Freigeben über


az dedicated-hsm

Hinweis

Diese Referenz ist Teil der Hardware-Sicherheitsmodule-Erweiterung für die Azure CLI (Version 2.15.0 oder höher). Die Erweiterung wird automatisch installiert, wenn Sie einen az dedicated-hsm-Befehl zum ersten Mal ausführen. Weitere Informationen zu Erweiterungen

Verwalten Sie dedizierte hsm mit Hardwaresicherheitsmodulen.

Befehle

Name Beschreibung Typ Status
az dedicated-hsm create

Erstellen Sie ein dediziertes HSM im angegebenen Abonnement.

Durchwahl Allgemein verfügbar
az dedicated-hsm delete

Löscht das angegebene dedizierte Azure-HSM.

Durchwahl Allgemein verfügbar
az dedicated-hsm list

Der Listenvorgang ruft Informationen zu den dedizierten Hsms ab, die dem Abonnement und innerhalb der angegebenen Ressourcengruppe zugeordnet sind. Und der Listenvorgang ruft Informationen zu den dedizierten HSMs ab, die dem Abonnement zugeordnet sind.

Durchwahl Allgemein verfügbar
az dedicated-hsm list-outbound-network-dependency-endpoint

Ruft eine Liste der Ausgangsendpunkte (Netzwerkendpunkte aller ausgehenden Abhängigkeiten) in der angegebenen dedizierten hsm-Ressource ab. Der Vorgang gibt Die Eigenschaften der einzelnen Endpunkte für den Ausgang zurück.

Durchwahl Allgemein verfügbar
az dedicated-hsm show

Ruft das angegebene dedizierte Azure HSM ab.

Durchwahl Allgemein verfügbar
az dedicated-hsm update

Aktualisieren Sie ein dediziertes HSM im angegebenen Abonnement.

Durchwahl Allgemein verfügbar
az dedicated-hsm wait

Platzieren Sie die CLI in einem Wartezustand, bis eine Bedingung des dedizierten Hsm erfüllt ist.

Durchwahl Allgemein verfügbar

az dedicated-hsm create

Erstellen Sie ein dediziertes HSM im angegebenen Abonnement.

az dedicated-hsm create --name
                        --resource-group
                        [--location]
                        [--mgmt-network-interfaces]
                        [--mgmt-network-subnet]
                        [--network-interfaces]
                        [--no-wait]
                        [--sku {SafeNet Luna Network HSM A790, payShield10K_LMK1_CPS250, payShield10K_LMK1_CPS2500, payShield10K_LMK1_CPS60, payShield10K_LMK2_CPS250, payShield10K_LMK2_CPS2500, payShield10K_LMK2_CPS60}]
                        [--stamp-id]
                        [--subnet]
                        [--tags]
                        [--zones]

Beispiele

Erstellen eines neuen oder Aktualisierens eines vorhandenen dedizierten HSM

az dedicated-hsm create --name "hsm1" --location "westus" --network-interfaces private-ip-address="1.0.0.1" --subnet id="/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/hsm-group/providers/Microsoft.Network/virtualNetworks/stamp01/subnets/stamp01" --stamp-id "stamp01" --sku "SafeNet Luna Network HSM A790" --tags Dept="hsm" Environment="dogfood" --resource-group "hsm-group"

Erstellen eines neuen oder Aktualisierens einer vorhandenen Zahlungs-HSM

az dedicated-hsm create --name "hsm1" --location "westus" --mgmt-network-interfaces private-ip-address="1.0.0.1" --mgmt-network-subnet id="/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/hsm-group/providers/Microsoft.Network/virtualNetworks/stamp01/subnets/stamp01" --stamp-id "stamp01" --sku "payShield10K_LMK1_CPS60" --tags Dept="hsm" Environment="dogfood" --resource-group "hsm-group"

Erstellen einer neuen oder Aktualisieren einer vorhandenen Zahlungs-HSM mit Verwaltungsprofil

az dedicated-hsm create --name "hsm1" --location "westus" --network-interfaces private-ip-address="1.0.0.2" --subnet id="/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/hsm-group/providers/Microsoft.Network/virtualNetworks/stamp01/subnets/stamp01" --mgmt-network-interfaces private-ip-address="1.0.0.1" --mgmt-network-subnet id="/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/hsm-group/providers/Microsoft.Network/virtualNetworks/stamp01/subnets/stamp01" --stamp-id "stamp02" --sku "payShield10K_LMK1_CPS60" --tags Dept="hsm" Environment="dogfood" --resource-group "hsm-group"

Erforderliche Parameter

--name

Name des dedizierten Hsm.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

Optionale Parameter

--location -l

Position Werte aus: az account list-locations. Sie können den standardmäßig verwendeten Standort mit az configure --defaults location=<location> konfigurieren.

--mgmt-network-interfaces -m

Gibt die Liste der Ressourcen-IDs für die Netzwerkschnittstellen an, die dem dedizierten HSM zugeordnet sind.

Verwendung: --mgmt-network-interfaces private-ip-address=XX

private-ip-Adresse: Private IP-Adresse der Schnittstelle

Mehrere Aktionen können mit mehreren Argumenten --mgmt-network-interfaces angegeben werden.

--mgmt-network-subnet

Gibt den Bezeichner des Subnetzes an.

Verwendung: --mgmt-network-subnet id=XX

id: Die ARM-Ressourcen-ID in Form von /subscriptions/{SubscriptionId}/resourceGroups/{ResourceGroupName}/...

--network-interfaces -i

Gibt die Liste der Ressourcen-IDs für die Netzwerkschnittstellen an, die dem dedizierten HSM zugeordnet sind.

Verwendung: --network-interfaces private-ip-address=XX

private-ip-Adresse: Private IP-Adresse der Schnittstelle

Mehrere Aktionen können mithilfe von mehr als einem --netzwerkschnittstellen-Argument angegeben werden.

--no-wait

Nicht auf den Abschluss lang andauernder Vorgänge warten

Standardwert: False
--sku

SKU des dedizierten HSM.

Zulässige Werte: SafeNet Luna Network HSM A790, payShield10K_LMK1_CPS250, payShield10K_LMK1_CPS2500, payShield10K_LMK1_CPS60, payShield10K_LMK2_CPS250, payShield10K_LMK2_CPS2500, payShield10K_LMK2_CPS60
--stamp-id

Dieses Feld wird verwendet, wenn RP keine Verfügbarkeitszonen unterstützt.

--subnet

Gibt den Bezeichner des Subnetzes an.

Verwendung: --Subnetz-ID=XX

id: Die ARM-Ressourcen-ID in Form von /subscriptions/{SubscriptionId}/resourceGroups/{ResourceGroupName}/...

--tags

Durch Leerzeichen getrennte Tags: key[=value] [key[=value] ...]. Verwenden Sie "", um vorhandene Tags zu löschen.

--zones

Die dedizierten Hsm-Zonen.

Globale Parameter
--debug

Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.

--help -h

Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.

--only-show-errors

Nur Fehler anzeigen und Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--verbose

Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.

az dedicated-hsm delete

Löscht das angegebene dedizierte Azure-HSM.

az dedicated-hsm delete [--ids]
                        [--name]
                        [--no-wait]
                        [--resource-group]
                        [--subscription]
                        [--yes]

Beispiele

Löschen eines dedizierten HSM

az dedicated-hsm delete --name "hsm1" --resource-group "hsm-group"

Optionale Parameter

--ids

Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.

--name

Der Name des dedizierten HSM, das gelöscht werden soll.

--no-wait

Nicht auf den Abschluss lang andauernder Vorgänge warten

Standardwert: False
--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--yes -y

Nicht zur Bestätigung auffordern

Standardwert: False
Globale Parameter
--debug

Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.

--help -h

Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.

--only-show-errors

Nur Fehler anzeigen und Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--verbose

Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.

az dedicated-hsm list

Der Listenvorgang ruft Informationen zu den dedizierten Hsms ab, die dem Abonnement und innerhalb der angegebenen Ressourcengruppe zugeordnet sind. Und der Listenvorgang ruft Informationen zu den dedizierten HSMs ab, die dem Abonnement zugeordnet sind.

az dedicated-hsm list [--resource-group]
                      [--top]

Beispiele

Auflisten dedizierter HSM-Geräte in einer Ressourcengruppe

az dedicated-hsm list --resource-group "hsm-group"

Auflisten dedizierter HSM-Geräte in einer Ressourcengruppe einschließlich Zahlungs-HSM

az dedicated-hsm list --resource-group "hsm-group"

Auflisten dedizierter HSM-Geräte in einem Abonnement

az dedicated-hsm list

Auflisten dedizierter HSM-Geräte in einem Abonnement einschließlich Zahlungs-HSM

az dedicated-hsm list

Optionale Parameter

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--top

Maximale Anzahl der zurückzugebenden Ergebnisse.

Globale Parameter
--debug

Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.

--help -h

Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.

