az storage account encryption-scope
Zarządzanie zakresem szyfrowania dla konta magazynu.
Polecenia
Nazwa | Opis | Typ | Stan |
---|---|---|---|
az storage account encryption-scope create |
Utwórz zakres szyfrowania na koncie magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account encryption-scope list |
Wyświetlanie listy zakresów szyfrowania na koncie magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account encryption-scope show |
Pokaż właściwości określonego zakresu szyfrowania na koncie magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account encryption-scope update |
Zaktualizuj właściwości określonego zakresu szyfrowania na koncie magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account encryption-scope create
Utwórz zakres szyfrowania na koncie magazynu.
az storage account encryption-scope create --account-name
--name
[--key-source {Microsoft.KeyVault, Microsoft.Storage}]
[--key-uri]
[--require-infrastructure-encryption {false, true}]
[--resource-group]
Przykłady
Utwórz zakres szyfrowania na koncie magazynu na podstawie źródła klucza Microsoft.Storage.
az storage account encryption-scope create --name myencryption -s Microsoft.Storage --account-name mystorageaccount -g MyResourceGroup
Utwórz zakres szyfrowania na koncie magazynu na podstawie źródła klucza Microsoft.KeyVault.
az storage account encryption-scope create --name myencryption -s Microsoft.KeyVault -u "https://vaultname.vault.azure.net/keys/keyname/1f7fa7edc99f4cdf82b5b5f32f2a50a7" --account-name mystorageaccount -g MyResourceGroup
Utwórz zakres szyfrowania na koncie magazynu. (automatycznie wygenerowane)
az storage account encryption-scope create --account-name mystorageaccount --key-source Microsoft.Storage --name myencryption --resource-group MyResourceGroup --subscription mysubscription
Parametry wymagane
Nazwa konta magazynu.
Nazwa zakresu szyfrowania w ramach określonego konta magazynu.
Parametry opcjonalne
Dostawca zakresu szyfrowania.
Identyfikator obiektu dla obiektu klucza magazynu kluczy. Po zastosowaniu zakres szyfrowania będzie używać klucza, do których odwołuje się identyfikator, aby umożliwić obsługę klucza zarządzanego przez klienta w tym zakresie szyfrowania.
Wartość logiczna wskazująca, czy usługa stosuje dodatkową warstwę szyfrowania z kluczami zarządzanymi platformy dla danych magazynowanych.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az storage account encryption-scope list
Wyświetlanie listy zakresów szyfrowania na koncie magazynu.
az storage account encryption-scope list --account-name
[--filter]
[--include {All, Disabled, Enabled}]
[--marker]
[--maxpagesize]
[--resource-group]
Przykłady
Wyświetlanie listy zakresów szyfrowania na koncie magazynu.
az storage account encryption-scope list --account-name mystorageaccount -g MyResourceGroup
Wyświetlanie listy zakresów szyfrowania rozpoczynających się od określonej nazwy.
az storage account encryption-scope list --account-name mystorageaccount -g myresourcegroup --filter 'startswith(name, value)'
Parametry wymagane
Nazwa konta magazynu.
Parametry opcjonalne
Po określeniu zostaną wyświetlone tylko nazwy zakresów szyfrowania rozpoczynające się od filtru.
Po określeniu zostanie wyświetlona lista zakresów szyfrowania z określonym stanem.
Wartość ciągu, która identyfikuje część listy kontenerów, które mają zostać zwrócone przy użyciu następnej operacji wyświetlania listy. Operacja zwraca wartość NextMarker w treści odpowiedzi, jeśli operacja wyświetlania listy nie zwróciła wszystkich kontenerów pozostałych do wyświetlenia na bieżącej stronie. Jeśli zostanie określony, ten generator rozpocznie zwracanie wyników od momentu zatrzymania poprzedniego generatora.
Maksymalna liczba zakresów szyfrowania, które zostaną uwzględnione w odpowiedzi listy.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az storage account encryption-scope show
Pokaż właściwości określonego zakresu szyfrowania na koncie magazynu.
az storage account encryption-scope show --account-name
--name
[--resource-group]
Przykłady
Pokaż właściwości określonego zakresu szyfrowania na koncie magazynu.
az storage account encryption-scope show --name myencryption --account-name mystorageaccount -g MyResourceGroup
Parametry wymagane
Nazwa konta magazynu.
Nazwa zakresu szyfrowania w ramach określonego konta magazynu.
Parametry opcjonalne
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az storage account encryption-scope update
Zaktualizuj właściwości określonego zakresu szyfrowania na koncie magazynu.
az storage account encryption-scope update --account-name
--name
[--key-source {Microsoft.KeyVault, Microsoft.Storage}]
[--key-uri]
[--resource-group]
[--state {Disabled, Enabled}]
Przykłady
Zaktualizuj źródło klucza zakresu szyfrowania do microsoft.Storage.
az storage account encryption-scope update --name myencryption -s Microsoft.Storage --account-name mystorageaccount -g MyResourceGroup
Utwórz zakres szyfrowania na koncie magazynu na podstawie źródła klucza Microsoft.KeyVault.
az storage account encryption-scope update --name myencryption -s Microsoft.KeyVault -u "https://vaultname.vault.azure.net/keys/keyname/1f7fa7edc99f4cdf82b5b5f32f2a50a7" --account-name mystorageaccount -g MyResourceGroup
Wyłącz zakres szyfrowania na koncie magazynu.
az storage account encryption-scope update --name myencryption --state Disabled --account-name mystorageaccount -g MyResourceGroup
Włącz zakres szyfrowania na koncie magazynu.
az storage account encryption-scope update --name myencryption --state Enabled --account-name mystorageaccount -g MyResourceGroup
Parametry wymagane
Nazwa konta magazynu.
Nazwa zakresu szyfrowania w ramach określonego konta magazynu.
Parametry opcjonalne
Dostawca zakresu szyfrowania.
Identyfikator obiektu dla obiektu klucza magazynu kluczy. Po zastosowaniu zakres szyfrowania będzie używać klucza, do których odwołuje się identyfikator, aby umożliwić obsługę klucza zarządzanego przez klienta w tym zakresie szyfrowania.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Zmień stan zakresu szyfrowania. Po wyłączeniu wszystkie operacje odczytu/zapisu obiektów blob korzystające z tego zakresu szyfrowania zakończą się niepowodzeniem.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.