryption-scope list --account-name mystorageaccount -g MyResourceGroup

Mencantumkan cakupan enkripsi yang dimulai dengan nama tertentu.

az storage account encryption-scope list --account-name mystorageaccount -g myresourcegroup --filter 'startswith(name, value)'

Parameter yang Diperlukan

--account-name

Nama akun penyimpanan.

Parameter Opsional

--filter

Jika ditentukan, hanya nama cakupan enkripsi yang dimulai dengan filter yang akan dicantumkan.

--include

Ketika ditentukan, akan mencantumkan cakupan enkripsi dengan status tertentu.

Nilai yang diterima: All, Disabled, Enabled
--marker

Nilai string yang mengidentifikasi bagian dari daftar kontainer yang akan dikembalikan dengan operasi daftar berikutnya. Operasi mengembalikan nilai NextMarker dalam isi respons jika operasi daftar tidak mengembalikan semua kontainer yang tersisa untuk dicantumkan dengan halaman saat ini. Jika ditentukan, generator ini akan mulai mengembalikan hasil dari titik di mana generator sebelumnya berhenti.

--maxpagesize

Jumlah maksimum cakupan enkripsi yang akan disertakan dalam respons daftar.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
Nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az storage account encryption-scope show

Tampilkan properti untuk cakupan enkripsi yang ditentukan dalam akun penyimpanan.

az storage account encryption-scope show --account-name
                                         --name
                                         [--resource-group]

Contoh

Tampilkan properti untuk cakupan enkripsi yang ditentukan dalam akun penyimpanan.

az storage account encryption-scope show --name myencryption --account-name mystorageaccount -g MyResourceGroup

Parameter yang Diperlukan

--account-name

Nama akun penyimpanan.

--name -n

Nama cakupan enkripsi dalam akun penyimpanan yang ditentukan.

Parameter Opsional

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
Nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az storage account encryption-scope update

Perbarui properti untuk cakupan enkripsi tertentu dalam akun penyimpanan.

az storage account encryption-scope update --account-name
                                           --name
                                           [--key-source {Microsoft.KeyVault, Microsoft.Storage}]
                                           [--key-uri]
                                           [--resource-group]
                                           [--state {Disabled, Enabled}]

Contoh

Perbarui sumber kunci cakupan enkripsi ke Microsoft.Storage.

az storage account encryption-scope update --name myencryption -s Microsoft.Storage --account-name mystorageaccount -g MyResourceGroup

Buat cakupan enkripsi dalam akun penyimpanan berdasarkan sumber kunci Microsoft.KeyVault.

az storage account encryption-scope update --name myencryption -s Microsoft.KeyVault -u "https://vaultname.vault.azure.net/keys/keyname/1f7fa7edc99f4cdf82b5b5f32f2a50a7" --account-name mystorageaccount -g MyResourceGroup

Nonaktifkan cakupan enkripsi dalam akun penyimpanan.

az storage account encryption-scope update --name myencryption --state Disabled --account-name mystorageaccount -g MyResourceGroup

Aktifkan cakupan enkripsi dalam akun penyimpanan.

az storage account encryption-scope update --name myencryption --state Enabled --account-name mystorageaccount -g MyResourceGroup

Parameter yang Diperlukan

--account-name

Nama akun penyimpanan.

--name -n

Nama cakupan enkripsi dalam akun penyimpanan yang ditentukan.

Parameter Opsional

--key-source -s

Penyedia untuk cakupan enkripsi.

Nilai yang diterima: Microsoft.KeyVault, Microsoft.Storage
--key-uri -u

Pengidentifikasi objek untuk objek kunci brankas kunci. Saat diterapkan, cakupan enkripsi akan menggunakan kunci yang direferensikan oleh pengidentifikasi untuk mengaktifkan dukungan kunci yang dikelola pelanggan pada cakupan enkripsi ini.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--state

Ubah status cakupan enkripsi. Ketika dinonaktifkan, semua operasi baca/tulis blob menggunakan cakupan enkripsi ini akan gagal.

Nilai yang diterima: Disabled, Enabled
Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
Nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.