Udostępnij za pośrednictwem


New-AzDataBoxKeyEncryptionKeyObject

Utwórz obiekt w pamięci dla klucza KeyEncryptionKey.

Składnia

New-AzDataBoxKeyEncryptionKeyObject
   -KekType <KekType>
   [-IdentityProperty <IIdentityProperties>]
   [-KekUrl <String>]
   [-KekVaultResourceId <String>]
   [<CommonParameters>]

Opis

Utwórz obiekt w pamięci dla klucza KeyEncryptionKey.

Przykłady

Przykład 1. Tworzenie obiektu w pamięci dla klucza KeyEncryptionKey

New-AzDataBoxKeyEncryptionKeyObject -KekType "CustomerManaged" -IdentityProperty @{Type = "UserAssigned"; UserAssignedResourceId = "/subscriptions/SubscriptionId/resourceGroups/resourceGroupName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/identityName"} -KekUrl "keyIdentifier" -KekVaultResourceId "/subscriptions/SubscriptionId/resourceGroups/resourceGroupName/providers/Microsoft.KeyVault/vaults/keyVaultName"

KekType         KekUrl                                           KekVaultResourceId
-------         ------                                           ------------------
CustomerManaged keyIdentifier /subscriptions/SubscriptionId/resourceGroups/resourceGroupName/providers/Microsoft.KeyVault/vaults/keyVaultName

Tworzenie obiektu w pamięci dla klucza KeyEncryptionKey

Parametry

-IdentityProperty

Właściwości tożsamości zarządzanej używane do szyfrowania kluczy. Aby utworzyć tabelę, zobacz sekcję UWAGI dla właściwości IDENTITYPROPERTY i utwórz tabelę skrótów.

Typ:IIdentityProperties
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

-KekType

Typ klucza szyfrowania używanego do szyfrowania kluczy.

Typ:KekType
Position:Named
Domyślna wartość:None
Wymagane:True
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

-KekUrl

Klucz szyfrowania klucza. