az storage account encryption-scope
Versleutelingsbereik voor een opslagaccount beheren.
Opdracht
Name | Description | Type | Status |
---|---|---|---|
az storage account encryption-scope create |
Maak een versleutelingsbereik binnen het opslagaccount. |
Basis | GA |
az storage account encryption-scope list |
Versleutelingsbereiken weergeven binnen het opslagaccount. |
Basis | GA |
az storage account encryption-scope show |
Eigenschappen weergeven voor het opgegeven versleutelingsbereik binnen het opslagaccount. |
Basis | GA |
az storage account encryption-scope update |
Eigenschappen bijwerken voor het opgegeven versleutelingsbereik binnen het opslagaccount. |
Basis | GA |
az storage account encryption-scope create
Maak een versleutelingsbereik binnen het opslagaccount.
az storage account encryption-scope create --account-name
--name
[--key-source {Microsoft.KeyVault, Microsoft.Storage}]
[--key-uri]
[--require-infrastructure-encryption {false, true}]
[--resource-group]
Voorbeelden
Maak een versleutelingsbereik binnen het opslagaccount op basis van de microsoft.Storage-sleutelbron.
az storage account encryption-scope create --name myencryption -s Microsoft.Storage --account-name mystorageaccount -g MyResourceGroup
Maak een versleutelingsbereik binnen het opslagaccount op basis van microsoft.KeyVault-sleutelbron.
az storage account encryption-scope create --name myencryption -s Microsoft.KeyVault -u "https://vaultname.vault.azure.net/keys/keyname/1f7fa7edc99f4cdf82b5b5f32f2a50a7" --account-name mystorageaccount -g MyResourceGroup
Maak een versleutelingsbereik binnen het opslagaccount. (automatisch gegenereerd)
az storage account encryption-scope create --account-name mystorageaccount --key-source Microsoft.Storage --name myencryption --resource-group MyResourceGroup --subscription mysubscription
Vereiste parameters
De naam van het opslagaccount.
De naam van het versleutelingsbereik binnen het opgegeven opslagaccount.
Optionele parameters
De provider voor het versleutelingsbereik.
De object-id voor een sleutelobject van de sleutelkluis. Wanneer dit wordt toegepast, gebruikt het versleutelingsbereik de sleutel waarnaar wordt verwezen door de id om ondersteuning voor door de klant beheerde sleutels in te schakelen voor dit versleutelingsbereik.
Een Booleaanse waarde die aangeeft of de service een secundaire versleutelingslaag toepast met door het platform beheerde sleutels voor data-at-rest.
De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
az storage account encryption-scope list
Versleutelingsbereiken weergeven binnen het opslagaccount.
az storage account encryption-scope list --account-name
[--filter]
[--include {All, Disabled, Enabled}]
[--marker]
[--maxpagesize]
[--resource-group]
Voorbeelden
Versleutelingsbereiken weergeven binnen het opslagaccount.
az storage account encryption-scope list --account-name mystorageaccount -g MyResourceGroup
Versleutelingsbereiken weergeven die beginnen met een specifieke naam.
az storage account encryption-scope list --account-name mystorageaccount -g myresourcegroup --filter 'startswith(name, value)'
Vereiste parameters
De naam van het opslagaccount.
Optionele parameters
Wanneer dit is opgegeven, worden alleen namen van versleutelingsbereiken weergegeven die beginnen met het filter.
Wanneer dit is opgegeven, worden versleutelingsbereiken weergegeven met de specifieke status.
Een tekenreekswaarde die het gedeelte van de lijst met containers identificeert dat moet worden geretourneerd met de volgende vermeldingsbewerking. De bewerking retourneert de NextMarker-waarde in de hoofdtekst van het antwoord als de vermeldingsbewerking niet alle containers heeft geretourneerd die nog moeten worden weergegeven met de huidige pagina. Indien opgegeven, begint deze generator resultaten te retourneren vanaf het punt waar de vorige generator is gestopt.
Het maximum aantal versleutelingsbereiken dat wordt opgenomen in het lijstantwoord.
De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
az storage account encryption-scope show
Eigenschappen weergeven voor het opgegeven versleutelingsbereik binnen het opslagaccount.
az storage account encryption-scope show --account-name
--name
[--resource-group]
Voorbeelden
Eigenschappen weergeven voor het opgegeven versleutelingsbereik binnen het opslagaccount.
az storage account encryption-scope show --name myencryption --account-name mystorageaccount -g MyResourceGroup
Vereiste parameters
De naam van het opslagaccount.
De naam van het versleutelingsbereik binnen het opgegeven opslagaccount.
Optionele parameters
De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
az storage account encryption-scope update
Eigenschappen bijwerken voor het opgegeven versleutelingsbereik binnen het opslagaccount.
az storage account encryption-scope update --account-name
--name
[--key-source {Microsoft.KeyVault, Microsoft.Storage}]
[--key-uri]
[--resource-group]
[--state {Disabled, Enabled}]
Voorbeelden
Werk een sleutelbron voor versleutelingsbereik bij naar Microsoft.Storage.
az storage account encryption-scope update --name myencryption -s Microsoft.Storage --account-name mystorageaccount -g MyResourceGroup
Maak een versleutelingsbereik binnen het opslagaccount op basis van microsoft.KeyVault-sleutelbron.
az storage account encryption-scope update --name myencryption -s Microsoft.KeyVault -u "https://vaultname.vault.azure.net/keys/keyname/1f7fa7edc99f4cdf82b5b5f32f2a50a7" --account-name mystorageaccount -g MyResourceGroup
Schakel een versleutelingsbereik in het opslagaccount uit.
az storage account encryption-scope update --name myencryption --state Disabled --account-name mystorageaccount -g MyResourceGroup
Schakel een versleutelingsbereik in binnen het opslagaccount.
az storage account encryption-scope update --name myencryption --state Enabled --account-name mystorageaccount -g MyResourceGroup
Vereiste parameters
De naam van het opslagaccount.
De naam van het versleutelingsbereik binnen het opgegeven opslagaccount.
Optionele parameters
De provider voor het versleutelingsbereik.
De object-id voor een sleutelobject van de sleutelkluis. Wanneer dit wordt toegepast, gebruikt het versleutelingsbereik de sleutel waarnaar wordt verwezen door de id om ondersteuning voor door de klant beheerde sleutels in te schakelen voor dit versleutelingsbereik.
De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
Wijzig de status van het versleutelingsbereik. Als deze optie is uitgeschakeld, mislukken alle lees-/schrijfbewerkingen van de blob met dit versleutelingsbereik.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.