az vmss encryption
Gestire la crittografia del set di scalabilità di macchine virtuali.
Per altre informazioni, vedere: ttps://learn.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss.
Comandi
Nome | Descrizione | Tipo | Status |
---|---|---|---|
az vmss encryption disable |
Disabilitare la crittografia in un set di scalabilità di macchine virtuali con dischi gestiti. |
Nucleo | GA |
az vmss encryption enable |
Crittografare un set di scalabilità di macchine virtuali con dischi gestiti. |
Nucleo | GA |
az vmss encryption show |
Mostra lo stato della crittografia. |
Nucleo | GA |
az vmss encryption disable
Disabilitare la crittografia in un set di scalabilità di macchine virtuali con dischi gestiti.
az vmss encryption disable [--force]
[--ids]
[--name]
[--resource-group]
[--subscription]
[--volume-type {ALL, DATA, OS}]
Esempio
disabilitare la crittografia di un set di scalabilità di macchine virtuali
az vmss encryption disable -g MyResourceGroup -n MyVm
Parametri facoltativi
Continuare ignorando gli errori di convalida lato client.
Uno o più ID risorsa (delimitati da spazi). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".
Nome del set di scalabilità. È possibile configurare l'impostazione predefinita usando az configure --defaults vmss=<name>
.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>
.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Tipo di volume su cui viene eseguita l'operazione di crittografia.
Parametri globali
Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.
Mostra questo messaggio della Guida e esci.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.
az vmss encryption enable
Crittografare un set di scalabilità di macchine virtuali con dischi gestiti.
Per altre informazioni, vedere: Per altre informazioni, vedere: ttps://learn.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss.
az vmss encryption enable --disk-encryption-keyvault
[--encryption-identity]
[--force]
[--ids]
[--key-encryption-algorithm]
[--key-encryption-key]
[--key-encryption-keyvault]
[--name]
[--resource-group]
[--subscription]
[--volume-type {ALL, DATA, OS}]
Esempio
crittografare un set di scalabilità di macchine virtuali usando un insieme di credenziali delle chiavi nello stesso gruppo di risorse
az vmss encryption enable -g MyResourceGroup -n MyVmss --disk-encryption-keyvault MyVault
Aggiungere il supporto per l'uso dell'identità gestita per l'autenticazione all'insieme di credenziali delle chiavi del cliente per l'operazione DIE
az vmss encryption enable --disk-encryption-keyvault MyVault --name MyVm --resource-group MyResourceGroup --encryption-identity EncryptionIdentity
Crittografare un set di scalabilità di macchine virtuali con dischi gestiti. (generato automaticamente)
az vmss encryption enable --disk-encryption-keyvault MyVault --name MyVmss --resource-group MyResourceGroup --volume-type DATA
Parametri necessari
Nome o ID dell'insieme di credenziali delle chiavi in cui verrà inserita la chiave di crittografia generata.
Parametri facoltativi
ID risorsa dell'identità gestita dall'utente che può essere usata per la crittografia dischi di Azure.
Continuare ignorando gli errori di convalida lato client.
Uno o più ID risorsa (delimitati da spazi). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".
Nome o URL della chiave dell'insieme di credenziali delle chiavi usato per crittografare la chiave di crittografia del disco.
Nome o ID dell'insieme di credenziali delle chiavi contenente la chiave di crittografia della chiave usata per crittografare la chiave di crittografia del disco. Se mancante, l'interfaccia della riga di comando userà --disk-encryption-keyvault
.
Nome del set di scalabilità. È possibile configurare l'impostazione predefinita usando az configure --defaults vmss=<name>
.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>
.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Tipo di volume su cui viene eseguita l'operazione di crittografia.
Parametri globali
Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.
Mostra questo messaggio della Guida e esci.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.
az vmss encryption show
Mostra lo stato della crittografia.
az vmss encryption show [--ids]
[--name]
[--resource-group]
[--subscription]
Esempio
Mostra lo stato della crittografia. (generato automaticamente)
az vmss encryption show --name MyScaleSet --resource-group MyResourceGroup
Parametri facoltativi
Uno o più ID risorsa (delimitati da spazi). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".
Nome del set di scalabilità. È possibile configurare l'impostazione predefinita usando az configure --defaults vmss=<name>
.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>
.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Parametri globali
Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.
Mostra questo messaggio della Guida e esci.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.