az keyvault security-domain
Güvenlik etki alanı işlemlerini yönetin.
Komutlar
| Name | Description | Tür | Durum |
|---|---|---|---|
| az keyvault security-domain download |
HSM'den güvenlik etki alanı dosyasını indirin. |
Core | GA |
| az keyvault security-domain init-recovery |
HSM'nin exchange anahtarını alın. |
Core | GA |
| az keyvault security-domain restore-blob |
Güvenlik etki alanı dosyasının şifresini çözmek ve blob olarak şifrelemek için etkinleştirin. Dosya, güvenlik etki alanı yükleme kullanılarak HSM'ye yüklenmeden önce çevrimdışı ortamda çalıştırılabilir. |
Core | GA |
| az keyvault security-domain upload |
HSM'yi geri yüklemeye başlayın. |
Core | GA |
| az keyvault security-domain wait |
HSM güvenlik etki alanı işlemi tamamlanana kadar CLI'yi bekleme durumuna yerleştirin. |
Core | GA |
az keyvault security-domain download
HSM'den güvenlik etki alanı dosyasını indirin.
az keyvault security-domain download --sd-quorum
--sd-wrapping-keys
--security-domain-file
[--acquire-policy-token]
[--change-reference]
[--hsm-name]
[--id]
[--no-wait]
Örnekler
Güvenlik etki alanı indirme (N=3, M=2).
az keyvault security-domain download --hsm-name MyHSM --security-domain-file "{SD_FILE_NAME}" --sd-quorum 2 --sd-wrapping-keys "{PEM_PUBLIC_KEY1_FILE_NAME}" "{PEM_PUBLIC_KEY2_FILE_NAME}" "{PEM_PUBLIC_KEY3_FILE_NAME}"
Gerekli Parametreler
Kurtarma için güvenlik etki alanının şifresini çözmek için gereken en az paylaşım sayısı.
Ortak anahtarlar içeren PEM dosyalarının boşlukla ayrılmış dosya yolları.
Bu komut tarafından döndürülen JSON blobunun depolandığı dosyanın yolu.
İsteğe Bağlı Parametreler
Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.
Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
HSM'nin adı. --id belirtilirse atlanabilir.
| Özellik | Değer |
|---|---|
| Parametre grubu: | HSM Id Arguments |
HSM'nin tam URI'sini.
| Özellik | Değer |
|---|---|
| Parametre grubu: | HSM Id Arguments |
Uzun süre çalışan işlemin bitmesini beklemeyin.
| Özellik | Değer |
|---|---|
| Default value: | False |
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
| Özellik | Değer |
|---|---|
| Default value: | False |
Çıkış biçimi.
| Özellik | Değer |
|---|---|
| Default value: | json |
| Kabul edilen değerler: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
| Özellik | Değer |
|---|---|
| Default value: | False |
az keyvault security-domain init-recovery
HSM'nin exchange anahtarını alın.
az keyvault security-domain init-recovery --sd-exchange-key
[--acquire-policy-token]
[--change-reference]
[--hsm-name]
[--id]
Örnekler
Exchange anahtarını alın ve depolayın.
az keyvault security-domain init-recovery --hsm-name MyHSM --sd-exchange-key "{PATH_TO_RESTORE}"
Gerekli Parametreler
Dışarı aktarılan anahtarı depolamak için yerel dosya yolu.
İsteğe Bağlı Parametreler
Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.
Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
HSM'nin adı. --id belirtilirse atlanabilir.
| Özellik | Değer |
|---|---|
| Parametre grubu: | HSM Id Arguments |
HSM'nin tam URI'sini.
| Özellik | Değer |
|---|---|
| Parametre grubu: | HSM Id Arguments |
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
| Özellik | Değer |
|---|---|
| Default value: | False |
Çıkış biçimi.
| Özellik | Değer |
|---|---|
| Default value: | json |
| Kabul edilen değerler: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
| Özellik | Değer |
|---|---|
| Default value: | False |
az keyvault security-domain restore-blob
Güvenlik etki alanı dosyasının şifresini çözmek ve blob olarak şifrelemek için etkinleştirin. Dosya, güvenlik etki alanı yükleme kullanılarak HSM'ye yüklenmeden önce çevrimdışı ortamda çalıştırılabilir.
az keyvault security-domain restore-blob --sd-exchange-key
--sd-file
--sd-file-restore-blob
--sd-wrapping-keys
[--acquire-policy-token]
[--change-reference]
[--passwords]
Örnekler
Güvenlik etki alanı geri yükleme blobu.
az keyvault security-domain restore-blob --sd-file "{SD_TRANSFER_FILE}" --sd-exchange-key "{PEM_FILE_NAME}" --sd-wrapping-keys "{PEM_PRIVATE_KEY1_FILE_NAME}" "{PEM_PRIVATE_KEY2_FILE_NAME}" --sd-file-restore-blob "{SD_TRANSFER_FILE_RESTORE_BLOB}"
Gerekli Parametreler
Güvenlik etki alanı için exchange anahtarı.
