Backup-AzureKeyVaultManagedStorageAccount

KeyVault で管理されるストレージ アカウントをバックアップします。

警告

AzureRM PowerShell モジュールは、2024 年 2 月 29 日の時点で正式に非推奨になりました。 引き続きサポートを受け、更新を受け取れるようにするために、AzureRM から Az PowerShell モジュールに移行することをお勧めします。

AzureRM モジュールは引き続き機能する可能性がありますが、メインが維持またはサポートされなくなり、ユーザーの判断とリスクで引き続き使用できます。 Az モジュールへの移行に関するガイダンスについては、移行リソースを参照してください。

構文

Backup-AzureKeyVaultManagedStorageAccount
      [-VaultName] <String>
      [-Name] <String>
      [[-OutputFile] <String>]
      [-Force]
      [-DefaultProfile <IAzureContextContainer>]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]
Backup-AzureKeyVaultManagedStorageAccount
      [-InputObject] <PSKeyVaultManagedStorageAccountIdentityItem>
      [[-OutputFile] <String>]
      [-Force]
      [-DefaultProfile <IAzureContextContainer>]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]

説明

Backup-AzureKeyVaultManagedStorageAccount コマンドレットは、指定されたマネージド ストレージ アカウントをダウンロードしてファイルに格納することで、キー コンテナーにバックアップします。 ダウンロードしたコンテンツは暗号化されているため、Azure Key Vault の外部では使用できません。 バックアップされたストレージ アカウントは、コンテナーが同じ Azure 地域にある限り、バックアップ元のサブスクリプション内の任意のキー コンテナーに復元できます。 このコマンドレットを使用する一般的な理由は次のとおりです。

  • コンテナーから元のコピーを誤って削除した場合に備えて、ストレージ アカウントのオフライン コピーを保持する必要があります。

  • Key Vault を使用してマネージド ストレージ アカウントを作成し、分散アプリケーションのすべてのインスタンスから使用できるように、オブジェクトを別の Azure リージョンに複製する必要があります。 Backup-AzureKeyVaultManagedStorageAccount コマンドレットを使用して、暗号化された形式でマネージド ストレージ アカウントを取得し、Restore-AzureKeyVaultManagedStorageAccount コマンドレットを使用して、2 番目のリージョンにキー コンテナーを指定します。

例 1: 自動的に生成されたファイル名を使用してマネージド ストレージ アカウントをバックアップする

PS C:\Users\username\> Backup-AzureKeyVaultManagedStorageAccount -VaultName 'MyKeyVault' -Name 'MyMSAK'

C:\Users\username\mykeyvault-mymsak-1527029447.01191

このコマンドは、MyKeyVault という名前のキー コンテナーから MyMSAK という名前のマネージド ストレージ アカウントを取得し、そのマネージド ストレージ アカウントのバックアップを自動的に名前が付けられたファイルに保存し、ファイル名を表示します。

例 2: マネージド ストレージ アカウントを指定したファイル名にバックアップする

PS C:\> Backup-AzureKeyVaultKey -VaultName 'MyKeyVault' -Name 'MyMSAK' -OutputFile 'C:\Backup.blob'

C:\Backup.blob

このコマンドは、MyKeyVault という名前のキー コンテナーから MyMSAK という名前のマネージド ストレージ アカウントを取得し、そのマネージド ストレージ アカウントのバックアップを Backup.blob という名前のファイルに保存します。

例 3: 以前に取得したマネージド ストレージ アカウントを指定したファイル名にバックアップし、メッセージを表示せずにコピー先ファイルを上書きする。

PS C:\> $msak = Get-AzureKeyVaultManagedStorageAccount -VaultName 'MyKeyVault' -Name 'MyMSAK'
PS C:\> Backup-AzureKeyVaultManagedStorageAccount -StorageAccount $msak -OutputFile 'C:\Backup.blob' -Force

C:\Backup.blob

このコマンドは、$msakという名前のマネージド ストレージ アカウントのバックアップを作成します。$msakという名前のコンテナー内の名前。VaultName を Backup.blob という名前のファイルに保存し、ファイルが既に存在する場合は自動的に上書きします。

パラメーター

-Confirm

コマンドレットの実行前に確認を求めるメッセージが表示されます。

Type:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DefaultProfile

Azure との通信のために使用される資格情報、アカウント、テナント、サブスクリプションです。

Type:IAzureContextContainer
Aliases:AzureRmContext, AzureCredential
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Force

指定されたファイルが存在する場合は上書きする

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-InputObject

バックアップするストレージ アカウント バンドル。取得呼び出しの出力からパイプライン化されます。

Type:PSKeyVaultManagedStorageAccountIdentityItem
Aliases:StorageAccount
Position:0
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-Name

シークレット名。 コマンドレットは、コンテナー名 (現在選択されている環境とシークレット名) からシークレットの FQDN を構築します。

Type:String
Aliases:StorageAccountName
Position:1
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-OutputFile

出力ファイル。 ストレージ アカウントのバックアップを格納する出力ファイル。 指定しない場合は、既定のファイル名が生成されます。

Type:String
Position:2
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-VaultName

コンテナー名。 コマンドレットは、名前と現在選択されている環境に基づいて、コンテナーの FQDN を構築します。

Type:String
Position:0
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-WhatIf

コマンドレットの実行時に発生する内容を示します。 このコマンドレットは実行されません。

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

入力

PSKeyVaultManagedStorageAccountIdentityItem

Parameters: InputObject (ByValue)

出力

String