az storage account encryption-scope

Versleutelingsbereik voor een opslagaccount beheren.

Opdracht

Name Description Type Status
az storage account encryption-scope create

Maak een versleutelingsbereik binnen het opslagaccount.

Basis GA
az storage account encryption-scope list

Versleutelingsbereiken weergeven binnen het opslagaccount.

Basis GA
az storage account encryption-scope show

Eigenschappen weergeven voor het opgegeven versleutelingsbereik binnen het opslagaccount.

Basis GA
az storage account encryption-scope update

Eigenschappen bijwerken voor het opgegeven versleutelingsbereik binnen het opslagaccount.

Basis GA

az storage account encryption-scope create

Maak een versleutelingsbereik binnen het opslagaccount.

az storage account encryption-scope create --account-name
                                           --name
                                           [--key-source {Microsoft.KeyVault, Microsoft.Storage}]
                                           [--key-uri]
                                           [--require-infrastructure-encryption {false, true}]
                                           [--resource-group]

Voorbeelden

Maak een versleutelingsbereik binnen het opslagaccount op basis van de microsoft.Storage-sleutelbron.

az storage account encryption-scope create --name myencryption -s Microsoft.Storage --account-name mystorageaccount -g MyResourceGroup

Maak een versleutelingsbereik binnen het opslagaccount op basis van microsoft.KeyVault-sleutelbron.

az storage account encryption-scope create --name myencryption -s Microsoft.KeyVault -u "https://vaultname.vault.azure.net/keys/keyname/1f7fa7edc99f4cdf82b5b5f32f2a50a7" --account-name mystorageaccount -g MyResourceGroup

Maak een versleutelingsbereik binnen het opslagaccount. (automatisch gegenereerd)

az storage account encryption-scope create --account-name mystorageaccount --key-source Microsoft.Storage --name myencryption --resource-group MyResourceGroup --subscription mysubscription

Vereiste parameters

--account-name

De naam van het opslagaccount.

--name -n

De naam van het versleutelingsbereik binnen het opgegeven opslagaccount.

Optionele parameters

--key-source -s

De provider voor het versleutelingsbereik.

geaccepteerde waarden: Microsoft.KeyVault, Microsoft.Storage
standaardwaarde: Microsoft.Storage
--key-uri -u

De object-id voor een sleutelobject van de sleutelkluis. Wanneer dit wordt toegepast, gebruikt het versleutelingsbereik de sleutel waarnaar wordt verwezen door de id om ondersteuning voor door de klant beheerde sleutels in te schakelen voor dit versleutelingsbereik.

--require-infrastructure-encryption -i

Een Booleaanse waarde die aangeeft of de service een secundaire versleutelingslaag toepast met door het platform beheerde sleutels voor data-at-rest.

geaccepteerde waarden: false, true
--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az storage account encryption-scope list

Versleutelingsbereiken weergeven binnen het opslagaccount.

az storage account encryption-scope list --account-name
                                         [--filter]
                                         [--include {All, Disabled, Enabled}]
                                         [--marker]
                                         [--maxpagesize]
                                         [--resource-group]

Voorbeelden

Versleutelingsbereiken weergeven binnen het opslagaccount.

az storage account encryption-scope list --account-name mystorageaccount -g MyResourceGroup

Versleutelingsbereiken weergeven die beginnen met een specifieke naam.

az storage account encryption-scope list --account-name mystorageaccount -g myresourcegroup --filter 'startswith(name, value)'

Vereiste parameters

--account-name

De naam van het opslagaccount.

Optionele parameters

--filter

Wanneer dit is opgegeven, worden alleen namen van versleutelingsbereiken weergegeven die beginnen met het filter.

--include

Wanneer dit is opgegeven, worden versleutelingsbereiken weergegeven met de specifieke status.

geaccepteerde waarden: All, Disabled, Enabled
--marker

Een tekenreekswaarde die het gedeelte van de lijst met containers identificeert dat moet worden geretourneerd met de volgende vermeldingsbewerking. De bewerking retourneert de NextMarker-waarde in de hoofdtekst van het antwoord als de vermeldingsbewerking niet alle containers heeft geretourneerd die nog moeten worden weergegeven met de huidige pagina. Indien opgegeven, begint deze generator resultaten te retourneren vanaf het punt waar de vorige generator is gestopt.

--maxpagesize

Het maximum aantal versleutelingsbereiken dat wordt opgenomen in het lijstantwoord.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az storage account encryption-scope show

Eigenschappen weergeven voor het opgegeven versleutelingsbereik binnen het opslagaccount.

az storage account encryption-scope show --account-name
                                         --name
                                         [--resource-group]

Voorbeelden

Eigenschappen weergeven voor het opgegeven versleutelingsbereik binnen het opslagaccount.

az storage account encryption-scope show --name myencryption --account-name mystorageaccount -g MyResourceGroup

Vereiste parameters

--account-name

De naam van het opslagaccount.

--name -n

De naam van het versleutelingsbereik binnen het opgegeven opslagaccount.

Optionele parameters

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az storage account encryption-scope update

Eigenschappen bijwerken voor het opgegeven versleutelingsbereik binnen het opslagaccount.

az storage account encryption-scope update --account-name
                                           --name
                                           [--key-source {Microsoft.KeyVault, Microsoft.Storage}]
                                           [--key-uri]
                                           [--resource-group]
                                           [--state {Disabled, Enabled}]

Voorbeelden

Werk een sleutelbron voor versleutelingsbereik bij naar Microsoft.Storage.

az storage account encryption-scope update --name myencryption -s Microsoft.Storage --account-name mystorageaccount -g MyResourceGroup

Maak een versleutelingsbereik binnen het opslagaccount op basis van microsoft.KeyVault-sleutelbron.

az storage account encryption-scope update --name myencryption -s Microsoft.KeyVault -u "https://vaultname.vault.azure.net/keys/keyname/1f7fa7edc99f4cdf82b5b5f32f2a50a7" --account-name mystorageaccount -g MyResourceGroup

Schakel een versleutelingsbereik in het opslagaccount uit.

az storage account encryption-scope update --name myencryption --state Disabled --account-name mystorageaccount -g MyResourceGroup

Schakel een versleutelingsbereik in binnen het opslagaccount.

az storage account encryption-scope update --name myencryption --state Enabled --account-name mystorageaccount -g MyResourceGroup

Vereiste parameters

--account-name

De naam van het opslagaccount.

--name -n

De naam van het versleutelingsbereik binnen het opgegeven opslagaccount.

Optionele parameters

--key-source -s

De provider voor het versleutelingsbereik.

geaccepteerde waarden: Microsoft.KeyVault, Microsoft.Storage
--key-uri -u

De object-id voor een sleutelobject van de sleutelkluis. Wanneer dit wordt toegepast, gebruikt het versleutelingsbereik de sleutel waarnaar wordt verwezen door de id om ondersteuning voor door de klant beheerde sleutels in te schakelen voor dit versleutelingsbereik.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--state

Wijzig de status van het versleutelingsbereik. Als deze optie is uitgeschakeld, mislukken alle lees-/schrijfbewerkingen van de blob met dit versleutelingsbereik.

geaccepteerde waarden: Disabled, Enabled
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.