az keyvault
Hantera KeyVault-nycklar, hemligheter och certifikat.
Kommandon
| Name | Description | Typ | Status |
|---|---|---|---|
| az keyvault backup |
Hantera fullständig HSM-säkerhetskopiering. |
Core | GA |
| az keyvault backup start |
Påbörja en fullständig säkerhetskopia av HSM. |
Core | GA |
| az keyvault certificate |
Hantera certifikat. |
Core | GA |
| az keyvault certificate backup |
Säkerhetskopierar det angivna certifikatet. |
Core | GA |
| az keyvault certificate contact |
Hantera kontakter för certifikathantering. |
Core | GA |
| az keyvault certificate contact add |
Lägg till en kontakt i det angivna valvet för att ta emot meddelanden om certifikatåtgärder. |
Core | GA |
| az keyvault certificate contact delete |
Ta bort en certifikatkontakt från det angivna valvet. |
Core | GA |
| az keyvault certificate contact list |
Visar en lista över certifikatkontakterna för ett angivet nyckelvalv. |
Core | GA |
| az keyvault certificate create |
Skapa ett Key Vault-certifikat. |
Core | GA |
| az keyvault certificate delete |
Tar bort ett certifikat från ett angivet nyckelvalv. |
Core | Deprecated |
| az keyvault certificate download |
Ladda ned den offentliga delen av ett Key Vault-certifikat. |
Core | GA |
| az keyvault certificate get-default-policy |
Hämta standardprincipen för självsignerade certifikat. |
Core | GA |
| az keyvault certificate import |
Importera ett certifikat till KeyVault. |
Core | GA |
| az keyvault certificate issuer |
Hantera information om certifikatutfärdare. |
Core | GA |
| az keyvault certificate issuer admin |
Hantera administratörsinformation för certifikatutfärdare. |
Core | GA |
| az keyvault certificate issuer admin add |
Lägg till administratörsinformation för en angiven certifikatutfärdare. |
Core | GA |
| az keyvault certificate issuer admin delete |
Ta bort administratörsinformation för den angivna certifikatutfärdaren. |
Core | GA |
| az keyvault certificate issuer admin list |
Lista administratörer för en angiven certifikatutfärdare. |
Core | GA |
| az keyvault certificate issuer create |
Skapa en certifikatutfärdarpost. |
Core | GA |
| az keyvault certificate issuer delete |
Tar bort den angivna certifikatutfärdaren. |
Core | GA |
| az keyvault certificate issuer list |
Visar en lista över egenskaper för certifikatutfärdarna för nyckelvalvet. |
Core | GA |
| az keyvault certificate issuer show |
Hämtar den angivna certifikatutfärdaren. |
Core | GA |
| az keyvault certificate issuer update |
Uppdatera en certifikatutfärdarpost. |
Core | GA |
| az keyvault certificate list |
Visa en lista över certifikat i ett angivet nyckelvalv. |
Core | GA |
| az keyvault certificate list-deleted |
Visar de borttagna certifikat som för närvarande kan återställas. |
Core | GA |
| az keyvault certificate list-versions |
Visa en lista över versioner av ett certifikat. |
Core | GA |
| az keyvault certificate pending |
Hantera väntande åtgärder för att skapa certifikat. |
Core | GA |
| az keyvault certificate pending delete |
Tar bort skapandeåtgärden för ett specifikt certifikat. |
Core | GA |
| az keyvault certificate pending merge |
Sammanfogar ett certifikat eller en certifikatkedja med ett nyckelpar som finns på servern. |
Core | GA |
| az keyvault certificate pending show |
Hämtar skapandeåtgärden för ett certifikat. |
Core | GA |
| az keyvault certificate purge |
Tar bort det angivna borttagna certifikatet permanent. |
Core | GA |
| az keyvault certificate recover |
Återställa ett borttaget certifikat till den senaste versionen. |
Core | GA |
| az keyvault certificate restore |
Återställer ett säkerhetskopierat certifikat till ett valv. |
Core | GA |
| az keyvault certificate set-attributes |
Uppdaterar de angivna attributen som är associerade med det angivna certifikatet. |
Core | GA |
| az keyvault certificate show |
Hämtar information om ett certifikat. |
Core | GA |
| az keyvault certificate show-deleted |
Hämta ett borttaget certifikat. |
Core | GA |
| az keyvault check-name |
Kontrollera att det angivna namnet är giltigt och inte redan används. |
Core | GA |
| az keyvault create |
Skapa ett valv eller HSM. |
Core | GA |
| az keyvault delete |
Ta bort ett valv eller HSM. |
Core | GA |
| az keyvault delete-policy |
Ta bort säkerhetsprincipinställningar för ett Key Vault. |
Core | GA |
| az keyvault key |
Hantera nycklar. |
Core | GA |
| az keyvault key backup |
Begär att en säkerhetskopia av den angivna nyckeln laddas ned till klienten. |
Core | GA |
| az keyvault key create |
Skapa en ny nyckel, lagra den och returnera sedan nyckelparametrar och attribut till klienten. |
Core | GA |
| az keyvault key decrypt |
Dekryptera ett enda block med krypterade data. |
Core | Preview |
| az keyvault key delete |
Ta bort en nyckel av valfri typ från lagring i Vault eller HSM. |
Core | GA |
| az keyvault key download |
Ladda ned den offentliga delen av en lagrad nyckel. |
Core | GA |
| az keyvault key encrypt |
Kryptera en godtycklig sekvens med byte med hjälp av en krypteringsnyckel som lagras i ett valv eller HSM. |