--only-show-errors

Nur Fehler anzeigen und Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--verbose

Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.

az dedicated-hsm list-outbound-network-dependency-endpoint

Ruft eine Liste der Ausgangsendpunkte (Netzwerkendpunkte aller ausgehenden Abhängigkeiten) in der angegebenen dedizierten hsm-Ressource ab. Der Vorgang gibt Die Eigenschaften der einzelnen Endpunkte für den Ausgang zurück.

az dedicated-hsm list-outbound-network-dependency-endpoint --name
                                                           --resource-group

Beispiele

Auflisten von "OutboundNetworkDependenciesEndpoints" nach verwaltetem Cluster

az dedicated-hsm list-outbound-network-dependency-endpoint --name "hsm1" --resource-group "hsm-group"

Erforderliche Parameter

--name

Der Name des dedizierten HSM.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

Globale Parameter
--debug

Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.

--help -h

Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.

--only-show-errors

Nur Fehler anzeigen und Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--verbose

Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.

az dedicated-hsm show

Ruft das angegebene dedizierte Azure HSM ab.

az dedicated-hsm show [--ids]
                      [--name]
                      [--resource-group]
                      [--subscription]

Beispiele

Abrufen eines dedizierten HSM

az dedicated-hsm show --name "hsm1" --resource-group "hsm-group"

Abrufen einer Payment HSM-Instanz

az dedicated-hsm show --name "hsm1" --resource-group "hsm-group"

Abrufen eines Zahlungs-HSM mit version 2018-10-31Preview-API

az dedicated-hsm show --name "hsm1" --resource-group "hsm-group"

Optionale Parameter

--ids

Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.

--name

Der Name des dedizierten HSM.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

Globale Parameter
--debug

Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.

--help -h

Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.

--only-show-errors

Nur Fehler anzeigen und Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--verbose

Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.

az dedicated-hsm update

Aktualisieren Sie ein dediziertes HSM im angegebenen Abonnement.

az dedicated-hsm update [--ids]
                        [--name]
                        [--no-wait]
                        [--resource-group]
                        [--subscription]
                        [--tags]

Beispiele

Aktualisieren eines vorhandenen dedizierten HSM

az dedicated-hsm update --name "hsm1" --tags Dept="hsm" Environment="dogfood" Slice="A" --resource-group "hsm-group"

Aktualisieren einer vorhandenen Zahlungs-HSM

az dedicated-hsm update --name "hsm1" --tags Dept="hsm" Environment="dogfood" Slice="A" --resource-group "hsm-group"

Optionale Parameter

--ids

Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.

--name

Name des dedizierten HSM.

--no-wait

Nicht auf den Abschluss lang andauernder Vorgänge warten

Standardwert: False
--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--tags

Durch Leerzeichen getrennte Tags: key[=value] [key[=value] ...]. Verwenden Sie "", um vorhandene Tags zu löschen.

Globale Parameter
--debug

Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.

--help -h

Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.

--only-show-errors

Nur Fehler anzeigen und Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--verbose

Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.

az dedicated-hsm wait

Platzieren Sie die CLI in einem Wartezustand, bis eine Bedingung des dedizierten Hsm erfüllt ist.

az dedicated-hsm wait [--created]
                      [--custom]
                      [--deleted]
                      [--exists]
                      [--ids]
                      [--interval]
                      [--name]
                      [--resource-group]
                      [--subscription]
                      [--timeout]
                      [--updated]

Beispiele

Anhalten der Ausführung der nächsten Zeile des CLI-Skripts, bis das dedizierte Hsm erfolgreich erstellt wurde.

az dedicated-hsm wait --name "hsm1" --resource-group "hsm-group" --created

Anhalten der Ausführung der nächsten Zeile des CLI-Skripts, bis das dedizierte Hsm erfolgreich aktualisiert wurde.

az dedicated-hsm wait --name "hsm1" --resource-group "hsm-group" --updated

Anhalten der Ausführung der nächsten Zeile des CLI-Skripts, bis das dedizierte Hsm erfolgreich gelöscht wurde.

az dedicated-hsm wait --name "hsm1" --resource-group "hsm-group" --deleted

Optionale Parameter

--created

Warten Sie, bis sie mit 'provisioningState' unter 'Succeeded' erstellt wurde.

Standardwert: False
--custom

Warten Sie, bis die Bedingung eine benutzerdefinierte JMESPath-Abfrage erfüllt. Beispiel: provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Warten Sie, bis sie gelöscht wurde.

Standardwert: False
--exists

Warten Sie, bis die Ressource vorhanden ist.

Standardwert: False
--ids

Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.

--interval

Abrufintervall in Sekunden.

Standardwert: 30
--name

Der Name des dedizierten HSM.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--timeout

Maximale Wartezeit in Sekunden.

Standardwert: 3600
--updated

Warten Sie, bis sie mit provisioningState unter 'Succeeded' aktualisiert wurde.

Standardwert: False
Globale Parameter
--debug

Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.

--help -h

Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.

--only-show-errors

Nur Fehler anzeigen und Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--verbose

Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.