Bu dosya, security-domain init-recovery komutunda indirilen SD Exchange dosyası kullanılarak şifrelenmiş güvenlik etki alanı içerir.
Exchange anahtarıyla şifrelenmiş güvenlik etki alanını depolamak için yerel dosya yolu.
Özel anahtarlar içeren PEM dosyalarına boşlukla ayrılmış dosya yolları.
İsteğe Bağlı Parametreler
Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.
Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
--sd-wrapping-keys için boşlukla ayrılmış parola listesi. CLI bunları sırayla eşleştirecektir. Anahtarlarınızın parola koruması yoksa atlanabilir.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
| Özellik | Değer |
|---|---|
| Default value: | False |
Çıkış biçimi.
| Özellik | Değer |
|---|---|
| Default value: | json |
| Kabul edilen değerler: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
| Özellik | Değer |
|---|---|
| Default value: | False |
az keyvault security-domain upload
HSM'yi geri yüklemeye başlayın.
az keyvault security-domain upload --sd-file
[--acquire-policy-token]
[--change-reference]
[--hsm-name]
[--id]
[--no-wait]
[--passwords]
[--restore-blob]
[--sd-exchange-key]
[--sd-wrapping-keys]
Örnekler
Güvenlik etki alanı karşıya yükleme (M=2).
az keyvault security-domain upload --hsm-name MyHSM --sd-file "{SD_TRANSFER_FILE}" --sd-exchange-key "{PEM_FILE_NAME}" --sd-wrapping-keys "{PEM_PRIVATE_KEY1_FILE_NAME}" "{PEM_PRIVATE_KEY2_FILE_NAME}"
keyvault security-domain restore-blob komutu kullanılarak sd_file zaten geri yüklendiği güvenlik etki alanı yükleme
az keyvault security-domain upload --hsm-name MyHSM --sd-file "{SD_TRANSFER_FILE}" --restore-blob
Gerekli Parametreler
Bu dosya, security-domain init-recovery komutunda indirilen SD Exchange dosyası kullanılarak şifrelenmiş güvenlik etki alanı içerir.
İsteğe Bağlı Parametreler
Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.
Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
HSM'nin adı. --id belirtilirse atlanabilir.
| Özellik | Değer |
|---|---|
| Parametre grubu: | HSM Id Arguments |
HSM'nin tam URI'sini.
| Özellik | Değer |
|---|---|
| Parametre grubu: | HSM Id Arguments |
Uzun süre çalışan işlemin bitmesini beklemeyin.
| Özellik | Değer |
|---|---|
| Default value: | False |
--sd-wrapping-keys için boşlukla ayrılmış parola listesi. CLI bunları sırayla eşleştirecektir. Anahtarlarınızın parola koruması yoksa atlanabilir.
Blob'un zaten geri yüklenip yüklenmediğini gösterir.
| Özellik | Değer |
|---|---|
| Default value: | False |
Güvenlik etki alanı için exchange anahtarı.
Özel anahtarlar içeren PEM dosyalarına boşlukla ayrılmış dosya yolları.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
| Özellik | Değer |
|---|---|
| Default value: | False |
Çıkış biçimi.
| Özellik | Değer |
|---|---|
| Default value: | json |
| Kabul edilen değerler: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
| Özellik | Değer |
|---|---|
| Default value: | False |
az keyvault security-domain wait
HSM güvenlik etki alanı işlemi tamamlanana kadar CLI'yi bekleme durumuna yerleştirin.
az keyvault security-domain wait [--acquire-policy-token]
[--change-reference]
[--hsm-name]
[--id]
[--target-operation {download, restore_blob, upload}]
Örnekler
Güvenlik etki alanı işlemi tamamlanana kadar CLI'yi duraklatın.
az keyvault security-domain wait --hsm-name MyHSM
İsteğe Bağlı Parametreler
Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.
Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
HSM'nin adı. --id belirtilirse atlanabilir.
| Özellik | Değer |
|---|---|
| Parametre grubu: | HSM Id Arguments |
HSM'nin tam URI'sini.
| Özellik | Değer |
|---|---|
| Parametre grubu: | HSM Id Arguments |
Beklemesi gereken hedef işlem.
| Özellik | Değer |
|---|---|
| Default value: | upload |
| Kabul edilen değerler: | download, restore_blob, upload |
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
| Özellik | Değer |
|---|---|
| Default value: | False |
Çıkış biçimi.
| Özellik | Değer |
|---|---|
| Default value: | json |
| Kabul edilen değerler: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
| Özellik | Değer |
|---|---|
| Default value: | False |