az dedicated-hsm
참고 항목
이 참조는 Azure CLI(버전 2.15.0 이상)에 대한 하드웨어 보안 모듈 확장의 일부입니다. az dedicated-hsm 명령을 처음 실행할 때 확장이 자동으로 설치됩니다. 확장 프로그램에 대해 자세히 알아보세요.
하드웨어 보안 모듈을 사용하여 전용 hsm을 관리합니다.
명령
Name | Description | 형식 | 상태 |
---|---|---|---|
az dedicated-hsm create |
지정된 구독에 전용 HSM을 만듭니다. |
내선 번호 | GA |
az dedicated-hsm delete |
지정된 Azure Dedicated HSM을 삭제합니다. |
내선 번호 | GA |
az dedicated-hsm list |
목록 작업은 구독 및 지정된 리소스 그룹 내에 연결된 전용 hsms에 대한 정보를 가져옵니다. 또한 목록 작업은 구독과 연결된 전용 HSM에 대한 정보를 가져옵니다. |
내선 번호 | GA |
az dedicated-hsm list-outbound-network-dependency-endpoint |
지정된 전용 hsm 리소스의 송신 엔드포인트(모든 아웃바운드 종속성의 네트워크 엔드포인트)의 목록을 가져옵니다. 이 작업은 각 송신 엔드포인트의 속성을 반환합니다. |
내선 번호 | GA |
az dedicated-hsm show |
지정된 Azure 전용 HSM을 가져옵니다. |
내선 번호 | GA |
az dedicated-hsm update |
지정된 구독에서 전용 HSM을 업데이트합니다. |
내선 번호 | GA |
az dedicated-hsm wait |
dedicated-hsm 조건이 충족될 때까지 CLI를 대기 상태로 유지합니다. |
내선 번호 | GA |
az dedicated-hsm create
지정된 구독에 전용 HSM을 만듭니다.
az dedicated-hsm create --name
--resource-group
[--location]
[--mgmt-network-interfaces]
[--mgmt-network-subnet]
[--network-interfaces]
[--no-wait]
[--sku {SafeNet Luna Network HSM A790, payShield10K_LMK1_CPS250, payShield10K_LMK1_CPS2500, payShield10K_LMK1_CPS60, payShield10K_LMK2_CPS250, payShield10K_LMK2_CPS2500, payShield10K_LMK2_CPS60}]
[--stamp-id]
[--subnet]
[--tags]
[--zones]
예제
새 HSM을 만들거나 기존 전용 HSM을 업데이트합니다.
az dedicated-hsm create --name "hsm1" --location "westus" --network-interfaces private-ip-address="1.0.0.1" --subnet id="/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/hsm-group/providers/Microsoft.Network/virtualNetworks/stamp01/subnets/stamp01" --stamp-id "stamp01" --sku "SafeNet Luna Network HSM A790" --tags Dept="hsm" Environment="dogfood" --resource-group "hsm-group"
새 결제 만들기 또는 기존 결제 HSM 업데이트
az dedicated-hsm create --name "hsm1" --location "westus" --mgmt-network-interfaces private-ip-address="1.0.0.1" --mgmt-network-subnet id="/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/hsm-group/providers/Microsoft.Network/virtualNetworks/stamp01/subnets/stamp01" --stamp-id "stamp01" --sku "payShield10K_LMK1_CPS60" --tags Dept="hsm" Environment="dogfood" --resource-group "hsm-group"
관리 프로필을 사용하여 새 결제 HSM을 만들거나 기존 결제 HSM을 업데이트합니다.
az dedicated-hsm create --name "hsm1" --location "westus" --network-interfaces private-ip-address="1.0.0.2" --subnet id="/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/hsm-group/providers/Microsoft.Network/virtualNetworks/stamp01/subnets/stamp01" --mgmt-network-interfaces private-ip-address="1.0.0.1" --mgmt-network-subnet id="/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/hsm-group/providers/Microsoft.Network/virtualNetworks/stamp01/subnets/stamp01" --stamp-id "stamp02" --sku "payShield10K_LMK1_CPS60" --tags Dept="hsm" Environment="dogfood" --resource-group "hsm-group"
필수 매개 변수
전용 Hsm의 이름입니다.
리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>
기본 그룹을 구성할 수 있습니다.
선택적 매개 변수
위치. 값: az account list-locations
. az configure --defaults location=<location>
을 사용하여 기본 위치를 구성할 수 있습니다.
전용 HSM과 연결된 네트워크 인터페이스에 대한 리소스 ID 목록을 지정합니다.
사용: --mgmt-network-interfaces private-ip-address=XX
private-ip-address: 인터페이스의 개인 IP 주소
둘 이상의 --mgmt-network-interfaces 인수를 사용하여 여러 작업을 지정할 수 있습니다.