Core | Preview |
| az keyvault key get-attestation |
Hämta en nyckels attesteringsblob. |
Core | GA |
| az keyvault key get-policy-template |
Returnera principmallen som JSON-kodad principdefinition. |
Core | Preview |
| az keyvault key import |
Importera en privat nyckel. |
Core | GA |
| az keyvault key list |
Visa en lista över nycklar i det angivna valvet eller HSM. |
Core | GA |
| az keyvault key list-deleted |
Visa en lista över borttagna nycklar i det angivna valvet eller HSM. |
Core | GA |
| az keyvault key list-versions |
Visa en lista över identifierare och egenskaper för en nyckels versioner. |
Core | GA |
| az keyvault key purge |
Ta bort den angivna nyckeln permanent. |
Core | GA |
| az keyvault key random |
Hämta det begärda antalet slumpmässiga byte från en hanterad HSM. |
Core | GA |
| az keyvault key recover |
Återställ den borttagna nyckeln till den senaste versionen. |
Core | GA |
| az keyvault key restore |
Återställ en säkerhetskopierad nyckel till ett valv eller HSM. |
Core | GA |
| az keyvault key rotate |
Rotera nyckeln baserat på nyckelprincipen genom att generera en ny version av nyckeln. |
Core | GA |
| az keyvault key rotation-policy |
Hantera nyckelns rotationsprincip. |
Core | GA |
| az keyvault key rotation-policy show |
Hämta rotationsprincipen för en Key Vault-nyckel. |
Core | GA |
| az keyvault key rotation-policy update |
Uppdatera rotationsprincipen för en Key Vault-nyckel. |
Core | GA |
| az keyvault key set-attributes |
Uppdateringsnyckelåtgärden ändrar angivna attribut för en lagrad nyckel och kan tillämpas på valfri nyckeltyp och nyckelversion som lagras i Vault eller HSM. |
Core | GA |
| az keyvault key show |
Hämta en nyckels attribut och, om det är en asymmetrisk nyckel, dess offentliga material. |
Core | GA |
| az keyvault key show-deleted |
Hämta den offentliga delen av en borttagen nyckel. |
Core | GA |
| az keyvault key sign |
Skapa en signatur från en sammandrag med hjälp av en nyckel som lagras i ett valv eller HSM. |
Core | GA |
| az keyvault key verify |
Verifiera en signatur med hjälp av nyckeln som lagras i ett valv eller HSM. |
Core | GA |
| az keyvault list |
Listvalv och/eller HSM:er. |
Core | GA |
| az keyvault list-deleted |
Hämta information om borttagna valv eller HSM:er i en prenumeration. |
Core | GA |
| az keyvault network-rule |
Hantera nätverks-ACL:er för valv eller hanterad hsm. |
Core | GA |
| az keyvault network-rule add |
Lägg till en nätverksregel i nätverks-ACL:er för ett Nyckelvalv eller en hanterad HSM. |
Core | GA |
| az keyvault network-rule list |
Visa en lista över nätverksregler från nätverks-ACL:er för ett Nyckelvalv eller en hanterad HSM. |
Core | GA |
| az keyvault network-rule remove |
Ta bort en nätverksregel från nätverks-ACL:er för ett Nyckelvalv eller en hanterad HSM. |
Core | GA |
| az keyvault network-rule wait |
Placera CLI i vänteläge tills ett villkor för valvet eller hanterad hsm har uppfyllts. |
Core | GA |
| az keyvault private-endpoint-connection |
Hantera privata slutpunktsanslutningar för valv/HSM. |
Core | GA |
| az keyvault private-endpoint-connection approve |
Godkänn en begäran om privat slutpunktsanslutning för ett Key Vault/HSM. |
Core | GA |
| az keyvault private-endpoint-connection delete |
Ta bort den angivna privata slutpunktsanslutningen som är associerad med ett Key Vault/HSM. |
Core | GA |
| az keyvault private-endpoint-connection list |
Visa en lista över alla privata slutpunktsanslutningar som är associerade med en HSM. |
Core | GA |
| az keyvault private-endpoint-connection reject |
Avvisa en begäran om privat slutpunktsanslutning för ett Key Vault/HSM. |
Core | GA |
| az keyvault private-endpoint-connection show |
Visa information om en privat slutpunktsanslutning som är associerad med ett Key Vault/HSM. |
Core | GA |
| az keyvault private-endpoint-connection wait |
Placera CLI i vänteläge tills ett villkor för den privata slutpunktsanslutningen uppfylls. |
Core | GA |
| az keyvault private-link-resource |
Hantera resurser för privata valv/HSM-länkar. |
Core | GA |
| az keyvault private-link-resource list |
Lista de privata länkresurser som stöds för ett Key Vault/HSM. |
Core | GA |
| az keyvault purge |
Ta bort det angivna valvet eller HSM permanent. Aka Rensar det borttagna valvet eller HSM. |
Core | GA |
| az keyvault recover |
Återställa ett valv eller HSM. |
Core | GA |
| az keyvault region |
Hantera MHSM i flera regioner. |
Core | GA |
| az keyvault region add |
Lägg till regioner för den hanterade HSM-poolen. |
Core | GA |
| az keyvault region list |
Hämta regionsinformation som är associerad med den hanterade HSM-poolen. |
Core | GA |
| az keyvault region remove |
Ta bort regioner för den hanterade HSM-poolen. |
Core | GA |
| az keyvault region wait |
Placera CLI i vänteläge tills ett villkor för HSM uppfylls. |
Core | GA |
| az keyvault restore |
Hantera fullständig HSM-återställning. |
Core | GA |
| az keyvault restore start |
Återställ en fullständig säkerhetskopia av en HSM. |
