az keyvault secret
Zarządzanie wpisami tajnymi.
Polecenia
Nazwa | Opis | Typ | Stan |
---|---|---|---|
az keyvault secret backup |
Wykonuje kopię zapasową określonego wpisu tajnego. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault secret delete |
Usuń wszystkie wersje wpisu tajnego. |
Podstawowe funkcje | Przestarzały |
az keyvault secret download |
Pobierz wpis tajny z usługi KeyVault. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault secret list |
Wyświetlanie listy wpisów tajnych w określonym magazynie kluczy. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault secret list-deleted |
Wyświetla listę usuniętych wpisów tajnych dla określonego magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault secret list-versions |
Wyświetl listę wszystkich wersji określonego wpisu tajnego. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault secret purge |
Trwale usuwa określony wpis tajny. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault secret recover |
Odzyskuje usunięty wpis tajny do najnowszej wersji. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault secret restore |
Przywraca kopię zapasową wpisu tajnego do magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault secret set |
Utwórz wpis tajny (jeśli nie istnieje) lub zaktualizuj wpis tajny w usłudze KeyVault. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault secret set-attributes |
Aktualizacje atrybuty skojarzone z określonym wpisem tajnym w danym magazynie kluczy. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault secret show |
Pobierz określony wpis tajny z danego magazynu kluczy. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault secret show-deleted |
Pobiera określony usunięty wpis tajny. |
Podstawowe funkcje | Ogólna dostępność |
az keyvault secret backup
Wykonuje kopię zapasową określonego wpisu tajnego.
Żąda, aby kopia zapasowa określonego wpisu tajnego została pobrana do klienta. Wszystkie wersje wpisu tajnego zostaną pobrane. Ta operacja wymaga uprawnień do tworzenia wpisów tajnych/kopii zapasowych.
az keyvault secret backup --file
[--id]
[--name]
[--vault-name]
Parametry wymagane
Plik do odbierania zawartości wpisu tajnego.
Parametry opcjonalne
Identyfikator wpisu tajnego. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Nazwa wpisu tajnego. Wymagane, jeśli parametr --id nie jest określony.
Nazwa usługi Key Vault. Wymagane, jeśli parametr --id nie jest określony.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault secret delete
Ostrzeżenie! Jeśli w tym magazynie kluczy włączono ochronę przed usuwaniem nietrwałym, ten wpis tajny zostanie przeniesiony do stanu usunięcia nietrwałego. Nie będzie można utworzyć wpisu tajnego o tej samej nazwie w tym magazynie kluczy, dopóki wpis tajny nie zostanie przeczyszczone ze stanu usunięcia nietrwałego. Aby uzyskać dodatkowe wskazówki, zapoznaj się z następującą dokumentacją. https://docs.microsoft.com/azure/key-vault/general/soft-delete-overview
Usuń wszystkie wersje wpisu tajnego.
Wymaga uprawnień do wpisów tajnych/usuwania. Gdy ta metoda zwróci usługę Key Vault, zaczęła usuwać wpis tajny. Usunięcie może potrwać kilka sekund w magazynie z włączonym usuwaniem nietrwałym. W związku z tym ta metoda zwraca element poller umożliwiający oczekiwanie na zakończenie usuwania.
az keyvault secret delete [--id]
[--name]
[--vault-name]
Parametry opcjonalne
Identyfikator wpisu tajnego. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Nazwa wpisu tajnego. Wymagane, jeśli parametr --id nie jest określony.
Nazwa usługi Key Vault. Wymagane, jeśli parametr --id nie jest określony.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault secret download
Pobierz wpis tajny z usługi KeyVault.
az keyvault secret download --file
[--encoding {ascii, base64, hex, utf-16be, utf-16le, utf-8}]
[--id]
[--name]
[--vault-name]
[--version]
Parametry wymagane
Plik do odbierania zawartości wpisu tajnego.
Parametry opcjonalne
Kodowanie wpisu tajnego. Domyślnie będzie szukać tagu "kodowanie plików" w kluczu tajnym. W przeciwnym razie zostanie założona wartość "utf-8".
Identyfikator wpisu tajnego. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Nazwa wpisu tajnego. Wymagane, jeśli parametr --id nie jest określony.
Nazwa usługi Key Vault. Wymagane, jeśli parametr --id nie jest określony.
Wersja wpisu tajnego. W przypadku pominięcia użyje najnowszej wersji.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault secret list
Wyświetlanie listy wpisów tajnych w określonym magazynie kluczy.