서브넷의 식별자를 지정합니다.
사용: --mgmt-network-subnet id=XX
id: /subscriptions/{SubscriptionId}/resourceGroups/{ResourceGroupName}/...
전용 HSM과 연결된 네트워크 인터페이스에 대한 리소스 ID 목록을 지정합니다.
사용: --network-interfaces private-ip-address=XX
private-ip-address: 인터페이스의 개인 IP 주소
둘 이상의 --network-interfaces 인수를 사용하여 여러 작업을 지정할 수 있습니다.
장기 실행 작업이 완료되기를 기다리지 마세요.
전용 HSM의 SKU입니다.
이 필드는 RP가 가용성 영역을 지원하지 않는 경우에 사용됩니다.
서브넷의 식별자를 지정합니다.
사용량: --subnet id=XX
id: /subscriptions/{SubscriptionId}/resourceGroups/{ResourceGroupName}/...
공백으로 구분된 태그: key[=value] [key[=value] ...]. ""를 사용하여 기존 태그를 지웁니다.
전용 Hsm 영역입니다.
전역 매개 변수
로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.
이 도움말 메시지를 표시하고 종료합니다.
경고를 표시하지 않고 오류만 표시합니다.
출력 형식입니다.
JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.
구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID
기본 구독을 구성할 수 있습니다.
로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.
az dedicated-hsm delete
지정된 Azure Dedicated HSM을 삭제합니다.
az dedicated-hsm delete [--ids]
[--name]
[--no-wait]
[--resource-group]
[--subscription]
[--yes]
예제
전용 HSM 삭제
az dedicated-hsm delete --name "hsm1" --resource-group "hsm-group"
선택적 매개 변수
하나 이상의 리소스 ID(공백으로 구분)입니다. '리소스 ID' 인수의 모든 정보를 포함하는 전체 리소스 ID여야 합니다. --ids 또는 다른 '리소스 ID' 인수를 제공해야 합니다.
삭제할 전용 HSM의 이름입니다.
장기 실행 작업이 완료되기를 기다리지 마세요.
리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>
기본 그룹을 구성할 수 있습니다.
구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID
기본 구독을 구성할 수 있습니다.
확인 메시지를 표시하지 않습니다.
전역 매개 변수
로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.
이 도움말 메시지를 표시하고 종료합니다.
경고를 표시하지 않고 오류만 표시합니다.
출력 형식입니다.
JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.
구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID
기본 구독을 구성할 수 있습니다.
로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.
az dedicated-hsm list
목록 작업은 구독 및 지정된 리소스 그룹 내에 연결된 전용 hsms에 대한 정보를 가져옵니다. 또한 목록 작업은 구독과 연결된 전용 HSM에 대한 정보를 가져옵니다.
az dedicated-hsm list [--resource-group]
[--top]
예제
리소스 그룹에 전용 HSM 디바이스 나열
az dedicated-hsm list --resource-group "hsm-group"
결제 HSM을 포함하여 리소스 그룹에 전용 HSM 디바이스 나열
az dedicated-hsm list --resource-group "hsm-group"
구독에 전용 HSM 디바이스 나열
az dedicated-hsm list
결제 HSM을 포함하여 구독에 전용 HSM 디바이스 나열
az dedicated-hsm list
선택적 매개 변수
리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>
기본 그룹을 구성할 수 있습니다.
반환할 최대 결과 수입니다.
전역 매개 변수
로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.
이 도움말 메시지를 표시하고 종료합니다.
경고를 표시하지 않고 오류만 표시합니다.
출력 형식입니다.
JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.
구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID
기본 구독을 구성할 수 있습니다.
로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.
az dedicated-hsm list-outbound-network-dependency-endpoint
지정된 전용 hsm 리소스의 송신 엔드포인트(모든 아웃바운드 종속성의 네트워크 엔드포인트)의 목록을 가져옵니다. 이 작업은 각 송신 엔드포인트의 속성을 반환합니다.
az dedicated-hsm list-outbound-network-dependency-endpoint --name
--resource-group
예제
관리형 클러스터별 OutboundNetworkDependenciesEndpoints 나열
az dedicated-hsm list-outbound-network-dependency-endpoint --name "hsm1" --resource-group "hsm-group"
필수 매개 변수
전용 HSM의 이름입니다.
리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>
기본 그룹을 구성할 수 있습니다.
전역 매개 변수
로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.
이 도움말 메시지를 표시하고 종료합니다.
경고를 표시하지 않고 오류만 표시합니다.
출력 형식입니다.
JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.
구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID
기본 구독을 구성할 수 있습니다.
로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.
az dedicated-hsm show
지정된 Azure 전용 HSM을 가져옵니다.
az dedicated-hsm show [--ids]
[--name]
[--resource-group]
[--subscription]
예제
전용 HSM 가져오기
az dedicated-hsm show --name "hsm1" --resource-group "hsm-group"
결제 HSM 가져오기
az dedicated-hsm show --name "hsm1" --resource-group "hsm-group"
2018-10-31Preview api 버전으로 결제 HSM 가져오기
az dedicated-hsm show --name "hsm1" --resource-group "hsm-group"
선택적 매개 변수
하나 이상의 리소스 ID(공백으로 구분)입니다. '리소스 ID' 인수의 모든 정보를 포함하는 전체 리소스 ID여야 합니다. --ids 또는 다른 '리소스 ID' 인수를 제공해야 합니다.
전용 HSM의 이름입니다.
리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>
기본 그룹을 구성할 수 있습니다.
구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID
기본 구독을 구성할 수 있습니다.
전역 매개 변수
로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.
이 도움말 메시지를 표시하고 종료합니다.
경고를 표시하지 않고 오류만 표시합니다.
출력 형식입니다.
JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.
구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID
기본 구독을 구성할 수 있습니다.
로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.
az dedicated-hsm update
지정된 구독에서 전용 HSM을 업데이트합니다.
az dedicated-hsm update [--ids]
[--name]
[--no-wait]
[--resource-group]
[--subscription]
[--tags]
예제
기존 전용 HSM 업데이트
az dedicated-hsm update --name "hsm1" --tags Dept="hsm" Environment="dogfood" Slice="A" --resource-group "hsm-group"
기존 결제 HSM 업데이트
az dedicated-hsm update --name "hsm1" --tags Dept="hsm" Environment="dogfood" Slice="A" --resource-group "hsm-group"
선택적 매개 변수
하나 이상의 리소스 ID(공백으로 구분)입니다. '리소스 ID' 인수의 모든 정보를 포함하는 전체 리소스 ID여야 합니다. --ids 또는 다른 '리소스 ID' 인수를 제공해야 합니다.
전용 HSM의 이름입니다.
장기 실행 작업이 완료되기를 기다리지 마세요.
리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>
기본 그룹을 구성할 수 있습니다.
구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID
기본 구독을 구성할 수 있습니다.
공백으로 구분된 태그: key[=value] [key[=value] ...]. ""를 사용하여 기존 태그를 지웁니다.
전역 매개 변수
로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.
이 도움말 메시지를 표시하고 종료합니다.
경고를 표시하지 않고 오류만 표시합니다.
출력 형식입니다.
JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.
구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID
기본 구독을 구성할 수 있습니다.
로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.
az dedicated-hsm wait
dedicated-hsm 조건이 충족될 때까지 CLI를 대기 상태로 유지합니다.
az dedicated-hsm wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
예제
dedicated-hsm이 성공적으로 생성될 때까지 CLI 스크립트의 다음 줄 실행을 일시 중지합니다.
az dedicated-hsm wait --name "hsm1" --resource-group "hsm-group" --created
dedicated-hsm이 성공적으로 업데이트될 때까지 CLI 스크립트의 다음 줄 실행을 일시 중지합니다.
az dedicated-hsm wait --name "hsm1" --resource-group "hsm-group" --updated
dedicated-hsm이 성공적으로 삭제될 때까지 CLI 스크립트의 다음 줄 실행을 일시 중지합니다.
az dedicated-hsm wait --name "hsm1" --resource-group "hsm-group" --deleted
선택적 매개 변수
'Succeeded'에서 'provisioningState'를 사용하여 생성될 때까지 기다립니다.
조건이 사용자 지정 JMESPath 쿼리를 충족할 때까지 기다립니다. 예: provisioningState!='InProgress', instanceView. 상태es[?code=='PowerState/running'].
삭제될 때까지 기다립니다.
리소스가 존재할 때까지 기다립니다.
하나 이상의 리소스 ID(공백으로 구분)입니다. '리소스 ID' 인수의 모든 정보를 포함하는 전체 리소스 ID여야 합니다. --ids 또는 다른 '리소스 ID' 인수를 제공해야 합니다.
폴링 간격(초)입니다.
전용 HSM의 이름입니다.
리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>
기본 그룹을 구성할 수 있습니다.
구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID
기본 구독을 구성할 수 있습니다.
최대 대기 시간(초)입니다.
'Succeeded'에서 provisioningState로 업데이트될 때까지 기다립니다.
전역 매개 변수
로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.
이 도움말 메시지를 표시하고 종료합니다.
경고를 표시하지 않고 오류만 표시합니다.
출력 형식입니다.
JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.
구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID
기본 구독을 구성할 수 있습니다.
로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.
Azure CLI