Core | GA |
| az keyvault role |
Hantera användarroller för åtkomstkontroll. |
Core | GA |
| az keyvault role assignment |
Hantera rolltilldelningar. |
Core | GA |
| az keyvault role assignment create |
Skapa en ny rolltilldelning för en användare, grupp eller tjänstens huvudnamn. |
Core | GA |
| az keyvault role assignment delete |
Ta bort en rolltilldelning. |
Core | GA |
| az keyvault role assignment list |
Lista rolltilldelningar. |
Core | GA |
| az keyvault role definition |
Hantera rolldefinitioner. |
Core | GA |
| az keyvault role definition create |
Skapa en anpassad rolldefinition. |
Core | GA |
| az keyvault role definition delete |
Ta bort en rolldefinition. |
Core | GA |
| az keyvault role definition list |
Lista rolldefinitioner. |
Core | GA |
| az keyvault role definition show |
Visa information om en rolldefinition. |
Core | GA |
| az keyvault role definition update |
Uppdatera en rolldefinition. |
Core | GA |
| az keyvault secret |
Hantera hemligheter. |
Core | GA |
| az keyvault secret backup |
Säkerhetskopierar den angivna hemligheten. |
Core | GA |
| az keyvault secret delete |
Ta bort alla versioner av en hemlighet. |
Core | Deprecated |
| az keyvault secret download |
Ladda ned en hemlighet från en KeyVault. |
Core | GA |
| az keyvault secret list |
Visa en lista över hemligheter i ett angivet nyckelvalv. |
Core | GA |
| az keyvault secret list-deleted |
Visar borttagna hemligheter för det angivna valvet. |
Core | GA |
| az keyvault secret list-versions |
Visa en lista över alla versioner av den angivna hemligheten. |
Core | GA |
| az keyvault secret purge |
Tar bort den angivna hemligheten permanent. |
Core | GA |
| az keyvault secret recover |
Återställer den borttagna hemligheten till den senaste versionen. |
Core | GA |
| az keyvault secret restore |
Återställer en säkerhetskopierad hemlighet till ett valv. |
Core | GA |
| az keyvault secret set |
Skapa en hemlighet (om det inte finns någon) eller uppdatera en hemlighet i en KeyVault. |
Core | GA |
| az keyvault secret set-attributes |
Uppdaterar attributen som är associerade med en angiven hemlighet i ett visst nyckelvalv. |
Core | GA |
| az keyvault secret show |
Hämta en angiven hemlighet från ett visst nyckelvalv. |
Core | GA |
| az keyvault secret show-deleted |
Hämtar den angivna borttagna hemligheten. |
Core | GA |
| az keyvault security-domain |
Hantera säkerhetsdomänåtgärder. |
Core | GA |
| az keyvault security-domain download |
Ladda ned säkerhetsdomänfilen från HSM. |
Core | GA |
| az keyvault security-domain init-recovery |
Hämta bytesnyckeln för HSM. |
Core | GA |
| az keyvault security-domain restore-blob |
Aktivera för att dekryptera och kryptera säkerhetsdomänfilen som blob. Kan köras i offlinemiljö innan filen laddas upp till HSM med hjälp av säkerhetsdomänuppladdning. |
Core | GA |
| az keyvault security-domain upload |
Börja återställa HSM. |
Core | GA |
| az keyvault security-domain wait |
Placera CLI i vänteläge tills HSM-säkerhetsdomänåtgärden är klar. |
Core | GA |
| az keyvault set-policy |
Uppdatera inställningarna för säkerhetsprinciper för ett Key Vault. |
Core | GA |
| az keyvault setting |
Hantera MHSM-inställningar. |
Core | GA |
| az keyvault setting list |
Hämta alla inställningar som är associerade med den hanterade HSM:en. |
Core | GA |
| az keyvault setting show |
Hämta specifik inställning som är associerad med den hanterade HSM:en. |
Core | GA |
| az keyvault setting update |
Uppdatera en specifik inställning som är associerad med den hanterade HSM:en. |
Core | GA |
| az keyvault show |
Visa information om ett valv eller HSM. |
Core | GA |
| az keyvault show-deleted |
Visa information om ett borttaget valv eller HSM. |
Core | GA |
| az keyvault update |
Uppdatera egenskaperna för ett valv. |
Core | GA |
| az keyvault update-hsm |
Uppdatera egenskaperna för en HSM. |
Core | GA |
| az keyvault wait |
Placera CLI i vänteläge tills ett villkor för valvet uppfylls. |
Core | GA |
| az keyvault wait-hsm |
Placera CLI i vänteläge tills ett villkor för HSM uppfylls. |
Core | GA |
az keyvault check-name
Kontrollera att det angivna namnet är giltigt och inte redan används.
az keyvault check-name --name
[--resource-type {hsm}]
Obligatoriska parametrar
Namnet på HSM i den angivna resursgruppen.
Valfria parametrar
Följande parametrar är valfria, men beroende på sammanhanget kan en eller flera krävas för att kommandot ska kunna köras.
Typ av resurs.
| Egenskap | Värde |
|---|---|
| Standardvärde: | hsm |
| Godkända värden: | hsm |
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Utdataformat.
| Egenskap | Värde |
|---|---|
| Standardvärde: | json |
| Godkända värden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
az keyvault create
Skapa ett valv eller HSM.
RBAC-auktorisering är aktiverat som standard. Om --enable-rbac-authorization anges manuellt för att false och --no-self-perms flagga inte anges skapas standardbehörigheter för den aktuella användaren eller tjänstens huvudnamn.
