Dela via


az vmss encryption

Hantera kryptering av VMSS.

Mer information finns i: ttps://docs.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss.

Kommandon

Name Description Typ Status
az vmss encryption disable

Inaktivera krypteringen på en VMSS med hanterade diskar.

Kärna Allmän tillgänglighet
az vmss encryption enable

Kryptera en VMSS med hanterade diskar.

Kärna Allmän tillgänglighet
az vmss encryption show

Visa krypteringsstatus.

Kärna Allmän tillgänglighet

az vmss encryption disable

Inaktivera krypteringen på en VMSS med hanterade diskar.

az vmss encryption disable [--force]
                           [--ids]
                           [--name]
                           [--resource-group]
                           [--subscription]
                           [--volume-type {ALL, DATA, OS}]

Exempel

inaktivera kryptering av en VMSS

az vmss encryption disable -g MyResourceGroup -n MyVm

Valfria parametrar

--force

Fortsätt genom att ignorera verifieringsfel på klientsidan.

standardvärde: False
--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--name -n

Namn på skalningsuppsättning. Du kan konfigurera standardinställningen med .az configure --defaults vmss=<name>

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--volume-type

Typ av volym som krypteringsåtgärden utförs på.

accepterade värden: ALL, DATA, OS
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az vmss encryption enable

Kryptera en VMSS med hanterade diskar.

Mer information finns i: Mer information finns i: ttps://docs.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss.

az vmss encryption enable --disk-encryption-keyvault
                          [--force]
                          [--ids]
                          [--key-encryption-algorithm]
                          [--key-encryption-key]
                          [--key-encryption-keyvault]
                          [--name]
                          [--resource-group]
                          [--subscription]
                          [--volume-type {ALL, DATA, OS}]

Exempel

kryptera en VM-skalningsuppsättning med hjälp av ett nyckelvalv i samma resursgrupp

az vmss encryption enable -g MyResourceGroup -n MyVmss --disk-encryption-keyvault MyVault

Kryptera en VMSS med hanterade diskar. (automatiskt genererad)

az vmss encryption enable --disk-encryption-keyvault MyVault --name MyVmss --resource-group MyResourceGroup --volume-type DATA

Obligatoriska parametrar

--disk-encryption-keyvault

Namn eller ID för nyckelvalvet där den genererade krypteringsnyckeln placeras.

Valfria parametrar

--force

Fortsätt genom att ignorera verifieringsfel på klientsidan.

standardvärde: False
--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--key-encryption-algorithm
standardvärde: RSA-OAEP
--key-encryption-key

Nyckelnamn eller URL för nyckelvalv som används för att kryptera diskkrypteringsnyckeln.

--key-encryption-keyvault

Namn eller ID för nyckelvalvet som innehåller nyckelkrypteringsnyckeln som används för att kryptera diskkrypteringsnyckeln. Om det saknas använder --disk-encryption-keyvaultCLI .

--name -n

Namn på skalningsuppsättning. Du kan konfigurera standardinställningen med .az configure --defaults vmss=<name>

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--volume-type

Typ av volym som krypteringsåtgärden utförs på.

accepterade värden: ALL, DATA, OS
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az vmss encryption show

Visa krypteringsstatus.

az vmss encryption show [--ids]
                        [--name]
                        [--resource-group]
                        [--subscription]

Exempel

Visa krypteringsstatus. (automatiskt genererad)

az vmss encryption show --name MyScaleSet --resource-group MyResourceGroup

Valfria parametrar

--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--name -n

Namn på skalningsuppsättning. Du kan konfigurera standardinställningen med .az configure --defaults vmss=<name>

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.