Delen via


az vmss encryption

Versleuteling van VMSS beheren.

Zie voor meer informatie: ttps://docs.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss.

Opdracht

Name Description Type Status
az vmss encryption disable

Schakel de versleuteling op een VMSS met beheerde schijven uit.

Basis GA
az vmss encryption enable

Een VMSS versleutelen met beheerde schijven.

Basis GA
az vmss encryption show

Versleutelingsstatus weergeven.

Basis GA

az vmss encryption disable

Schakel de versleuteling op een VMSS met beheerde schijven uit.

az vmss encryption disable [--force]
                           [--ids]
                           [--name]
                           [--resource-group]
                           [--subscription]
                           [--volume-type {ALL, DATA, OS}]

Voorbeelden

versleuteling uitschakelen van een VMSS

az vmss encryption disable -g MyResourceGroup -n MyVm

Optionele parameters

--force

Ga door door met het negeren van validatiefouten aan de clientzijde.

standaardwaarde: False
--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--name -n

Naam van schaalset. U kunt de standaardinstelling configureren met behulp van az configure --defaults vmss=<name>.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--volume-type

Type volume waarop de versleutelingsbewerking wordt uitgevoerd.

geaccepteerde waarden: ALL, DATA, OS
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az vmss encryption enable

Een VMSS versleutelen met beheerde schijven.

Zie voor meer informatie: Zie voor meer informatie: ttps://docs.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss.

az vmss encryption enable --disk-encryption-keyvault
                          [--force]
                          [--ids]
                          [--key-encryption-algorithm]
                          [--key-encryption-key]
                          [--key-encryption-keyvault]
                          [--name]
                          [--resource-group]
                          [--subscription]
                          [--volume-type {ALL, DATA, OS}]

Voorbeelden

een VM-schaalset versleutelen met behulp van een sleutelkluis in dezelfde resourcegroep

az vmss encryption enable -g MyResourceGroup -n MyVmss --disk-encryption-keyvault MyVault

Een VMSS versleutelen met beheerde schijven. (automatisch gegenereerd)

az vmss encryption enable --disk-encryption-keyvault MyVault --name MyVmss --resource-group MyResourceGroup --volume-type DATA

Vereiste parameters

--disk-encryption-keyvault

Naam of id van de sleutelkluis waar de gegenereerde versleutelingssleutel wordt geplaatst.

Optionele parameters

--force

Ga door door met het negeren van validatiefouten aan de clientzijde.

standaardwaarde: False
--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--key-encryption-algorithm
standaardwaarde: RSA-OAEP
--key-encryption-key

Sleutelnaam of URL van sleutelkluis die wordt gebruikt voor het versleutelen van de schijfversleutelingssleutel.

--key-encryption-keyvault

Naam of id van de sleutelkluis met de sleutelversleutelingssleutel die wordt gebruikt om de schijfversleutelingssleutel te versleutelen. Als deze ontbreekt, wordt cli gebruikt --disk-encryption-keyvault.

--name -n

Naam van schaalset. U kunt de standaardinstelling configureren met behulp van az configure --defaults vmss=<name>.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--volume-type

Type volume waarop de versleutelingsbewerking wordt uitgevoerd.

geaccepteerde waarden: ALL, DATA, OS
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az vmss encryption show

Versleutelingsstatus weergeven.

az vmss encryption show [--ids]
                        [--name]
                        [--resource-group]
                        [--subscription]

Voorbeelden

Versleutelingsstatus weergeven. (automatisch gegenereerd)

az vmss encryption show --name MyScaleSet --resource-group MyResourceGroup

Optionele parameters

--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--name -n

Naam van schaalset. U kunt de standaardinstelling configureren met behulp van az configure --defaults vmss=<name>.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.