Om du vill tilldela standardbehörigheten måste du ändra standardprenumerationen med az account set först i stället för att använda --subscription.
az keyvault create --resource-group
[--administrators]
[--bypass {AzureServices, None}]
[--default-action {Allow, Deny}]
[--enable-purge-protection {false, true}]
[--enable-rbac-authorization {false, true}]
[--enabled-for-deployment {false, true}]
[--enabled-for-disk-encryption {false, true}]
[--enabled-for-template-deployment {false, true}]
[--hsm-name]
[--location]
[--mi-user-assigned]
[--name]
[--network-acls]
[--network-acls-ips]
[--network-acls-vnets]
[--no-self-perms {false, true}]
[--no-wait]
[--public-network-access {Disabled, Enabled}]
[--retention-days]
[--sku]
[--tags]
Exempel
Skapa ett nyckelvalv med angivna nätverks-ACL:er (använd --network-acls för att ange IP- och VNet-regler med hjälp av en JSON-sträng).
az keyvault create --location westus2 --name MyKeyVault --resource-group MyResourceGroup --network-acls "{\"ip\": [\"1.2.3.4\", \"2.3.4.0/24\"], \"vnet\": [\"vnet_name_1/subnet_name1\", \"vnet_name_2/subnet_name2\", \"/subscriptions/000000-0000-0000/resourceGroups/MyResourceGroup/providers/Microsoft.Network/virtualNetworks/MyVNet/subnets/MySubnet\"]}"
Skapa ett nyckelvalv med angivna nätverks-ACL:er (använd --network-acls för att ange IP- och VNet-regler med hjälp av en JSON-fil).
az keyvault create --location westus2 --name MyKeyVault --resource-group MyResourceGroup --network-acls network-acls-example.json
Skapa ett nyckelvalv med angivna nätverks-ACL:er (använd --network-acls-ips för att ange IP-regler).
az keyvault create --location westus2 --name MyKeyVault --resource-group MyResourceGroup --network-acls-ips 3.4.5.0/24 4.5.6.0/24
Skapa ett nyckelvalv med angivna nätverks-ACL:er (använd --network-acls-vnets för att ange VNet-regler).
az keyvault create --location westus2 --name MyKeyVault --resource-group MyResourceGroup --network-acls-vnets vnet_name_2/subnet_name_2 vnet_name_3/subnet_name_3 /subscriptions/000000-0000-0000/resourceGroups/MyResourceGroup/providers/Microsoft.Network/virtualNetworks/vnet_name_4/subnets/subnet_name_4
Skapa ett nyckelvalv med angivna nätverks-ACL:er (använd --network-acls, --network-acls-ips och --network-acls-vnets tillsammans, redundanta regler tas bort, slutligen kommer det att finnas 4 IP-regler och 3 VNet-regler).
az keyvault create --location westus2 --name MyKeyVault --resource-group MyResourceGroup --network-acls "{\"ip\": [\"1.2.3.4\", \"2.3.4.0/24\"], \"vnet\": [\"vnet_name_1/subnet_name1\", \"vnet_name_2/subnet_name2\"]}" --network-acls-ips 3.4.5.0/24 4.5.6.0/24 --network-acls-vnets vnet_name_2/subnet_name_2 vnet_name_3/subnet_name_3 /subscriptions/000000-0000-0000/resourceGroups/MyResourceGroup/providers/Microsoft.Network/virtualNetworks/vnet_name_4/subnets/subnet_name_4
Skapa ett nyckelvalv. (autogenerated)
az keyvault create --location westus2 --name MyKeyVault --resource-group MyResourceGroup
Obligatoriska parametrar
Namn på resursgrupp. Du kan konfigurera standardgruppen med hjälp av az configure --defaults group=<name>.
Valfria parametrar
Följande parametrar är valfria, men beroende på sammanhanget kan en eller flera krävas för att kommandot ska kunna köras.
[Endast HSM] Administratörsroll för dataplansåtgärder för Hanterad HSM. Den accepterar en blankstegsavgränsad lista över OID:er som ska tilldelas.
Kringgå trafik för utrymmesavgränsade användningsområden.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Network Rule Arguments |
| Godkända värden: | AzureServices, None |
Standardåtgärd som ska tillämpas när ingen regel matchar.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Network Rule Arguments |
| Godkända värden: | Allow, Deny |
Egenskap som anger om skydd mot rensning är aktiverat för den här valvet/den hanterade HSM-poolen. Om du anger den här egenskapen till true aktiveras skydd mot rensning för den här valvet/den hanterade HSM-poolen och dess innehåll. Endast Key Vault/Managed HSM-tjänsten kan initiera en hård, oåterkallelig borttagning. Inställningen är endast effektiv om mjuk borttagning också är aktiverad. Det går inte att ångra aktiveringen av den här funktionen.
| Egenskap | Värde |
|---|---|
| Godkända värden: | false, true |
Egenskap som styr hur dataåtgärder auktoriseras. När det är sant använder nyckelvalvet rollbaserad åtkomstkontroll (RBAC) för auktorisering av dataåtgärder och de åtkomstprinciper som anges i valvegenskaper ignoreras. När det är falskt använder nyckelvalvet de åtkomstprinciper som anges i valvegenskaper och alla principer som lagras i Azure Resource Manager ignoreras. Om null eller inte anges skapas valvet med standardvärdet true. Observera att hanteringsåtgärder alltid är auktoriserade med RBAC.
| Egenskap | Värde |
|---|---|
| Standardvärde: | True |
| Godkända värden: | false, true |
[Endast valv] Egenskap för att ange om virtuella Azure-datorer tillåts hämta certifikat som lagras som hemligheter från nyckelvalvet.
| Egenskap | Värde |
|---|---|
| Godkända värden: | false, true |
[Endast valv] Egenskap för att ange om Azure Disk Encryption tillåts hämta hemligheter från valvet och packa upp nycklar.
| Egenskap | Värde |
|---|---|
| Godkända värden: | false, true |
[Endast valv] Egenskap för att ange om Azure Resource Manager tillåts hämta hemligheter från nyckelvalvet.
| Egenskap | Värde |
|---|---|
| Godkända värden: | false, true |
Namnet på HSM. (--hsm-name och --name/-n är ömsesidigt uteslutande, ange bara en av dem).
