你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

az sql server tde-key

管理服务器的加密保护程序。

命令

az sql server tde-key set

设置服务器的加密保护程序。 确保首先 https://docs.microsoft.com/en-us/cli/azure/sql/server/key?view=azure-cli-latest#az-sql-server-key-create创建密钥。

az sql server tde-key show

获取服务器加密保护程序。

az sql server tde-key set

设置服务器的加密保护程序。 确保首先 https://docs.microsoft.com/en-us/cli/azure/sql/server/key?view=azure-cli-latest#az-sql-server-key-create创建密钥。

az sql server tde-key set --server-key-type {AzureKeyVault, ServiceManaged}
                          [--auto-rotation-enabled {false, true}]
                          [--ids]
                          [--kid]
                          [--resource-group]
                          [--server]

必需参数

--server-key-type -t

服务器密钥的类型。

接受的值: AzureKeyVault, ServiceManaged

可选参数

--auto-rotation-enabled

密钥自动轮换选择处于状态。 可以是 true 或 false。

接受的值: false, true
--ids

一个或多个资源 ID(以空格分隔)。 它应该是包含“资源 ID”参数的所有信息的完整资源 ID。 应提供 --id 或其他“资源 ID”参数。

--kid -k

服务器密钥的 Azure 密钥保管库密钥标识符。 示例密钥标识符为“https://YourVaultName.vault.azure.net/keys/YourKeyName/01234567890123456789012345678901"。

--resource-group -g

资源组的名称。 可以使用 az configure --defaults group=<name> 配置默认组。

--server -s

Azure SQL服务器的名称。 You can configure the default using az configure --defaults sql-server=<name>.

az sql server tde-key show

获取服务器加密保护程序。

az sql server tde-key show [--ids]
                           [--resource-group]
                           [--server]

可选参数

--ids

一个或多个资源 ID(以空格分隔)。 它应该是包含“资源 ID”参数的所有信息的完整资源 ID。 应提供 --id 或其他“资源 ID”参数。

--resource-group -g

资源组的名称。 可以使用 az configure --defaults group=<name> 配置默认组。

--server -s

Azure SQL服务器的名称。 You can configure the default using az configure --defaults sql-server=<name>.