Compartir a través de


New-AzDataBoxKeyEncryptionKeyObject

Cree un objeto en memoria para KeyEncryptionKey.

Sintaxis

New-AzDataBoxKeyEncryptionKeyObject
   -KekType <KekType>
   [-IdentityProperty <IIdentityProperties>]
   [-KekUrl <String>]
   [-KekVaultResourceId <String>]
   [<CommonParameters>]

Description

Cree un objeto en memoria para KeyEncryptionKey.

Ejemplos

Ejemplo 1: Crear un objeto en memoria para KeyEncryptionKey

New-AzDataBoxKeyEncryptionKeyObject -KekType "CustomerManaged" -IdentityProperty @{Type = "UserAssigned"; UserAssignedResourceId = "/subscriptions/SubscriptionId/resourceGroups/resourceGroupName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/identityName"} -KekUrl "keyIdentifier" -KekVaultResourceId "/subscriptions/SubscriptionId/resourceGroups/resourceGroupName/providers/Microsoft.KeyVault/vaults/keyVaultName"

KekType         KekUrl                                           KekVaultResourceId
-------         ------                                           ------------------
CustomerManaged keyIdentifier /subscriptions/SubscriptionId/resourceGroups/resourceGroupName/providers/Microsoft.KeyVault/vaults/keyVaultName

Creación de un objeto en memoria para KeyEncryptionKey

Parámetros

-IdentityProperty

Propiedades de identidad administrada usadas para el cifrado de claves. Para construir, consulte la sección NOTES de las propiedades IDENTITYPROPERTY y cree una tabla hash.

Tipo:IIdentityProperties
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-KekType

Tipo de clave de cifrado usada para el cifrado de claves.

Tipo:KekType
Posición:Named
Valor predeterminado:None
Requerido:True
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-KekUrl

Clave de cifrado de claves. Es necesario en el caso de KekType administrado por el cliente.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-KekVaultResourceId

Identificador de recurso del almacén de Kek. Es necesario en el caso de KekType administrado por el cliente.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

Salidas

KeyEncryptionKey