Location. Värden från: az account list-locations. Du kan konfigurera standardplatsen med hjälp av az configure --defaults location=<location>.
[Endast HSM] Aktivera användartilldelade hanterade identiteter för hanterad HSM. Acceptera utrymmesavgränsad lista över identitetsresurs-ID:er.
Namnet på valvet.
Nätverks-ACL:er. Den accepterar ett JSON-filnamn eller en JSON-sträng. JSON-format: {\"ip\":[<ip1>, <ip2>...],\"vnet\":[<vnet_name_1>/<subnet_name_1>,<subnet_id2>...]}.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Network Rule Arguments |
IP-regler för nätverks-ACL:er. Utrymmesavgränsad lista över IP-adresser.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Network Rule Arguments |
Regler för nätverks-ACLS VNet. Blankstegsavgränsad lista över Vnet-/undernätspar eller resurs-ID:t för undernätet.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Network Rule Arguments |
[Endast valv] Lägg inte till behörigheter för den aktuella användaren/tjänstens huvudnamn i det nya valvet.
| Egenskap | Värde |
|---|---|
| Godkända värden: | false, true |
Vänta inte tills den långvariga åtgärden har slutförts.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Kontrollbehörighet för dataplanstrafik som kommer från offentliga nätverk medan den privata slutpunkten är aktiverad.
| Egenskap | Värde |
|---|---|
| Godkända värden: | Disabled, Enabled |
Mjuk borttagning av datakvarhållningsdagar. Den accepterar >=7 och <=90. Standardvärdet är 90 för att skapa keyvault. Krävs för att skapa MHSM.
Required. SKU-information. Tillåtna värden för Vault: premium, standard. Standard: standard. Tillåtna värden för HSM: Standard_B1, Custom_B32, Custom_B6, Custom_C42, Custom_C10. Standard: Standard_B1.
Blankstegsavgränsade taggar: key[=value] [key[=value] ...]. Använd "" för att rensa befintliga taggar.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Utdataformat.
| Egenskap | Värde |
|---|---|
| Standardvärde: | json |
| Godkända värden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
az keyvault delete
Ta bort ett valv eller HSM.
az keyvault delete [--hsm-name]
[--name]
[--no-wait]
[--resource-group]
Exempel
Ta bort ett nyckelvalv. (autogenerated)
az keyvault delete --name MyKeyVault --resource-group MyResourceGroup
Valfria parametrar
Följande parametrar är valfria, men beroende på sammanhanget kan en eller flera krävas för att kommandot ska kunna köras.
Namnet på HSM. (--hsm-name och --name/-n är ömsesidigt uteslutande, ange bara en av dem).
Namnet på valvet.
Vänta inte tills den långvariga åtgärden har slutförts.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Namn på resursgrupp.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Utdataformat.
| Egenskap | Värde |
|---|---|
| Standardvärde: | json |
| Godkända värden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
az keyvault delete-policy
Ta bort säkerhetsprincipinställningar för ett Key Vault.
az keyvault delete-policy --name
[--application-id]
[--no-wait]
[--object-id]
[--resource-group]
[--spn]
[--upn]
Obligatoriska parametrar
Namnet på valvet.
Valfria parametrar
Följande parametrar är valfria, men beroende på sammanhanget kan en eller flera krävas för att kommandot ska kunna köras.
Program-ID för klienten som begär för ett huvudnamn. Exponeras för sammansatt identitet med hjälp av autentiseringsflödets räkning.
Vänta inte tills den långvariga åtgärden har slutförts.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Ett GUID som identifierar det huvudnamn som ska ta emot behörigheter.
Namn på resursgrupp.
Namnet på ett huvudnamn för tjänsten som ska få behörigheter.
Namn på ett användarhuvudnamn som ska få behörigheter.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Utdataformat.
| Egenskap | Värde |
|---|---|
| Standardvärde: | json |
| Godkända värden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
az keyvault list
Listvalv och/eller HSM:er.
az keyvault list [--resource-group]
[--resource-type]
Valfria parametrar
Följande parametrar är valfria, men beroende på sammanhanget kan en eller flera krävas för att kommandot ska kunna köras.
Namn på resursgrupp. Du kan konfigurera standardgruppen med hjälp av az configure --defaults group=<name>.
När --resource-type inte finns visar kommandot alla valv och HSM:er. Möjliga värden för --resource-type är valv och hsm.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Utdataformat.
| Egenskap | Värde |
|---|---|
| Standardvärde: | json |
| Godkända värden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
az keyvault list-deleted
Hämta information om borttagna valv eller HSM:er i en prenumeration.
az keyvault list-deleted [--resource-type]
Valfria parametrar
Följande parametrar är valfria, men beroende på sammanhanget kan en eller flera krävas för att kommandot ska kunna köras.
När --resource-type inte finns visar kommandot alla borttagna valv och HSM:er. Möjliga värden för --resource-type är valv och hsm.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Utdataformat.
| Egenskap | Värde |
|---|---|
| Standardvärde: | json |
| Godkända värden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
az keyvault purge
Ta bort det angivna valvet eller HSM permanent. Aka Rensar det borttagna valvet eller HSM.
az keyvault purge [--hsm-name]
[--location]
[--name]
[--no-wait]
Valfria parametrar
Följande parametrar är valfria, men beroende på sammanhanget kan en eller flera krävas för att kommandot ska kunna köras.
