ETag IdentityPrincipalId IdentityTenantId IdentityType Location Name Type
---- ------------------- ---------------- ------------ -------- ---- ----
2ca1d5f7-38b3-4b61-aa45-8147d7e0edbc 72f988bf-86f1-41af-91ab-2d7cd011db47 SystemAssigned centraluseuap sarath-vault Microsoft.DataProtection/backupVaults
Il primo comando crea una nuova tabella hash tag con tag e i relativi valori.
Il secondo comando aggiunge i tag specificati all'insieme di credenziali di backup.
Esempio 2: Disabilitare Azure monitorare gli avvisi per gli errori del processo
Name Location Type IdentityType
---- -------- ---- ------------
vaultName southeastasia Microsoft.DataProtection/backupVaults SystemAssigned
Questo comando disabilita gli avvisi di monitoraggio per tutti gli errori del processo per l'insieme di credenziali di backup.
I valori consentiti sono: Abilitato, Disabilitato.
Si noti che per impostazione predefinita questa impostazione è abilitata.
Esempio 3: Aggiornare l'insieme di credenziali ImmutabilityState, CrossSubscriptionRestoreState, impostazioni di eliminazione temporanea
Name Location Type IdentityType
---- -------- ---- ------------
vaultName southeastasia Microsoft.DataProtection/backupVaults SystemAssigned
Questo comando viene usato per modificare lo stato di immutabilità, lo stato di ripristino tra sottoscrizioni, le impostazioni di eliminazione temporanea dell'insieme di credenziali.
Questi parametri sono facoltativi e possono essere usati in modo indipendente.
Esempio 4: Aggiornare l'insieme di credenziali CmkIdentityType da UserAssignedManagedIdentity a SystemAssignedManagedIdentity e CmkEncryptionKeyUri
Name Location Type IdentityType
---- -------- ---- ------------
vaultName southeastasia Microsoft.DataProtection/backupVaults SystemAssigned
Questo comando viene usato per modificare CmkIdentityType e CmkEncryptionKeyUri.
Questi parametri sono facoltativi e possono essere usati in modo indipendente.
Esempio 5: Aggiornare l'insieme di credenziali CmkIdentityType da SystemAssignedManagedIdentity a UserAssignedManagedIdentity
Name Location Type IdentityType
---- -------- ---- ------------
vaultName southeastasia Microsoft.DataProtection/backupVaults SystemAssigned, UserAssigned
Per prima cosa, definire l'ID risorsa ARM assegnato dall'utente.
Usare quindi il cmdlet Update-AzDataProtectionBackupVault per assegnare uAMI all'insieme di credenziali di backup mantenendo l'identità gestita assegnata dal sistema.
L'opzione -EnableSystemAssignedIdentity abilita l'identità assegnata dal sistema e il parametro -UserAssignedIdentity specifica l'identità assegnata dall'utente da associare all'insieme di credenziali.
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-AzureMonitorAlertsForAllJobFailure
Parametro per abilitare o disabilitare gli avvisi predefiniti di Monitoraggio di Azure per gli errori del processo.
Gli avvisi di sicurezza non possono essere disabilitati.
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-CmkEncryptionKeyUri
URI della chiave cmk da usare per la crittografia.
Per abilitare la rotazione automatica delle chiavi, escludere il componente della versione dall'URI della chiave.
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-CmkUserAssignedIdentityId
Questo parametro è obbligatorio se il tipo di identità è UserAssigned.
Aggiungere l'ID identità gestita assegnata dall'utente da usare che dispone delle autorizzazioni di accesso per il Key Vault.
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-DefaultProfile
Il parametro DefaultProfile non è funzionale.
Usare il parametro SubscriptionId quando disponibile se si esegue il cmdlet su una sottoscrizione diversa.
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-ResourceGuardOperationRequest
Richiesta di operazione resource guard nel formato simile a <ResourceGuard-ARMID>/<operation>/default.
Usare questo parametro quando l'operazione è protetta da MUA.
Le operazioni supportate includono dppReduceImmutabilityStateRequests, dppReduceSoftDeleteSecurityRequests e dppModifyEncryptionSettingsRequests.
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-SecureToken
Parametro per autorizzare le operazioni protette da Cross Tenant Resource Guard.
Usare il comando (Get-AzAccessToken -TenantId "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx -AsSecureString"). Token per recuperare il token di autorizzazione per un tenant diverso.
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-UserAssignedIdentity
Matrice di identità assegnate dall'utente associate alla risorsa.
Gli elementi nella matrice saranno ID risorsa ARM nel formato :'/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft. ManagedIdentity/userAssignedIdentities/{identityName}.'
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.
L'origine di questo contenuto è disponibile in GitHub, in cui è anche possibile creare ed esaminare i problemi e le richieste pull. Per ulteriori informazioni, vedere la guida per i collaboratori.