Condividi tramite


az storage account encryption-scope

Gestire l'ambito di crittografia per un account di archiviazione.

Comandi

Nome Descrizione Tipo Status
az storage account encryption-scope create

Creare un ambito di crittografia all'interno dell'account di archiviazione.

Core Disponibilità generale
az storage account encryption-scope list

Elencare gli ambiti di crittografia all'interno dell'account di archiviazione.

Core Disponibilità generale
az storage account encryption-scope show

Mostra le proprietà per l'ambito di crittografia specificato all'interno dell'account di archiviazione.

Core Disponibilità generale
az storage account encryption-scope update

Aggiornare le proprietà per l'ambito di crittografia specificato nell'account di archiviazione.

Core Disponibilità generale

az storage account encryption-scope create

Creare un ambito di crittografia all'interno dell'account di archiviazione.

az storage account encryption-scope create --account-name
                                           --name
                                           [--key-source {Microsoft.KeyVault, Microsoft.Storage}]
                                           [--key-uri]
                                           [--require-infrastructure-encryption {false, true}]
                                           [--resource-group]

Esempio

Creare un ambito di crittografia all'interno dell'account di archiviazione basato su Microsoft. Archiviazione'origine della chiave.

az storage account encryption-scope create --name myencryption -s Microsoft.Storage --account-name mystorageaccount -g MyResourceGroup

Creare un ambito di crittografia all'interno dell'account di archiviazione basato sull'origine della chiave Microsoft.KeyVault.

az storage account encryption-scope create --name myencryption -s Microsoft.KeyVault -u "https://vaultname.vault.azure.net/keys/keyname/1f7fa7edc99f4cdf82b5b5f32f2a50a7" --account-name mystorageaccount -g MyResourceGroup

Creare un ambito di crittografia all'interno dell'account di archiviazione. (generato automaticamente)

az storage account encryption-scope create --account-name mystorageaccount --key-source Microsoft.Storage --name myencryption --resource-group MyResourceGroup --subscription mysubscription

Parametri necessari

--account-name

nome dell'account di archiviazione.

--name -n

Nome dell'ambito di crittografia all'interno dell'account di archiviazione specificato.

Parametri facoltativi

--key-source -s

Provider per l'ambito di crittografia.

Valori accettati: Microsoft.KeyVault, Microsoft.Storage
Valore predefinito: Microsoft.Storage
--key-uri -u

Identificatore dell'oggetto per un oggetto chiave dell'insieme di credenziali delle chiavi. Se applicato, l'ambito di crittografia userà la chiave a cui fa riferimento l'identificatore per abilitare il supporto della chiave gestita dal cliente in questo ambito di crittografia.

--require-infrastructure-encryption -i

Valore booleano che indica se il servizio applica o meno un livello secondario di crittografia con chiavi gestite dalla piattaforma per i dati inattivi.

Valori accettati: false, true
--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
Valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az storage account encryption-scope list

Elencare gli ambiti di crittografia all'interno dell'account di archiviazione.

az storage account encryption-scope list --account-name
                                         [--filter]
                                         [--include {All, Disabled, Enabled}]
                                         [--marker]
                                         [--maxpagesize]
                                         [--resource-group]

Esempio

Elencare gli ambiti di crittografia all'interno dell'account di archiviazione.

az storage account encryption-scope list --account-name mystorageaccount -g MyResourceGroup

Elencare gli ambiti di crittografia a partire da un nome specifico.

az storage account encryption-scope list --account-name mystorageaccount -g myresourcegroup --filter 'startswith(name, value)'

Parametri necessari

--account-name

nome dell'account di archiviazione.

Parametri facoltativi

--filter

Se specificato, verranno elencati solo i nomi degli ambiti di crittografia che iniziano con il filtro.

--include

Se specificato, elenca gli ambiti di crittografia con lo stato specifico.

Valori accettati: All, Disabled, Enabled
--marker

Valore stringa che identifica la parte dell'elenco di contenitori da restituire con l'operazione di elenco successiva. L'operazione restituisce il valore NextMarker all'interno del corpo della risposta se l'operazione di elenco non ha restituito tutti i contenitori rimanenti da elencare con la pagina corrente. Se specificato, questo generatore inizierà a restituire i risultati dal punto in cui il generatore precedente è stato arrestato.

--maxpagesize

Numero massimo di ambiti di crittografia che verranno inclusi nella risposta all'elenco.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
Valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az storage account encryption-scope show

Mostra le proprietà per l'ambito di crittografia specificato all'interno dell'account di archiviazione.

az storage account encryption-scope show --account-name
                                         --name
                                         [--resource-group]

Esempio

Mostra le proprietà per l'ambito di crittografia specificato all'interno dell'account di archiviazione.

az storage account encryption-scope show --name myencryption --account-name mystorageaccount -g MyResourceGroup

Parametri necessari

--account-name

nome dell'account di archiviazione.

--name -n

Nome dell'ambito di crittografia all'interno dell'account di archiviazione specificato.

Parametri facoltativi

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
Valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az storage account encryption-scope update

Aggiornare le proprietà per l'ambito di crittografia specificato nell'account di archiviazione.

az storage account encryption-scope update --account-name
                                           --name
                                           [--key-source {Microsoft.KeyVault, Microsoft.Storage}]
                                           [--key-uri]
                                           [--resource-group]
                                           [--state {Disabled, Enabled}]

Esempio

Aggiornare un'origine chiave dell'ambito di crittografia a Microsoft. Archiviazione.

az storage account encryption-scope update --name myencryption -s Microsoft.Storage --account-name mystorageaccount -g MyResourceGroup

Creare un ambito di crittografia all'interno dell'account di archiviazione basato sull'origine della chiave Microsoft.KeyVault.

az storage account encryption-scope update --name myencryption -s Microsoft.KeyVault -u "https://vaultname.vault.azure.net/keys/keyname/1f7fa7edc99f4cdf82b5b5f32f2a50a7" --account-name mystorageaccount -g MyResourceGroup

Disabilitare un ambito di crittografia all'interno dell'account di archiviazione.

az storage account encryption-scope update --name myencryption --state Disabled --account-name mystorageaccount -g MyResourceGroup

Abilitare un ambito di crittografia all'interno dell'account di archiviazione.

az storage account encryption-scope update --name myencryption --state Enabled --account-name mystorageaccount -g MyResourceGroup

Parametri necessari

--account-name

nome dell'account di archiviazione.

--name -n

Nome dell'ambito di crittografia all'interno dell'account di archiviazione specificato.

Parametri facoltativi

--key-source -s

Provider per l'ambito di crittografia.

Valori accettati: Microsoft.KeyVault, Microsoft.Storage
--key-uri -u

Identificatore dell'oggetto per un oggetto chiave dell'insieme di credenziali delle chiavi. Se applicato, l'ambito di crittografia userà la chiave a cui fa riferimento l'identificatore per abilitare il supporto della chiave gestita dal cliente in questo ambito di crittografia.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--state

Modificare lo stato dell'ambito di crittografia. Se disabilitato, tutte le operazioni di lettura/scrittura blob che usano questo ambito di crittografia avranno esito negativo.

Valori accettati: Disabled, Enabled
Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
Valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.