Namnet på den borttagna HSM:en. (--hsm-name och --name/-n är ömsesidigt uteslutande, ange bara en av dem).
Plats för det borttagna valvet eller HSM.
Namnet på det borttagna valvet.
Vänta inte tills den långvariga åtgärden har slutförts.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Utdataformat.
| Egenskap | Värde |
|---|---|
| Standardvärde: | json |
| Godkända värden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
az keyvault recover
Återställa ett valv eller HSM.
Återställa ett tidigare borttaget valv eller HSM som mjuk borttagning har aktiverats för.
az keyvault recover [--hsm-name]
[--location]
[--name]
[--no-wait]
[--resource-group]
Exempel
Återställa ett nyckelvalv. (autogenerated)
az keyvault recover --location westus2 --name MyKeyVault --resource-group MyResourceGroup
Valfria parametrar
Följande parametrar är valfria, men beroende på sammanhanget kan en eller flera krävas för att kommandot ska kunna köras.
Namnet på den borttagna HSM:en. (--hsm-name och --name/-n är ömsesidigt uteslutande, ange bara en av dem).
Plats för det borttagna valvet eller HSM.
Namnet på det borttagna valvet.
Vänta inte tills den långvariga åtgärden har slutförts.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Resursgrupp för det borttagna valvet eller HSM.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Utdataformat.
| Egenskap | Värde |
|---|---|
| Standardvärde: | json |
| Godkända värden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
az keyvault set-policy
Uppdatera inställningarna för säkerhetsprinciper för ett Key Vault.
az keyvault set-policy --name
[--application-id]
[--certificate-permissions {all, backup, create, delete, deleteissuers, get, getissuers, import, list, listissuers, managecontacts, manageissuers, purge, recover, restore, setissuers, update}]
[--key-permissions {all, backup, create, decrypt, delete, encrypt, get, getrotationpolicy, import, list, purge, recover, release, restore, rotate, setrotationpolicy, sign, unwrapKey, update, verify, wrapKey}]
[--no-wait]
[--object-id]
[--resource-group]
[--secret-permissions {all, backup, delete, get, list, purge, recover, restore, set}]
[--spn]
[--storage-permissions {all, backup, delete, deletesas, get, getsas, list, listsas, purge, recover, regeneratekey, restore, set, setsas, update}]
[--upn]
Exempel
Tilldela nyckelbehörigheterna "get", "list", "import" och hemliga behörigheter "backup", "restore" till ett objekt-ID.
az keyvault set-policy -n MyVault --key-permissions get list import --secret-permissions backup restore --object-id {GUID}
Tilldela nyckelbehörigheter "get", "list" till ett UPN (användarens huvudnamn).
az keyvault set-policy -n MyVault --key-permissions get list --upn {UPN}
Tilldela nyckelbehörigheter "get", "list" till ett SPN (tjänstens huvudnamn).
az keyvault set-policy -n MyVault --key-permissions get list --spn {SPN}
Obligatoriska parametrar
Namnet på valvet.
Valfria parametrar
Följande parametrar är valfria, men beroende på sammanhanget kan en eller flera krävas för att kommandot ska kunna köras.
Program-ID för klienten som begär för ett huvudnamn. Exponeras för sammansatt identitet med hjälp av autentiseringsflödets räkning.
Utrymmesavgränsad lista över certifikatbehörigheter som ska tilldelas.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Permission Arguments |
| Godkända värden: | all, backup, create, delete, deleteissuers, get, getissuers, import, list, listissuers, managecontacts, manageissuers, purge, recover, restore, setissuers, update |
Blankstegsavgränsad lista över nyckelbehörigheter som ska tilldelas.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Permission Arguments |
| Godkända värden: | all, backup, create, decrypt, delete, encrypt, get, getrotationpolicy, import, list, purge, recover, release, restore, rotate, setrotationpolicy, sign, unwrapKey, update, verify, wrapKey |
Vänta inte tills den långvariga åtgärden har slutförts.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Ett GUID som identifierar det huvudnamn som ska ta emot behörigheter.
Namn på resursgrupp.
Utrymmesavgränsad lista över hemliga behörigheter som ska tilldelas.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Permission Arguments |
| Godkända värden: | all, backup, delete, get, list, purge, recover, restore, set |
Namnet på ett huvudnamn för tjänsten som ska få behörigheter.
Utrymmesavgränsad lista över lagringsbehörigheter som ska tilldelas.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Permission Arguments |
| Godkända värden: | all, backup, delete, deletesas, get, getsas, list, listsas, purge, recover, regeneratekey, restore, set, setsas, update |
Namn på ett användarhuvudnamn som ska få behörigheter.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Utdataformat.
| Egenskap | Värde |
|---|---|
| Standardvärde: | json |
| Godkända värden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
az keyvault show
Visa information om ett valv eller HSM.
az keyvault show [--hsm-name]
[--name]
[--resource-group]
Exempel
Visa information om ett nyckelvalv. (autogenerated)
az keyvault show --name MyKeyVault
Valfria parametrar
Följande parametrar är valfria, men beroende på sammanhanget kan en eller flera krävas för att kommandot ska kunna köras.
Namnet på HSM. (--hsm-name och --name/-n är ömsesidigt uteslutande, ange bara en av dem).
Namnet på valvet.
Namn på resursgrupp.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Utdataformat.
| Egenskap | Värde |
|---|---|
| Standardvärde: | json |
| Godkända värden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
az keyvault show-deleted
Visa information om ett borttaget valv eller HSM.
az keyvault show-deleted [--hsm-name]
[--location]
[--name]
Exempel
Visa information om ett borttaget nyckelvalv.
az keyvault show-deleted --name MyKeyVault
Valfria parametrar
Följande parametrar är valfria, men beroende på sammanhanget kan en eller flera krävas för att kommandot ska kunna köras.
