az dedicated-hsm
Hinweis
Diese Referenz ist Teil der Hardware-Sicherheitsmodule-Erweiterung für die Azure CLI (Version 2.15.0 oder höher). Die Erweiterung wird automatisch installiert, wenn Sie einen az dedicated-hsm-Befehl zum ersten Mal ausführen. Weitere Informationen zu Erweiterungen
Verwalten Sie dedizierte hsm mit Hardwaresicherheitsmodulen.
Befehle
Name | Beschreibung | Typ | Status |
---|---|---|---|
az dedicated-hsm create |
Erstellen Sie ein dediziertes HSM im angegebenen Abonnement. |
Durchwahl | Allgemein verfügbar |
az dedicated-hsm delete |
Löscht das angegebene dedizierte Azure-HSM. |
Durchwahl | Allgemein verfügbar |
az dedicated-hsm list |
Der Listenvorgang ruft Informationen zu den dedizierten Hsms ab, die dem Abonnement und innerhalb der angegebenen Ressourcengruppe zugeordnet sind. Und der Listenvorgang ruft Informationen zu den dedizierten HSMs ab, die dem Abonnement zugeordnet sind. |
Durchwahl | Allgemein verfügbar |
az dedicated-hsm list-outbound-network-dependency-endpoint |
Ruft eine Liste der Ausgangsendpunkte (Netzwerkendpunkte aller ausgehenden Abhängigkeiten) in der angegebenen dedizierten hsm-Ressource ab. Der Vorgang gibt Die Eigenschaften der einzelnen Endpunkte für den Ausgang zurück. |
Durchwahl | Allgemein verfügbar |
az dedicated-hsm show |
Ruft das angegebene dedizierte Azure HSM ab. |
Durchwahl | Allgemein verfügbar |
az dedicated-hsm update |
Aktualisieren Sie ein dediziertes HSM im angegebenen Abonnement. |
Durchwahl | Allgemein verfügbar |
az dedicated-hsm wait |
Platzieren Sie die CLI in einem Wartezustand, bis eine Bedingung des dedizierten Hsm erfüllt ist. |
Durchwahl | Allgemein verfügbar |
az dedicated-hsm create
Erstellen Sie ein dediziertes HSM im angegebenen Abonnement.
az dedicated-hsm create --name
--resource-group
[--location]
[--mgmt-network-interfaces]
[--mgmt-network-subnet]
[--network-interfaces]
[--no-wait]
[--sku {SafeNet Luna Network HSM A790, payShield10K_LMK1_CPS250, payShield10K_LMK1_CPS2500, payShield10K_LMK1_CPS60, payShield10K_LMK2_CPS250, payShield10K_LMK2_CPS2500, payShield10K_LMK2_CPS60}]
[--stamp-id]
[--subnet]
[--tags]
[--zones]
Beispiele
Erstellen eines neuen oder Aktualisierens eines vorhandenen dedizierten HSM
az dedicated-hsm create --name "hsm1" --location "westus" --network-interfaces private-ip-address="1.0.0.1" --subnet id="/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/hsm-group/providers/Microsoft.Network/virtualNetworks/stamp01/subnets/stamp01" --stamp-id "stamp01" --sku "SafeNet Luna Network HSM A790" --tags Dept="hsm" Environment="dogfood" --resource-group "hsm-group"
Erstellen eines neuen oder Aktualisierens einer vorhandenen Zahlungs-HSM
az dedicated-hsm create --name "hsm1" --location "westus" --mgmt-network-interfaces private-ip-address="1.0.0.1" --mgmt-network-subnet id="/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/hsm-group/providers/Microsoft.Network/virtualNetworks/stamp01/subnets/stamp01" --stamp-id "stamp01" --sku "payShield10K_LMK1_CPS60" --tags Dept="hsm" Environment="dogfood" --resource-group "hsm-group"
Erstellen einer neuen oder Aktualisieren einer vorhandenen Zahlungs-HSM mit Verwaltungsprofil
az dedicated-hsm create --name "hsm1" --location "westus" --network-interfaces private-ip-address="1.0.0.2" --subnet id="/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/hsm-group/providers/Microsoft.Network/virtualNetworks/stamp01/subnets/stamp01" --mgmt-network-interfaces private-ip-address="1.0.0.1" --mgmt-network-subnet id="/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/hsm-group/providers/Microsoft.Network/virtualNetworks/stamp01/subnets/stamp01" --stamp-id "stamp02" --sku "payShield10K_LMK1_CPS60" --tags Dept="hsm" Environment="dogfood" --resource-group "hsm-group"
Erforderliche Parameter
Name des dedizierten Hsm.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Optionale Parameter
Position Werte aus: az account list-locations
. Sie können den standardmäßig verwendeten Standort mit az configure --defaults location=<location>
konfigurieren.
