Aracılığıyla paylaş


az keyvault security-domain

Güvenlik etki alanı işlemlerini yönetin.

Komutlar

Name Description Tür Durum
az keyvault security-domain download

HSM'den güvenlik etki alanı dosyasını indirin.

Temel GA
az keyvault security-domain init-recovery

HSM'nin exchange anahtarını alın.

Temel GA
az keyvault security-domain restore-blob

Güvenlik etki alanı dosyasının şifresini çözmek ve blob olarak şifrelemek için etkinleştirin. Dosya, güvenlik etki alanı yükleme kullanılarak HSM'ye yüklenmeden önce çevrimdışı ortamda çalıştırılabilir.

Temel GA
az keyvault security-domain upload

HSM'yi geri yüklemeye başlayın.

Temel GA
az keyvault security-domain wait

HSM güvenlik etki alanı işlemi tamamlanana kadar CLI'yi bekleme durumuna yerleştirin.

Temel GA

az keyvault security-domain download

HSM'den güvenlik etki alanı dosyasını indirin.

az keyvault security-domain download --sd-quorum
                                     --sd-wrapping-keys
                                     --security-domain-file
                                     [--hsm-name]
                                     [--id]
                                     [--no-wait]

Örnekler

Güvenlik etki alanı indirme (N=3, M=2).

az keyvault security-domain download --hsm-name MyHSM --security-domain-file "{SD_FILE_NAME}" --sd-quorum 2 --sd-wrapping-keys "{PEM_PUBLIC_KEY1_FILE_NAME}" "{PEM_PUBLIC_KEY2_FILE_NAME}" "{PEM_PUBLIC_KEY3_FILE_NAME}"

Gerekli Parametreler

--sd-quorum

Kurtarma için güvenlik etki alanının şifresini çözmek için gereken en az paylaşım sayısı.

--sd-wrapping-keys

Ortak anahtarlar içeren PEM dosyalarının boşlukla ayrılmış dosya yolları.

--security-domain-file

Bu komut tarafından döndürülen JSON blobunun depolandığı dosyanın yolu.

İsteğe Bağlı Parametreler

--hsm-name

HSM'nin adı. --id belirtilirse atlanabilir.

--id

HSM'nin tam URI'sini.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az keyvault security-domain init-recovery

HSM'nin exchange anahtarını alın.

az keyvault security-domain init-recovery --sd-exchange-key
                                          [--hsm-name]
                                          [--id]

Örnekler

Exchange anahtarını alın ve depolayın.

az keyvault security-domain init-recovery --hsm-name MyHSM --sd-exchange-key "{PATH_TO_RESTORE}"

Gerekli Parametreler

--sd-exchange-key

Dışarı aktarılan anahtarı depolamak için yerel dosya yolu.

İsteğe Bağlı Parametreler

--hsm-name

HSM'nin adı. --id belirtilirse atlanabilir.

--id

HSM'nin tam URI'sini.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az keyvault security-domain restore-blob

Güvenlik etki alanı dosyasının şifresini çözmek ve blob olarak şifrelemek için etkinleştirin. Dosya, güvenlik etki alanı yükleme kullanılarak HSM'ye yüklenmeden önce çevrimdışı ortamda çalıştırılabilir.

az keyvault security-domain restore-blob --sd-exchange-key
                                         --sd-file
                                         --sd-file-restore-blob
                                         --sd-wrapping-keys
                                         [--passwords]

Örnekler

Güvenlik etki alanı geri yükleme blobu.

az keyvault security-domain restore-blob --sd-file "{SD_TRANSFER_FILE}" --sd-exchange-key "{PEM_FILE_NAME}" --sd-wrapping-keys "{PEM_PRIVATE_KEY1_FILE_NAME}" "{PEM_PRIVATE_KEY2_FILE_NAME}" --sd-file-restore-blob "{SD_TRANSFER_FILE_RESTORE_BLOB}"

Gerekli Parametreler

--sd-exchange-key

Güvenlik etki alanı için exchange anahtarı.

--sd-file

Bu dosya, security-domain init-recovery komutunda indirilen SD Exchange dosyası kullanılarak şifrelenmiş güvenlik etki alanı içerir.

--sd-file-restore-blob

Exchange anahtarıyla şifrelenmiş güvenlik etki alanını depolamak için yerel dosya yolu.

--sd-wrapping-keys

Özel anahtarlar içeren PEM dosyalarına boşlukla ayrılmış dosya yolları.

İsteğe Bağlı Parametreler

--passwords

--sd-wrapping-keys için boşlukla ayrılmış parola listesi. CLI bunları sırayla eşleştirecektir. Anahtarlarınızın parola koruması yoksa atlanabilir.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az keyvault security-domain upload

HSM'yi geri yüklemeye başlayın.

az keyvault security-domain upload --sd-file
                                   [--hsm-name]
                                   [--id]
                                   [--no-wait]
                                   [--passwords]
                                   [--restore-blob]
                                   [--sd-exchange-key]
                                   [--sd-wrapping-keys]

Örnekler

Güvenlik etki alanı karşıya yükleme (M=2).

az keyvault security-domain upload --hsm-name MyHSM --sd-file "{SD_TRANSFER_FILE}" --sd-exchange-key "{PEM_FILE_NAME}" --sd-wrapping-keys "{PEM_PRIVATE_KEY1_FILE_NAME}" "{PEM_PRIVATE_KEY2_FILE_NAME}"

keyvault security-domain restore-blob komutu kullanılarak sd_file zaten geri yüklendiği güvenlik etki alanı yükleme

az keyvault security-domain upload --hsm-name MyHSM --sd-file "{SD_TRANSFER_FILE}" --restore-blob

Gerekli Parametreler

--sd-file

Bu dosya, security-domain init-recovery komutunda indirilen SD Exchange dosyası kullanılarak şifrelenmiş güvenlik etki alanı içerir.

İsteğe Bağlı Parametreler

--hsm-name

HSM'nin adı. --id belirtilirse atlanabilir.

--id

HSM'nin tam URI'sini.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
--passwords

--sd-wrapping-keys için boşlukla ayrılmış parola listesi. CLI bunları sırayla eşleştirecektir. Anahtarlarınızın parola koruması yoksa atlanabilir.

--restore-blob

Blob'un zaten geri yüklenip yüklenmediğini gösterir.

varsayılan değer: False
--sd-exchange-key

Güvenlik etki alanı için exchange anahtarı.

--sd-wrapping-keys

Özel anahtarlar içeren PEM dosyalarına boşlukla ayrılmış dosya yolları.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az keyvault security-domain wait

HSM güvenlik etki alanı işlemi tamamlanana kadar CLI'yi bekleme durumuna yerleştirin.

az keyvault security-domain wait [--hsm-name]
                                 [--id]
                                 [--target-operation {download, restore_blob, upload}]

Örnekler

Güvenlik etki alanı işlemi tamamlanana kadar CLI'yi duraklatın.

az keyvault security-domain wait --hsm-name MyHSM

İsteğe Bağlı Parametreler

--hsm-name

HSM'nin adı. --id belirtilirse atlanabilir.

--id

HSM'nin tam URI'sini.

--target-operation

Beklemesi gereken hedef işlem.

kabul edilen değerler: download, restore_blob, upload
varsayılan değer: upload
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.