Udostępnij za pośrednictwem


az storage account encryption-scope

Zarządzanie zakresem szyfrowania dla konta magazynu.

Polecenia

Nazwa Opis Typ Stan
az storage account encryption-scope create

Utwórz zakres szyfrowania na koncie magazynu.

Podstawowe funkcje Ogólna dostępność
az storage account encryption-scope list

Wyświetlanie listy zakresów szyfrowania na koncie magazynu.

Podstawowe funkcje Ogólna dostępność
az storage account encryption-scope show

Pokaż właściwości określonego zakresu szyfrowania na koncie magazynu.

Podstawowe funkcje Ogólna dostępność
az storage account encryption-scope update

Zaktualizuj właściwości określonego zakresu szyfrowania na koncie magazynu.

Podstawowe funkcje Ogólna dostępność

az storage account encryption-scope create

Utwórz zakres szyfrowania na koncie magazynu.

az storage account encryption-scope create --account-name
                                           --name
                                           [--key-source {Microsoft.KeyVault, Microsoft.Storage}]
                                           [--key-uri]
                                           [--require-infrastructure-encryption {false, true}]
                                           [--resource-group]

Przykłady

Utwórz zakres szyfrowania na koncie magazynu na podstawie źródła klucza Microsoft.Storage.

az storage account encryption-scope create --name myencryption -s Microsoft.Storage --account-name mystorageaccount -g MyResourceGroup

Utwórz zakres szyfrowania na koncie magazynu na podstawie źródła klucza Microsoft.KeyVault.

az storage account encryption-scope create --name myencryption -s Microsoft.KeyVault -u "https://vaultname.vault.azure.net/keys/keyname/1f7fa7edc99f4cdf82b5b5f32f2a50a7" --account-name mystorageaccount -g MyResourceGroup

Utwórz zakres szyfrowania na koncie magazynu. (automatycznie wygenerowane)

az storage account encryption-scope create --account-name mystorageaccount --key-source Microsoft.Storage --name myencryption --resource-group MyResourceGroup --subscription mysubscription

Parametry wymagane

--account-name

Nazwa konta magazynu.

--name -n

Nazwa zakresu szyfrowania w ramach określonego konta magazynu.

Parametry opcjonalne

--key-source -s

Dostawca zakresu szyfrowania.

Dopuszczalne wartości: Microsoft.KeyVault, Microsoft.Storage
Domyślna wartość: Microsoft.Storage
--key-uri -u

Identyfikator obiektu dla obiektu klucza magazynu kluczy. Po zastosowaniu zakres szyfrowania będzie używać klucza, do których odwołuje się identyfikator, aby umożliwić obsługę klucza zarządzanego przez klienta w tym zakresie szyfrowania.

--require-infrastructure-encryption -i

Wartość logiczna wskazująca, czy usługa stosuje dodatkową warstwę szyfrowania z kluczami zarządzanymi platformy dla danych magazynowanych.

Dopuszczalne wartości: false, true
--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az storage account encryption-scope list

Wyświetlanie listy zakresów szyfrowania na koncie magazynu.

az storage account encryption-scope list --account-name
                                         [--filter]
                                         [--include {All, Disabled, Enabled}]
                                         [--marker]
                                         [--maxpagesize]
                                         [--resource-group]

Przykłady

Wyświetlanie listy zakresów szyfrowania na koncie magazynu.

az storage account encryption-scope list --account-name mystorageaccount -g MyResourceGroup

Wyświetlanie listy zakresów szyfrowania rozpoczynających się od określonej nazwy.

az storage account encryption-scope list --account-name mystorageaccount -g myresourcegroup --filter 'startswith(name, value)'

Parametry wymagane

--account-name

Nazwa konta magazynu.

Parametry opcjonalne

--filter

Po określeniu zostaną wyświetlone tylko nazwy zakresów szyfrowania rozpoczynające się od filtru.

--include

Po określeniu zostanie wyświetlona lista zakresów szyfrowania z określonym stanem.

Dopuszczalne wartości: All, Disabled, Enabled
--marker

Wartość ciągu, która identyfikuje część listy kontenerów, które mają zostać zwrócone przy użyciu następnej operacji wyświetlania listy. Operacja zwraca wartość NextMarker w treści odpowiedzi, jeśli operacja wyświetlania listy nie zwróciła wszystkich kontenerów pozostałych do wyświetlenia na bieżącej stronie. Jeśli zostanie określony, ten generator rozpocznie zwracanie wyników od momentu zatrzymania poprzedniego generatora.

--maxpagesize

Maksymalna liczba zakresów szyfrowania, które zostaną uwzględnione w odpowiedzi listy.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az storage account encryption-scope show

Pokaż właściwości określonego zakresu szyfrowania na koncie magazynu.

az storage account encryption-scope show --account-name
                                         --name
                                         [--resource-group]

Przykłady

Pokaż właściwości określonego zakresu szyfrowania na koncie magazynu.

az storage account encryption-scope show --name myencryption --account-name mystorageaccount -g MyResourceGroup

Parametry wymagane

--account-name

Nazwa konta magazynu.

--name -n

Nazwa zakresu szyfrowania w ramach określonego konta magazynu.

Parametry opcjonalne

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az storage account encryption-scope update

Zaktualizuj właściwości określonego zakresu szyfrowania na koncie magazynu.

az storage account encryption-scope update --account-name
                                           --name
                                           [--key-source {Microsoft.KeyVault, Microsoft.Storage}]
                                           [--key-uri]
                                           [--resource-group]
                                           [--state {Disabled, Enabled}]

Przykłady

Zaktualizuj źródło klucza zakresu szyfrowania do microsoft.Storage.

az storage account encryption-scope update --name myencryption -s Microsoft.Storage --account-name mystorageaccount -g MyResourceGroup

Utwórz zakres szyfrowania na koncie magazynu na podstawie źródła klucza Microsoft.KeyVault.

az storage account encryption-scope update --name myencryption -s Microsoft.KeyVault -u "https://vaultname.vault.azure.net/keys/keyname/1f7fa7edc99f4cdf82b5b5f32f2a50a7" --account-name mystorageaccount -g MyResourceGroup

Wyłącz zakres szyfrowania na koncie magazynu.

az storage account encryption-scope update --name myencryption --state Disabled --account-name mystorageaccount -g MyResourceGroup

Włącz zakres szyfrowania na koncie magazynu.

az storage account encryption-scope update --name myencryption --state Enabled --account-name mystorageaccount -g MyResourceGroup

Parametry wymagane

--account-name

Nazwa konta magazynu.

--name -n

Nazwa zakresu szyfrowania w ramach określonego konta magazynu.

Parametry opcjonalne

--key-source -s

Dostawca zakresu szyfrowania.

Dopuszczalne wartości: Microsoft.KeyVault, Microsoft.Storage
--key-uri -u

Identyfikator obiektu dla obiektu klucza magazynu kluczy. Po zastosowaniu zakres szyfrowania będzie używać klucza, do których odwołuje się identyfikator, aby umożliwić obsługę klucza zarządzanego przez klienta w tym zakresie szyfrowania.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--state

Zmień stan zakresu szyfrowania. Po wyłączeniu wszystkie operacje odczytu/zapisu obiektów blob korzystające z tego zakresu szyfrowania zakończą się niepowodzeniem.

Dopuszczalne wartości: Disabled, Enabled
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.