Operacja Uzyskiwanie wpisów tajnych ma zastosowanie do całego magazynu. Jednak w odpowiedzi podano tylko podstawowy identyfikator wpisu tajnego i jego atrybuty. Poszczególne wersje wpisów tajnych nie są wymienione w odpowiedzi. Ta operacja wymaga uprawnień do wpisów tajnych/listy.
az keyvault secret list [--id]
[--include-managed {false, true}]
[--maxresults]
[--vault-name]
Parametry opcjonalne
Pełny identyfikator URI magazynu. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Uwzględnij zarządzane wpisy tajne. Wartość domyślna: false.
Maksymalna liczba wyników zwracanych na stronie. Jeśli nie zostanie określony, usługa zwróci maksymalnie 25 wyników.
Nazwa usługi Key Vault. Wymagane, jeśli parametr --id nie jest określony.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault secret list-deleted
Wyświetla listę usuniętych wpisów tajnych dla określonego magazynu.
Operacja Pobieranie usuniętych wpisów tajnych zwraca wpisy tajne, które zostały usunięte dla magazynu włączonego do usuwania nietrwałego. Ta operacja wymaga uprawnień do wpisów tajnych/listy.
az keyvault secret list-deleted [--id]
[--maxresults]
[--vault-name]
Parametry opcjonalne
Pełny identyfikator URI magazynu. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Maksymalna liczba wyników zwracanych na stronie. Jeśli nie zostanie określony, usługa zwróci maksymalnie 25 wyników.
Nazwa usługi Key Vault. Wymagane, jeśli parametr --id nie jest określony.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault secret list-versions
Wyświetl listę wszystkich wersji określonego wpisu tajnego.
Pełny identyfikator wpisu tajnego i atrybuty są podane w odpowiedzi. Dla wpisów tajnych nie są zwracane żadne wartości. Te operacje wymagają uprawnień do wpisów tajnych/listy.
az keyvault secret list-versions [--id]
[--maxresults]
[--name]
[--vault-name]
Parametry opcjonalne
Identyfikator wpisu tajnego. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Maksymalna liczba wyników zwracanych na stronie. Jeśli nie zostanie określony, usługa zwróci maksymalnie 25 wyników.
Nazwa wpisu tajnego. Wymagane, jeśli parametr --id nie jest określony.
Nazwa usługi Key Vault. Wymagane, jeśli parametr --id nie jest określony.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault secret purge
Trwale usuwa określony wpis tajny.
Operacja przeczyszczania usuniętego wpisu tajnego powoduje trwałe usunięcie wpisu tajnego bez możliwości odzyskiwania. Tę operację można włączyć tylko w magazynie z włączoną obsługą usuwania nietrwałego. Ta operacja wymaga uprawnień do wpisów tajnych/przeczyszczania.
az keyvault secret purge [--id]
[--name]
[--vault-name]
Parametry opcjonalne
Identyfikator odzyskiwania wpisu tajnego. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Nazwa wpisu tajnego. Wymagane, jeśli parametr --id nie jest określony.
Nazwa magazynu. Wymagane, jeśli parametr --id nie jest określony.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault secret recover
Odzyskuje usunięty wpis tajny do najnowszej wersji.
Odzyskuje usunięty wpis tajny w określonym magazynie. Tę operację można wykonać tylko w magazynie z włączoną obsługą usuwania nietrwałego. Ta operacja wymaga uprawnień do wpisów tajnych/odzyskiwania.
az keyvault secret recover [--id]
[--name]
[--vault-name]
Parametry opcjonalne
Identyfikator odzyskiwania wpisu tajnego. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Nazwa wpisu tajnego. Wymagane, jeśli parametr --id nie jest określony.
Nazwa magazynu. Wymagane, jeśli parametr --id nie jest określony.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault secret restore
Przywraca kopię zapasową wpisu tajnego do magazynu.
Przywraca kopię zapasową wpisu tajnego i wszystkie jego wersje do magazynu. Ta operacja wymaga uprawnień do wpisów tajnych/przywracania.
az keyvault secret restore --file
--vault-name
Parametry wymagane
Plik do odbierania zawartości wpisu tajnego.
