az keyvault security-domain

Güvenlik etki alanı işlemlerini yönetin.

Komutlar

Name Description Tür Durum
az keyvault security-domain download

HSM'den güvenlik etki alanı dosyasını indirin.

Core GA
az keyvault security-domain init-recovery

HSM'nin exchange anahtarını alın.

Core GA
az keyvault security-domain restore-blob

Güvenlik etki alanı dosyasının şifresini çözmek ve blob olarak şifrelemek için etkinleştirin. Dosya, güvenlik etki alanı yükleme kullanılarak HSM'ye yüklenmeden önce çevrimdışı ortamda çalıştırılabilir.

Core GA
az keyvault security-domain upload

HSM'yi geri yüklemeye başlayın.

Core GA
az keyvault security-domain wait

HSM güvenlik etki alanı işlemi tamamlanana kadar CLI'yi bekleme durumuna yerleştirin.

Core GA

az keyvault security-domain download

HSM'den güvenlik etki alanı dosyasını indirin.

az keyvault security-domain download --sd-quorum
                                     --sd-wrapping-keys
                                     --security-domain-file
                                     [--acquire-policy-token]
                                     [--change-reference]
                                     [--hsm-name]
                                     [--id]
                                     [--no-wait]

Örnekler

Güvenlik etki alanı indirme (N=3, M=2).

az keyvault security-domain download --hsm-name MyHSM --security-domain-file "{SD_FILE_NAME}" --sd-quorum 2 --sd-wrapping-keys "{PEM_PUBLIC_KEY1_FILE_NAME}" "{PEM_PUBLIC_KEY2_FILE_NAME}" "{PEM_PUBLIC_KEY3_FILE_NAME}"

Gerekli Parametreler

--sd-quorum

Kurtarma için güvenlik etki alanının şifresini çözmek için gereken en az paylaşım sayısı.

--sd-wrapping-keys

Ortak anahtarlar içeren PEM dosyalarının boşlukla ayrılmış dosya yolları.

--security-domain-file

Bu komut tarafından döndürülen JSON blobunun depolandığı dosyanın yolu.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--hsm-name

HSM'nin adı. --id belirtilirse atlanabilir.

Özellik Değer
Parametre grubu: HSM Id Arguments
--id

HSM'nin tam URI'sini.

Özellik Değer
Parametre grubu: HSM Id Arguments
--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az keyvault security-domain init-recovery

HSM'nin exchange anahtarını alın.

az keyvault security-domain init-recovery --sd-exchange-key
                                          [--acquire-policy-token]
                                          [--change-reference]
                                          [--hsm-name]
                                          [--id]

Örnekler

Exchange anahtarını alın ve depolayın.

az keyvault security-domain init-recovery --hsm-name MyHSM --sd-exchange-key "{PATH_TO_RESTORE}"

Gerekli Parametreler

--sd-exchange-key

Dışarı aktarılan anahtarı depolamak için yerel dosya yolu.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--hsm-name

HSM'nin adı. --id belirtilirse atlanabilir.

Özellik Değer
Parametre grubu: HSM Id Arguments
--id

HSM'nin tam URI'sini.

Özellik Değer
Parametre grubu: HSM Id Arguments
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az keyvault security-domain restore-blob

Güvenlik etki alanı dosyasının şifresini çözmek ve blob olarak şifrelemek için etkinleştirin. Dosya, güvenlik etki alanı yükleme kullanılarak HSM'ye yüklenmeden önce çevrimdışı ortamda çalıştırılabilir.

az keyvault security-domain restore-blob --sd-exchange-key
                                         --sd-file
                                         --sd-file-restore-blob
                                         --sd-wrapping-keys
                                         [--acquire-policy-token]
                                         [--change-reference]
                                         [--passwords]

Örnekler

Güvenlik etki alanı geri yükleme blobu.

az keyvault security-domain restore-blob --sd-file "{SD_TRANSFER_FILE}" --sd-exchange-key "{PEM_FILE_NAME}" --sd-wrapping-keys "{PEM_PRIVATE_KEY1_FILE_NAME}" "{PEM_PRIVATE_KEY2_FILE_NAME}" --sd-file-restore-blob "{SD_TRANSFER_FILE_RESTORE_BLOB}"

Gerekli Parametreler

--sd-exchange-key

Güvenlik etki alanı için exchange anahtarı.