Namnet på den borttagna HSM:en. (--hsm-name och --name/-n är ömsesidigt uteslutande, ange bara en av dem).
Plats för det borttagna valvet eller HSM.
Namnet på det borttagna valvet.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Utdataformat.
| Egenskap | Värde |
|---|---|
| Standardvärde: | json |
| Godkända värden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
az keyvault update
Uppdatera egenskaperna för ett valv.
az keyvault update --name
[--add]
[--bypass {AzureServices, None}]
[--default-action {Allow, Deny}]
[--enable-purge-protection {false, true}]
[--enable-rbac-authorization {false, true}]
[--enabled-for-deployment {false, true}]
[--enabled-for-disk-encryption {false, true}]
[--enabled-for-template-deployment {false, true}]
[--force-string]
[--no-wait]
[--public-network-access {Disabled, Enabled}]
[--remove]
[--resource-group]
[--retention-days]
[--set]
Exempel
Uppdatera egenskaperna för ett valv. (autogenerated)
az keyvault update --enabled-for-disk-encryption true --name MyKeyVault --resource-group MyResourceGroup
Obligatoriska parametrar
Namnet på valvet.
Valfria parametrar
Följande parametrar är valfria, men beroende på sammanhanget kan en eller flera krävas för att kommandot ska kunna köras.
Lägg till ett objekt i en lista över objekt genom att ange en sökväg och nyckelvärdepar. Exempel: --add property.listProperty <key=value, string or JSON string>.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Generic Update Arguments |
| Standardvärde: | [] |
Kringgå trafik för utrymmesavgränsade användningsområden.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Network Rule Arguments |
| Godkända värden: | AzureServices, None |
Standardåtgärd som ska tillämpas när ingen regel matchar.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Network Rule Arguments |
| Godkända värden: | Allow, Deny |
Egenskap som anger om skydd mot rensning är aktiverat för den här valvet/den hanterade HSM-poolen. Om du anger den här egenskapen till true aktiveras skydd mot rensning för den här valvet/den hanterade HSM-poolen och dess innehåll. Endast Key Vault/Managed HSM-tjänsten kan initiera en hård, oåterkallelig borttagning. Inställningen är endast effektiv om mjuk borttagning också är aktiverad. Det går inte att ångra aktiveringen av den här funktionen.
| Egenskap | Värde |
|---|---|
| Godkända värden: | false, true |
Egenskap som styr hur dataåtgärder auktoriseras. När det är sant använder nyckelvalvet rollbaserad åtkomstkontroll (RBAC) för auktorisering av dataåtgärder och de åtkomstprinciper som anges i valvegenskaper ignoreras. När det är falskt använder nyckelvalvet de åtkomstprinciper som anges i valvegenskaper och alla principer som lagras i Azure Resource Manager ignoreras. Om null eller inte anges skapas valvet med standardvärdet true. Observera att hanteringsåtgärder alltid är auktoriserade med RBAC.
| Egenskap | Värde |
|---|---|
| Godkända värden: | false, true |
[Endast valv] Egenskap för att ange om virtuella Azure-datorer tillåts hämta certifikat som lagras som hemligheter från nyckelvalvet.
| Egenskap | Värde |
|---|---|
| Godkända värden: | false, true |
[Endast valv] Egenskap för att ange om Azure Disk Encryption tillåts hämta hemligheter från valvet och packa upp nycklar.
| Egenskap | Värde |
|---|---|
| Godkända värden: | false, true |
[Endast valv] Egenskap för att ange om Azure Resource Manager tillåts hämta hemligheter från nyckelvalvet.
| Egenskap | Värde |
|---|---|
| Godkända värden: | false, true |
När du använder "set" eller "add" bevarar du strängliteraler i stället för att försöka konvertera till JSON.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Generic Update Arguments |
| Standardvärde: | False |
Vänta inte tills den långvariga åtgärden har slutförts.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Kontrollbehörighet för dataplanstrafik som kommer från offentliga nätverk medan den privata slutpunkten är aktiverad.
| Egenskap | Värde |
|---|---|
| Godkända värden: | Disabled, Enabled |
Ta bort en egenskap eller ett element från en lista. Exempel: --remove property.list <indexToRemove> ELLER --remove propertyToRemove.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Generic Update Arguments |
| Standardvärde: | [] |
Namn på resursgrupp.
Mjuk borttagning av datakvarhållningsdagar. Den accepterar >=7 och <=90.
Uppdatera ett objekt genom att ange en egenskapssökväg och ett värde som ska anges. Exempel: --set property1.property2=<value>.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Generic Update Arguments |
| Standardvärde: | [] |
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Utdataformat.
| Egenskap | Värde |
|---|---|
| Standardvärde: | json |
| Godkända värden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
az keyvault update-hsm
Uppdatera egenskaperna för en HSM.
az keyvault update-hsm --hsm-name
[--add]
[--bypass {AzureServices, None}]
[--default-action {Allow, Deny}]
[--enable-purge-protection {false, true}]
[--force-string]
[--mi-user-assigned]
[--no-wait]
[--public-network-access {Disabled, Enabled}]
[--remove]
[--resource-group]
[--secondary-locations]
[--set]
Exempel
Uppdatera egenskaperna för en HSM.
az keyvault update-hsm --enable-purge-protection true --hsm-name MyHSM --resource-group MyResourceGroup
Obligatoriska parametrar
Namnet på HSM.