Nazwa magazynu.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault secret set
Utwórz wpis tajny (jeśli nie istnieje) lub zaktualizuj wpis tajny w usłudze KeyVault.
az keyvault secret set --name
--vault-name
[--content-type]
[--disabled {false, true}]
[--encoding {ascii, base64, hex, utf-16be, utf-16le, utf-8}]
[--expires]
[--file]
[--not-before]
[--tags]
[--value]
Przykłady
Utwórz wpis tajny (jeśli nie istnieje) lub zaktualizuj wpis tajny w usłudze KeyVault.
az keyvault secret set --name MySecretName --vault-name MyKeyVault --value MyVault
Utwórz wpis tajny (jeśli nie istnieje) lub zaktualizuj wpis tajny w usłudze KeyVault za pomocą pliku.
az keyvault secret set --name MySecretName --vault-name MyKeyVault --file /path/to/file --encoding MyEncoding
Parametry wymagane
Nazwa wpisu tajnego.
Nazwa magazynu.
Parametry opcjonalne
Opis zawartości wpisu tajnego (np. hasło, parametry połączenia itp.).
Utwórz wpis tajny w stanie wyłączonym.
Kodowanie pliku źródłowego. Wartość jest zapisywana jako tag (file-encoding=<val>
) i używana podczas pobierania do automatycznego kodowania wynikowego pliku.
Data/godzina wygaśnięcia utc (Y-m-d'T'H:M:S'Z').
Plik źródłowy wpisu tajnego. Używaj w połączeniu z "--kodowaniem".
Wpis tajny nie może być używany przed podaną datą/godziną UTC (Y-m-d'T'H:M:S'Z').
Tagi rozdzielone spacjami: klucz[=wartość] [key[=value] ...]. Użyj ciągu "", aby wyczyścić istniejące tagi.
Wartość wpisu tajnego zwykłego tekstu. Nie można używać z "--file" lub "--encoding".
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault secret set-attributes
Aktualizacje atrybuty skojarzone z określonym wpisem tajnym w danym magazynie kluczy.
Operacja UPDATE zmienia określone atrybuty istniejącego przechowywanego wpisu tajnego. Atrybuty, które nie są określone w żądaniu, pozostają niezmienione. Nie można zmienić wartości samego wpisu tajnego. Ta operacja wymaga uprawnień wpisów tajnych/zestawu.
az keyvault secret set-attributes [--content-type]
[--enabled {false, true}]
[--expires]
[--id]
[--name]
[--not-before]
[--tags]
[--vault-name]
[--version]
Parametry opcjonalne
Typ wartości wpisu tajnego, na przykład hasło.
Włącz wpis tajny.
Data/godzina wygaśnięcia utc (Y-m-d'T'H:M:S'Z').
Identyfikator wpisu tajnego. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Nazwa wpisu tajnego. Wymagane, jeśli parametr --id nie jest określony.
Wpis tajny nie może być używany przed podaną datą/godziną UTC (Y-m-d'T'H:M:S'Z').
Tagi rozdzielone spacjami: klucz[=wartość] [key[=value] ...]. Użyj ciągu "", aby wyczyścić istniejące tagi.
Nazwa usługi Key Vault. Wymagane, jeśli parametr --id nie jest określony.
Wersja wpisu tajnego. W przypadku pominięcia użyje najnowszej wersji.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault secret show
Pobierz określony wpis tajny z danego magazynu kluczy.
Operacja GET ma zastosowanie do dowolnego wpisu tajnego przechowywanego w usłudze Azure Key Vault. Ta operacja wymaga uprawnień wpisów tajnych/uzyskiwania.
az keyvault secret show [--id]
[--name]
[--vault-name]
[--version]
Parametry opcjonalne
Identyfikator wpisu tajnego. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Nazwa wpisu tajnego. Wymagane, jeśli parametr --id nie jest określony.
Nazwa usługi Key Vault. Wymagane, jeśli parametr --id nie jest określony.
Wersja wpisu tajnego. W przypadku pominięcia użyje najnowszej wersji.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az keyvault secret show-deleted
Pobiera określony usunięty wpis tajny.
Operacja Pobierz usunięty wpis tajny zwraca określony usunięty wpis tajny wraz z jego atrybutami. Ta operacja wymaga uprawnień wpisów tajnych/uzyskiwania.
az keyvault secret show-deleted [--id]
[--name]
[--vault-name]
Parametry opcjonalne
Identyfikator odzyskiwania wpisu tajnego. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Nazwa wpisu tajnego. Wymagane, jeśli parametr --id nie jest określony.
Nazwa magazynu. Wymagane, jeśli parametr --id nie jest określony.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.