Gibt die Liste der Ressourcen-IDs für die Netzwerkschnittstellen an, die dem dedizierten HSM zugeordnet sind.
Verwendung: --mgmt-network-interfaces private-ip-address=XX
private-ip-Adresse: Private IP-Adresse der Schnittstelle
Mehrere Aktionen können mit mehreren Argumenten --mgmt-network-interfaces angegeben werden.
Gibt den Bezeichner des Subnetzes an.
Verwendung: --mgmt-network-subnet id=XX
id: Die ARM-Ressourcen-ID in Form von /subscriptions/{SubscriptionId}/resourceGroups/{ResourceGroupName}/...
Gibt die Liste der Ressourcen-IDs für die Netzwerkschnittstellen an, die dem dedizierten HSM zugeordnet sind.
Verwendung: --network-interfaces private-ip-address=XX
private-ip-Adresse: Private IP-Adresse der Schnittstelle
Mehrere Aktionen können mithilfe von mehr als einem --netzwerkschnittstellen-Argument angegeben werden.
Nicht auf den Abschluss lang andauernder Vorgänge warten
SKU des dedizierten HSM.
Dieses Feld wird verwendet, wenn RP keine Verfügbarkeitszonen unterstützt.
Gibt den Bezeichner des Subnetzes an.
Verwendung: --Subnetz-ID=XX
id: Die ARM-Ressourcen-ID in Form von /subscriptions/{SubscriptionId}/resourceGroups/{ResourceGroupName}/...
Durch Leerzeichen getrennte Tags: key[=value] [key[=value] ...]. Verwenden Sie "", um vorhandene Tags zu löschen.
Die dedizierten Hsm-Zonen.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az dedicated-hsm delete
Löscht das angegebene dedizierte Azure-HSM.
az dedicated-hsm delete [--ids]
[--name]
[--no-wait]
[--resource-group]
[--subscription]
[--yes]
Beispiele
Löschen eines dedizierten HSM
az dedicated-hsm delete --name "hsm1" --resource-group "hsm-group"
Optionale Parameter
Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.
Der Name des dedizierten HSM, das gelöscht werden soll.
Nicht auf den Abschluss lang andauernder Vorgänge warten
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Nicht zur Bestätigung auffordern
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az dedicated-hsm list
Der Listenvorgang ruft Informationen zu den dedizierten Hsms ab, die dem Abonnement und innerhalb der angegebenen Ressourcengruppe zugeordnet sind. Und der Listenvorgang ruft Informationen zu den dedizierten HSMs ab, die dem Abonnement zugeordnet sind.
az dedicated-hsm list [--resource-group]
[--top]
Beispiele
Auflisten dedizierter HSM-Geräte in einer Ressourcengruppe
az dedicated-hsm list --resource-group "hsm-group"
Auflisten dedizierter HSM-Geräte in einer Ressourcengruppe einschließlich Zahlungs-HSM
az dedicated-hsm list --resource-group "hsm-group"
Auflisten dedizierter HSM-Geräte in einem Abonnement
az dedicated-hsm list
Auflisten dedizierter HSM-Geräte in einem Abonnement einschließlich Zahlungs-HSM
az dedicated-hsm list
Optionale Parameter
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Maximale Anzahl der zurückzugebenden Ergebnisse.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az dedicated-hsm list-outbound-network-dependency-endpoint
Ruft eine Liste der Ausgangsendpunkte (Netzwerkendpunkte aller ausgehenden Abhängigkeiten) in der angegebenen dedizierten hsm-Ressource ab. Der Vorgang gibt Die Eigenschaften der einzelnen Endpunkte für den Ausgang zurück.
