다음을 통해 공유


New-AzDataBoxKeyEncryptionKeyObject

KeyEncryptionKey에 대한 메모리 내 개체를 만듭니다.

구문

New-AzDataBoxKeyEncryptionKeyObject
   -KekType <KekType>
   [-IdentityProperty <IIdentityProperties>]
   [-KekUrl <String>]
   [-KekVaultResourceId <String>]
   [<CommonParameters>]

Description

KeyEncryptionKey에 대한 메모리 내 개체를 만듭니다.

예제

예제 1: KeyEncryptionKey에 대한 메모리 내 개체 만들기

New-AzDataBoxKeyEncryptionKeyObject -KekType "CustomerManaged" -IdentityProperty @{Type = "UserAssigned"; UserAssignedResourceId = "/subscriptions/SubscriptionId/resourceGroups/resourceGroupName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/identityName"} -KekUrl "keyIdentifier" -KekVaultResourceId "/subscriptions/SubscriptionId/resourceGroups/resourceGroupName/providers/Microsoft.KeyVault/vaults/keyVaultName"

KekType         KekUrl                                           KekVaultResourceId
-------         ------                                           ------------------
CustomerManaged keyIdentifier /subscriptions/SubscriptionId/resourceGroups/resourceGroupName/providers/Microsoft.KeyVault/vaults/keyVaultName

KeyEncryptionKey에 대한 메모리 내 개체 만들기

매개 변수

-IdentityProperty

키 암호화에 사용되는 관리 ID 속성입니다. 생성하려면 IDENTITYPROPERTY 속성에 대한 NOTES 섹션을 참조하고 해시 테이블을 만듭니다.

형식:IIdentityProperties
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

-KekType

키 암호화에 사용되는 암호화 키의 유형입니다.

형식:KekType
Position:Named
Default value:None
필수:True
파이프라인 입력 허용:False
와일드카드 문자 허용:False

-KekUrl

키 암호화 키입니다. 고객 관리형 KekType의 경우 필요합니다.

형식:String
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

-KekVaultResourceId

Kek 자격 증명 모음 리소스 ID입니다. 고객 관리형 KekType의 경우 필요합니다.

형식:String
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

출력