az storage account encryption-scope
Gestire l'ambito di crittografia per un account di archiviazione.
Comandi
Nome | Descrizione | Tipo | Status |
---|---|---|---|
az storage account encryption-scope create |
Creare un ambito di crittografia all'interno dell'account di archiviazione. |
Core | Disponibilità generale |
az storage account encryption-scope list |
Elencare gli ambiti di crittografia all'interno dell'account di archiviazione. |
Core | Disponibilità generale |
az storage account encryption-scope show |
Mostra le proprietà per l'ambito di crittografia specificato all'interno dell'account di archiviazione. |
Core | Disponibilità generale |
az storage account encryption-scope update |
Aggiornare le proprietà per l'ambito di crittografia specificato nell'account di archiviazione. |
Core | Disponibilità generale |
az storage account encryption-scope create
Creare un ambito di crittografia all'interno dell'account di archiviazione.
az storage account encryption-scope create --account-name
--name
[--key-source {Microsoft.KeyVault, Microsoft.Storage}]
[--key-uri]
[--require-infrastructure-encryption {false, true}]
[--resource-group]
Esempio
Creare un ambito di crittografia all'interno dell'account di archiviazione basato su Microsoft. Archiviazione'origine della chiave.
az storage account encryption-scope create --name myencryption -s Microsoft.Storage --account-name mystorageaccount -g MyResourceGroup
Creare un ambito di crittografia all'interno dell'account di archiviazione basato sull'origine della chiave Microsoft.KeyVault.
az storage account encryption-scope create --name myencryption -s Microsoft.KeyVault -u "https://vaultname.vault.azure.net/keys/keyname/1f7fa7edc99f4cdf82b5b5f32f2a50a7" --account-name mystorageaccount -g MyResourceGroup
Creare un ambito di crittografia all'interno dell'account di archiviazione. (generato automaticamente)
az storage account encryption-scope create --account-name mystorageaccount --key-source Microsoft.Storage --name myencryption --resource-group MyResourceGroup --subscription mysubscription
Parametri necessari
nome dell'account di archiviazione.
Nome dell'ambito di crittografia all'interno dell'account di archiviazione specificato.
Parametri facoltativi
Provider per l'ambito di crittografia.
Identificatore dell'oggetto per un oggetto chiave dell'insieme di credenziali delle chiavi. Se applicato, l'ambito di crittografia userà la chiave a cui fa riferimento l'identificatore per abilitare il supporto della chiave gestita dal cliente in questo ambito di crittografia.
Valore booleano che indica se il servizio applica o meno un livello secondario di crittografia con chiavi gestite dalla piattaforma per i dati inattivi.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az storage account encryption-scope list
Elencare gli ambiti di crittografia all'interno dell'account di archiviazione.
az storage account encryption-scope list --account-name
[--filter]
[--include {All, Disabled, Enabled}]
[--marker]
[--maxpagesize]
[--resource-group]
Esempio
Elencare gli ambiti di crittografia all'interno dell'account di archiviazione.
az storage account encryption-scope list --account-name mystorageaccount -g MyResourceGroup
Elencare gli ambiti di crittografia a partire da un nome specifico.
az storage account encryption-scope list --account-name mystorageaccount -g myresourcegroup --filter 'startswith(name, value)'
Parametri necessari
nome dell'account di archiviazione.
Parametri facoltativi
Se specificato, verranno elencati solo i nomi degli ambiti di crittografia che iniziano con il filtro.
Se specificato, elenca gli ambiti di crittografia con lo stato specifico.
Valore stringa che identifica la parte dell'elenco di contenitori da restituire con l'operazione di elenco successiva. L'operazione restituisce il valore NextMarker all'interno del corpo della risposta se l'operazione di elenco non ha restituito tutti i contenitori rimanenti da elencare con la pagina corrente. Se specificato, questo generatore inizierà a restituire i risultati dal punto in cui il generatore precedente è stato arrestato.
Numero massimo di ambiti di crittografia che verranno inclusi nella risposta all'elenco.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az storage account encryption-scope show
Mostra le proprietà per l'ambito di crittografia specificato all'interno dell'account di archiviazione.
az storage account encryption-scope show --account-name
--name
[--resource-group]
Esempio
Mostra le proprietà per l'ambito di crittografia specificato all'interno dell'account di archiviazione.
az storage account encryption-scope show --name myencryption --account-name mystorageaccount -g MyResourceGroup
Parametri necessari
nome dell'account di archiviazione.
Nome dell'ambito di crittografia all'interno dell'account di archiviazione specificato.
Parametri facoltativi
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az storage account encryption-scope update
Aggiornare le proprietà per l'ambito di crittografia specificato nell'account di archiviazione.
az storage account encryption-scope update --account-name
--name
[--key-source {Microsoft.KeyVault, Microsoft.Storage}]
[--key-uri]
[--resource-group]
[--state {Disabled, Enabled}]
Esempio
Aggiornare un'origine chiave dell'ambito di crittografia a Microsoft. Archiviazione.
az storage account encryption-scope update --name myencryption -s Microsoft.Storage --account-name mystorageaccount -g MyResourceGroup
Creare un ambito di crittografia all'interno dell'account di archiviazione basato sull'origine della chiave Microsoft.KeyVault.
az storage account encryption-scope update --name myencryption -s Microsoft.KeyVault -u "https://vaultname.vault.azure.net/keys/keyname/1f7fa7edc99f4cdf82b5b5f32f2a50a7" --account-name mystorageaccount -g MyResourceGroup
Disabilitare un ambito di crittografia all'interno dell'account di archiviazione.
az storage account encryption-scope update --name myencryption --state Disabled --account-name mystorageaccount -g MyResourceGroup
Abilitare un ambito di crittografia all'interno dell'account di archiviazione.
az storage account encryption-scope update --name myencryption --state Enabled --account-name mystorageaccount -g MyResourceGroup
Parametri necessari
nome dell'account di archiviazione.
Nome dell'ambito di crittografia all'interno dell'account di archiviazione specificato.
Parametri facoltativi
Provider per l'ambito di crittografia.
Identificatore dell'oggetto per un oggetto chiave dell'insieme di credenziali delle chiavi. Se applicato, l'ambito di crittografia userà la chiave a cui fa riferimento l'identificatore per abilitare il supporto della chiave gestita dal cliente in questo ambito di crittografia.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Modificare lo stato dell'ambito di crittografia. Se disabilitato, tutte le operazioni di lettura/scrittura blob che usano questo ambito di crittografia avranno esito negativo.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.