az storage account encryption-scope

Depolama hesabı için şifreleme kapsamını yönetme.

Komutlar

Name Description Tür Durum
az storage account encryption-scope create

Depolama hesabı içinde bir şifreleme kapsamı oluşturun.

Core GA
az storage account encryption-scope list

Depolama hesabı içindeki şifreleme kapsamlarını listeleyin.

Core GA
az storage account encryption-scope show

Depolama hesabı içinde belirtilen şifreleme kapsamının özelliklerini gösterin.

Core GA
az storage account encryption-scope update

Depolama hesabı içinde belirtilen şifreleme kapsamı için özellikleri güncelleştirin.

Core GA

az storage account encryption-scope create

Depolama hesabı içinde bir şifreleme kapsamı oluşturun.

az storage account encryption-scope create --account-name
                                           --name
                                           [--acquire-policy-token]
                                           [--change-reference]
                                           [--key-source {Microsoft.KeyVault, Microsoft.Storage}]
                                           [--key-uri]
                                           [--require-infrastructure-encryption {false, true}]
                                           [--resource-group]

Örnekler

Microsoft temelinde depolama hesabı içinde bir şifreleme kapsamı oluşturun. Depolama anahtarı kaynağı.

az storage account encryption-scope create --name myencryption -s Microsoft.Storage --account-name mystorageaccount -g MyResourceGroup

Microsoft temelinde depolama hesabı içinde bir şifreleme kapsamı oluşturun. KeyVault anahtar kaynağı.

az storage account encryption-scope create --name myencryption -s Microsoft.KeyVault -u "https://vaultname.vault.azure.net/keys/keyname/1f7fa7edc99f4cdf82b5b5f32f2a50a7" --account-name mystorageaccount -g MyResourceGroup

Depolama hesabı içinde bir şifreleme kapsamı oluşturun. (autogenerated)

az storage account encryption-scope create --account-name mystorageaccount --key-source Microsoft.Storage --name myencryption --resource-group MyResourceGroup --subscription mysubscription

Gerekli Parametreler

--account-name

Depolama hesabı adı.

--name -n

Belirtilen depolama hesabı içindeki şifreleme kapsamının adı.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--key-source -s

Şifreleme kapsamının sağlayıcısı.

Özellik Değer
Default value: Microsoft.Storage
Kabul edilen değerler: Microsoft.KeyVault, Microsoft.Storage
--key-uri -u

Anahtar kasası anahtar nesnesinin nesne tanımlayıcısı. Uygulandığında, şifreleme kapsamı bu şifreleme kapsamında müşteri tarafından yönetilen anahtar desteğini etkinleştirmek için tanımlayıcı tarafından başvuruda bulunan anahtarı kullanır.

--require-infrastructure-encryption -i

Hizmetin bekleyen veriler için platform tarafından yönetilen anahtarlarla ikincil bir şifreleme katmanı uygulayıp uygulamadığını gösteren boole değeri.

Özellik Değer
Kabul edilen değerler: false, true
--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az storage account encryption-scope list

Depolama hesabı içindeki şifreleme kapsamlarını listeleyin.

az storage account encryption-scope list --account-name
                                         [--filter]
                                         [--include {All, Disabled, Enabled}]
                                         [--marker]
                                         [--maxpagesize]
                                         [--resource-group]

Örnekler

Depolama hesabı içindeki şifreleme kapsamlarını listeleyin.

az storage account encryption-scope list --account-name mystorageaccount -g MyResourceGroup

Belirli bir adla başlayan şifreleme kapsamlarını listeleyin.

az storage account encryption-scope list --account-name mystorageaccount -g myresourcegroup --filter 'startswith(name, value)'

Gerekli Parametreler

--account-name

Depolama hesabı adı.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--filter

Belirtildiğinde, yalnızca filtreyle başlayan şifreleme kapsamı adları listelenir.

--include

Belirtildiğinde, belirli bir duruma sahip şifreleme kapsamlarını listeler.

Özellik Değer
Kabul edilen değerler: All, Disabled, Enabled
--marker

Sonraki listeleme işlemiyle döndürülecek kapsayıcı listesinin bölümünü tanımlayan dize değeri. Listeleme işlemi geçerli sayfayla birlikte listelenmek üzere kalan tüm kapsayıcıları döndürmediyse, işlem yanıt gövdesindeki NextMarker değerini döndürür. Belirtilirse, bu oluşturucu önceki oluşturucunun durduğu noktadan sonuç döndürmeye başlar.

--maxpagesize

Liste yanıtına eklenecek en fazla şifreleme kapsamı sayısı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az storage account encryption-scope show

Depolama hesabı içinde belirtilen şifreleme kapsamının özelliklerini gösterin.

az storage account encryption-scope show --account-name
                                         --name
                                         [--resource-group]

Örnekler

Depolama hesabı içinde belirtilen şifreleme kapsamının özelliklerini gösterin.

az storage account encryption-scope show --name myencryption --account-name mystorageaccount -g MyResourceGroup

Gerekli Parametreler

--account-name

Depolama hesabı adı.

--name -n

Belirtilen depolama hesabı içindeki şifreleme kapsamının adı.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az storage account encryption-scope update

Depolama hesabı içinde belirtilen şifreleme kapsamı için özellikleri güncelleştirin.

az storage account encryption-scope update --account-name
                                           --name
                                           [--acquire-policy-token]
                                           [--change-reference]
                                           [--key-source {Microsoft.KeyVault, Microsoft.Storage}]
                                           [--key-uri]
                                           [--resource-group]
                                           [--state {Disabled, Enabled}]

Örnekler

Şifreleme kapsamı anahtar kaynağını Microsoft olarak güncelleştirin. Depolama.

az storage account encryption-scope update --name myencryption -s Microsoft.Storage --account-name mystorageaccount -g MyResourceGroup

Microsoft temelinde depolama hesabı içinde bir şifreleme kapsamı oluşturun. KeyVault anahtar kaynağı.

az storage account encryption-scope update --name myencryption -s Microsoft.KeyVault -u "https://vaultname.vault.azure.net/keys/keyname/1f7fa7edc99f4cdf82b5b5f32f2a50a7" --account-name mystorageaccount -g MyResourceGroup

Depolama hesabı içinde bir şifreleme kapsamını devre dışı bırakın.

az storage account encryption-scope update --name myencryption --state Disabled --account-name mystorageaccount -g MyResourceGroup

Depolama hesabı içinde bir şifreleme kapsamını etkinleştirin.

az storage account encryption-scope update --name myencryption --state Enabled --account-name mystorageaccount -g MyResourceGroup

Gerekli Parametreler

--account-name

Depolama hesabı adı.

--name -n

Belirtilen depolama hesabı içindeki şifreleme kapsamının adı.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--key-source -s

Şifreleme kapsamının sağlayıcısı.

Özellik Değer
Kabul edilen değerler: Microsoft.KeyVault, Microsoft.Storage
--key-uri -u

Anahtar kasası anahtar nesnesinin nesne tanımlayıcısı. Uygulandığında, şifreleme kapsamı bu şifreleme kapsamında müşteri tarafından yönetilen anahtar desteğini etkinleştirmek için tanımlayıcı tarafından başvuruda bulunan anahtarı kullanır.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

--state

Şifreleme kapsamının durumunu değiştirin. Devre dışı bırakıldığında, bu şifreleme kapsamını kullanan tüm blob okuma/yazma işlemleri başarısız olur.

Özellik Değer
Kabul edilen değerler: Disabled, Enabled
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False