Valfria parametrar
Följande parametrar är valfria, men beroende på sammanhanget kan en eller flera krävas för att kommandot ska kunna köras.
Lägg till ett objekt i en lista över objekt genom att ange en sökväg och nyckelvärdepar. Exempel: --add property.listProperty <key=value, string or JSON string>.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Generic Update Arguments |
| Standardvärde: | [] |
Kringgå trafik för utrymmesavgränsade användningsområden.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Network Rule Arguments |
| Godkända värden: | AzureServices, None |
Standardåtgärd som ska tillämpas när ingen regel matchar.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Network Rule Arguments |
| Godkända värden: | Allow, Deny |
Egenskap som anger om skydd mot rensning är aktiverat för den här valvet/den hanterade HSM-poolen. Om du anger den här egenskapen till true aktiveras skydd mot rensning för den här valvet/den hanterade HSM-poolen och dess innehåll. Endast Key Vault/Managed HSM-tjänsten kan initiera en hård, oåterkallelig borttagning. Inställningen är endast effektiv om mjuk borttagning också är aktiverad. Det går inte att ångra aktiveringen av den här funktionen.
| Egenskap | Värde |
|---|---|
| Godkända värden: | false, true |
När du använder "set" eller "add" bevarar du strängliteraler i stället för att försöka konvertera till JSON.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Generic Update Arguments |
| Standardvärde: | False |
Aktivera användartilldelade hanterade identiteter för hanterad HSM. Acceptera utrymmesavgränsad lista över identitetsresurs-ID:er.
Vänta inte tills den långvariga åtgärden har slutförts.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Kontrollbehörighet för dataplanstrafik som kommer från offentliga nätverk medan den privata slutpunkten är aktiverad.
| Egenskap | Värde |
|---|---|
| Godkända värden: | Disabled, Enabled |
Ta bort en egenskap eller ett element från en lista. Exempel: --remove property.list <indexToRemove> ELLER --remove propertyToRemove.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Generic Update Arguments |
| Standardvärde: | [] |
Namn på resursgrupp.
--secondary-locations utökar/kontrakt en HSM-pool till listade regioner. Den primära platsen där resursen skapades kan inte tas bort.
Uppdatera ett objekt genom att ange en egenskapssökväg och ett värde som ska anges. Exempel: --set property1.property2=<value>.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Generic Update Arguments |
| Standardvärde: | [] |
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Utdataformat.
| Egenskap | Värde |
|---|---|
| Standardvärde: | json |
| Godkända värden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
az keyvault wait
Placera CLI i vänteläge tills ett villkor för valvet uppfylls.
az keyvault wait --name
[--created]
[--custom]
[--deleted]
[--exists]
[--interval]
[--resource-group]
[--timeout]
[--updated]
Exempel
Pausa CLI tills valvet har skapats.
az keyvault wait --name MyVault --created
Obligatoriska parametrar
Namnet på valvet.
Valfria parametrar
Följande parametrar är valfria, men beroende på sammanhanget kan en eller flera krävas för att kommandot ska kunna köras.
Vänta tills du har skapat med "provisioningState" på "Lyckades".
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Wait Condition Arguments |
| Standardvärde: | False |
Vänta tills villkoret uppfyller en anpassad JMESPath-fråga. T.ex. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Wait Condition Arguments |
Vänta tills den har tagits bort.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Wait Condition Arguments |
| Standardvärde: | False |
Vänta tills resursen finns.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Wait Condition Arguments |
| Standardvärde: | False |
Avsökningsintervall i sekunder.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Wait Condition Arguments |
| Standardvärde: | 30 |
Namn på resursgrupp.
Maximal väntetid i sekunder.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Wait Condition Arguments |
| Standardvärde: | 3600 |
Vänta tills det har uppdaterats med provisioningState på Lyckades.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Wait Condition Arguments |
| Standardvärde: | False |
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Utdataformat.
| Egenskap | Värde |
|---|---|
| Standardvärde: | json |
| Godkända värden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
az keyvault wait-hsm
Placera CLI i vänteläge tills ett villkor för HSM uppfylls.
az keyvault wait-hsm --hsm-name
[--created]
[--custom]
[--deleted]
[--exists]
[--interval]
[--resource-group]
[--timeout]
[--updated]
Exempel
Pausa CLI tills HSM har skapats.
az keyvault wait-hsm --hsm-name MyHSM --created
Obligatoriska parametrar
Namnet på HSM.
Valfria parametrar
Följande parametrar är valfria, men beroende på sammanhanget kan en eller flera krävas för att kommandot ska kunna köras.
Vänta tills du har skapat med "provisioningState" på "Lyckades".
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Wait Condition Arguments |
| Standardvärde: | False |
Vänta tills villkoret uppfyller en anpassad JMESPath-fråga. T.ex. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Wait Condition Arguments |
Vänta tills den har tagits bort.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Wait Condition Arguments |
| Standardvärde: | False |
Vänta tills resursen finns.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Wait Condition Arguments |
| Standardvärde: | False |
Avsökningsintervall i sekunder.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Wait Condition Arguments |
| Standardvärde: | 30 |
Fortsätt endast om HSM tillhör den angivna resursgruppen.
Maximal väntetid i sekunder.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Wait Condition Arguments |
| Standardvärde: | 3600 |
Vänta tills det har uppdaterats med provisioningState på Lyckades.
| Egenskap | Värde |
|---|---|
| Parametergrupp: | Wait Condition Arguments |
| Standardvärde: | False |
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |
Utdataformat.
| Egenskap | Värde |
|---|---|
| Standardvärde: | json |
| Godkända värden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
| Egenskap | Värde |
|---|---|
| Standardvärde: | False |