Freigeben über


Remove-AzKeyVaultManagedStorageAccount

Entfernt ein vom Key Vault verwaltetes Azure Storage-Konto und alle zugehörigen SAS-Definitionen.

Syntax

Remove-AzKeyVaultManagedStorageAccount
      [-VaultName] <String>
      [-AccountName] <String>
      [-InRemovedState]
      [-Force]
      [-PassThru]
      [-DefaultProfile <IAzureContextContainer>]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]
Remove-AzKeyVaultManagedStorageAccount
      [-InputObject] <PSKeyVaultManagedStorageAccountIdentityItem>
      [-InRemovedState]
      [-Force]
      [-PassThru]
      [-DefaultProfile <IAzureContextContainer>]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]

Beschreibung

Entfernt die Zuordnung eines Azure Storage-Kontos vom Key Vault. Dadurch wird kein Azure Storage-Konto entfernt, sondern die Kontoschlüssel werden von Azure Key Vault verwaltet. Alle zugeordneten SAS-Definitionen für verwalteten Key Vault-Speicher werden ebenfalls entfernt.

Beispiele

Beispiel 1: Entfernen eines vom Key Vault verwalteten Azure Storage-Kontos und aller zugehörigen SAS-Definitionen.

Remove-AzKeyVaultManagedStorageAccount -VaultName 'myvault' -AccountName 'mystorageaccount' -PassThru

Id                  : https://myvault.vault.azure.net:443/storage/mystorageaccount
Vault Name          : myvault
AccountName         : mystorageaccount
Account Resource Id : /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxxx/resourceGroups/myrg/providers/Microsoft.St
                      orage/storageAccounts/mystorageaccount
Enabled             : True
Created             : 4/25/2018 1:50:32 AM
Updated             : 4/25/2018 1:50:32 AM
Tags                :

Hindert das Zuordnen des Azure-Speicherkontos "mystorageaccount" vom Key Vault "myvault" und verhindert, dass Key Vault seine Schlüssel verwaltet. Das Konto "mystorageaccount" wird nicht entfernt. Alle mit diesem Konto verknüpften SAS-Definitionen des verwalteten Key Vault-Speichers werden entfernt.

Beispiel 2: Entfernen Eines vom Key Vault verwalteten Azure Storage-Kontos und aller zugehörigen SAS-Definitionen ohne Benutzerbestätigung.

Remove-AzKeyVaultManagedStorageAccount -VaultName 'myvault' -AccountName 'mystorageaccount' -PassThru -Force

Id                  : https://myvault.vault.azure.net:443/storage/mystorageaccount
Vault Name          : myvault
AccountName         : mystorageaccount
Account Resource Id : /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxxx/resourceGroups/myrg/providers/Microsoft.St
                      orage/storageAccounts/mystorageaccount
Enabled             : True
Created             : 4/25/2018 1:50:32 AM
Updated             : 4/25/2018 1:50:32 AM
Tags                :

Hindert das Zuordnen des Azure-Speicherkontos "mystorageaccount" vom Key Vault "myvault" und verhindert, dass Key Vault seine Schlüssel verwaltet. Das Konto "mystorageaccount" wird nicht entfernt. Alle mit diesem Konto verknüpften SAS-Definitionen des verwalteten Key Vault-Speichers werden entfernt.

Beispiel 3: Dauerhaftes Löschen (Löschen) eines vom Key Vault verwalteten Azure Storage-Kontos und aller zugehörigen SAS-Definitionen aus einem vorläufig gelöschten Tresor.

Remove-AzKeyVaultManagedStorageAccount -VaultName 'myvault' -AccountName 'mystorageaccount'
Get-AzKeyVaultManagedStorageAccount -VaultName 'myvault' -AccountName 'mystorageaccount' -InRemovedState
Remove-AzKeyVaultManagedStorageAccount -VaultName 'myvault' -AccountName 'mystorageaccount' -InRemovedState

Im Beispiel wird davon ausgegangen, dass das Vorläufige Löschen für diesen Tresor aktiviert ist. Überprüfen Sie, ob dies der Fall ist, indem Sie die Tresoreigenschaften oder das RecoveryLevel-Attribut einer Entität im Tresor überprüfen. Das erste Cmdlet hindert das Azure Storage Account "mystorageaccount" vom Key Vault "myvault" und stoppt die Verwaltung seiner Schlüssel. Das Konto "mystorageaccount" wird nicht entfernt. Alle mit diesem Konto verknüpften SAS-Definitionen des verwalteten Key Vault-Speichers werden entfernt. Das zweite Cmdlet überprüft, ob sich das Speicherkonto in einem gelöschten, aber wiederherstellbaren Zustand befindet. Das Erreichen dieses Zustands kann einige Zeit erfordern, bitte lassen Sie ~30s zu, bevor Sie versuchen. Das dritte Cmdlet entfernt das Speicherkonto dauerhaft . Die Wiederherstellung ist nicht mehr möglich.

Parameter

-AccountName

Name des vom Schlüsseltresor verwalteten Speicherkontos. Cmdlet erstellt den FQDN eines verwalteten Speicherkontonamens aus dem Tresornamen, der aktuell ausgewählten Umgebung und dem Namen des verwalteten Speicherkontos.

Typ:String
Aliase:StorageAccountName, Name
Position:1
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Confirm

Fordert Sie vor dem Ausführen des Cmdlets zur Bestätigung auf.

Typ:SwitchParameter
Aliase:cf
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-DefaultProfile

Anmeldeinformationen, Konto, Mandant und Abonnement für die Kommunikation mit Azure

Typ:IAzureContextContainer
Aliase:AzContext, AzureRmContext, AzureCredential
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Force

Bitten Sie nicht um Bestätigung.

Typ:SwitchParameter
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-InputObject

ManagedStorageAccount-Objekt.

Typ:PSKeyVaultManagedStorageAccountIdentityItem
Position:0
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:True
Platzhalterzeichen akzeptieren:False

-InRemovedState

Entfernen Sie das zuvor gelöschte verwaltete Speicherkonto endgültig.

Typ:SwitchParameter
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-PassThru

Das Cmdlet gibt standardmäßig kein Objekt zurück. Wenn dieser Switch angegeben ist, gibt das Cmdlet das verwaltete Speicherkonto zurück, das gelöscht wurde.

Typ:SwitchParameter
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-VaultName

Tresorname. Cmdlet erstellt den FQDN eines Tresors basierend auf dem Namen und der aktuell ausgewählten Umgebung.

Typ:String
Position:0
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-WhatIf

Zeigt, was passiert, wenn das Cmdlet ausgeführt wird. Das Cmdlet wird nicht ausgeführt.

Typ:SwitchParameter
Aliase:wi
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

Eingaben

PSKeyVaultManagedStorageAccountIdentityItem

Ausgaben

PSDeletedKeyVaultManagedStorageAccount