--sd-file

Bu dosya, security-domain init-recovery komutunda indirilen SD Exchange dosyası kullanılarak şifrelenmiş güvenlik etki alanı içerir.

--sd-file-restore-blob

Exchange anahtarıyla şifrelenmiş güvenlik etki alanını depolamak için yerel dosya yolu.

--sd-wrapping-keys

Özel anahtarlar içeren PEM dosyalarına boşlukla ayrılmış dosya yolları.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--passwords

--sd-wrapping-keys için boşlukla ayrılmış parola listesi. CLI bunları sırayla eşleştirecektir. Anahtarlarınızın parola koruması yoksa atlanabilir.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az keyvault security-domain upload

HSM'yi geri yüklemeye başlayın.

az keyvault security-domain upload --sd-file
                                   [--acquire-policy-token]
                                   [--change-reference]
                                   [--hsm-name]
                                   [--id]
                                   [--no-wait]
                                   [--passwords]
                                   [--restore-blob]
                                   [--sd-exchange-key]
                                   [--sd-wrapping-keys]

Örnekler

Güvenlik etki alanı karşıya yükleme (M=2).

az keyvault security-domain upload --hsm-name MyHSM --sd-file "{SD_TRANSFER_FILE}" --sd-exchange-key "{PEM_FILE_NAME}" --sd-wrapping-keys "{PEM_PRIVATE_KEY1_FILE_NAME}" "{PEM_PRIVATE_KEY2_FILE_NAME}"

keyvault security-domain restore-blob komutu kullanılarak sd_file zaten geri yüklendiği güvenlik etki alanı yükleme

az keyvault security-domain upload --hsm-name MyHSM --sd-file "{SD_TRANSFER_FILE}" --restore-blob

Gerekli Parametreler

--sd-file

Bu dosya, security-domain init-recovery komutunda indirilen SD Exchange dosyası kullanılarak şifrelenmiş güvenlik etki alanı içerir.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--hsm-name

HSM'nin adı. --id belirtilirse atlanabilir.

Özellik Değer
Parametre grubu: HSM Id Arguments
--id

HSM'nin tam URI'sini.

Özellik Değer
Parametre grubu: HSM Id Arguments
--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

Özellik Değer
Default value: False
--passwords

--sd-wrapping-keys için boşlukla ayrılmış parola listesi. CLI bunları sırayla eşleştirecektir. Anahtarlarınızın parola koruması yoksa atlanabilir.

--restore-blob

Blob'un zaten geri yüklenip yüklenmediğini gösterir.

Özellik Değer
Default value: False
--sd-exchange-key

Güvenlik etki alanı için exchange anahtarı.

--sd-wrapping-keys

Özel anahtarlar içeren PEM dosyalarına boşlukla ayrılmış dosya yolları.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az keyvault security-domain wait

HSM güvenlik etki alanı işlemi tamamlanana kadar CLI'yi bekleme durumuna yerleştirin.

az keyvault security-domain wait [--acquire-policy-token]
                                 [--change-reference]
                                 [--hsm-name]
                                 [--id]
                                 [--target-operation {download, restore_blob, upload}]

Örnekler

Güvenlik etki alanı işlemi tamamlanana kadar CLI'yi duraklatın.

az keyvault security-domain wait --hsm-name MyHSM

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--hsm-name

HSM'nin adı. --id belirtilirse atlanabilir.

Özellik Değer
Parametre grubu: HSM Id Arguments
--id

HSM'nin tam URI'sini.

Özellik Değer
Parametre grubu: HSM Id Arguments
--target-operation

Beklemesi gereken hedef işlem.

Özellik Değer
Default value: upload
Kabul edilen değerler: download, restore_blob, upload
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False