az dedicated-hsm list-outbound-network-dependency-endpoint --name
--resource-group
Beispiele
Auflisten von "OutboundNetworkDependenciesEndpoints" nach verwaltetem Cluster
az dedicated-hsm list-outbound-network-dependency-endpoint --name "hsm1" --resource-group "hsm-group"
Erforderliche Parameter
Der Name des dedizierten HSM.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az dedicated-hsm show
Ruft das angegebene dedizierte Azure HSM ab.
az dedicated-hsm show [--ids]
[--name]
[--resource-group]
[--subscription]
Beispiele
Abrufen eines dedizierten HSM
az dedicated-hsm show --name "hsm1" --resource-group "hsm-group"
Abrufen einer Payment HSM-Instanz
az dedicated-hsm show --name "hsm1" --resource-group "hsm-group"
Abrufen eines Zahlungs-HSM mit version 2018-10-31Preview-API
az dedicated-hsm show --name "hsm1" --resource-group "hsm-group"
Optionale Parameter
Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.
Der Name des dedizierten HSM.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az dedicated-hsm update
Aktualisieren Sie ein dediziertes HSM im angegebenen Abonnement.
az dedicated-hsm update [--ids]
[--name]
[--no-wait]
[--resource-group]
[--subscription]
[--tags]
Beispiele
Aktualisieren eines vorhandenen dedizierten HSM
az dedicated-hsm update --name "hsm1" --tags Dept="hsm" Environment="dogfood" Slice="A" --resource-group "hsm-group"
Aktualisieren einer vorhandenen Zahlungs-HSM
az dedicated-hsm update --name "hsm1" --tags Dept="hsm" Environment="dogfood" Slice="A" --resource-group "hsm-group"
Optionale Parameter
Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.
Name des dedizierten HSM.
Nicht auf den Abschluss lang andauernder Vorgänge warten
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Durch Leerzeichen getrennte Tags: key[=value] [key[=value] ...]. Verwenden Sie "", um vorhandene Tags zu löschen.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az dedicated-hsm wait
Platzieren Sie die CLI in einem Wartezustand, bis eine Bedingung des dedizierten Hsm erfüllt ist.
az dedicated-hsm wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Beispiele
Anhalten der Ausführung der nächsten Zeile des CLI-Skripts, bis das dedizierte Hsm erfolgreich erstellt wurde.
az dedicated-hsm wait --name "hsm1" --resource-group "hsm-group" --created
Anhalten der Ausführung der nächsten Zeile des CLI-Skripts, bis das dedizierte Hsm erfolgreich aktualisiert wurde.
az dedicated-hsm wait --name "hsm1" --resource-group "hsm-group" --updated
Anhalten der Ausführung der nächsten Zeile des CLI-Skripts, bis das dedizierte Hsm erfolgreich gelöscht wurde.
az dedicated-hsm wait --name "hsm1" --resource-group "hsm-group" --deleted
Optionale Parameter
Warten Sie, bis sie mit 'provisioningState' unter 'Succeeded' erstellt wurde.
Warten Sie, bis die Bedingung eine benutzerdefinierte JMESPath-Abfrage erfüllt. Beispiel: provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Warten Sie, bis sie gelöscht wurde.
Warten Sie, bis die Ressource vorhanden ist.
Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.
Abrufintervall in Sekunden.
Der Name des dedizierten HSM.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Maximale Wartezeit in Sekunden.
Warten Sie, bis sie mit provisioningState unter 'Succeeded' aktualisiert wurde.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.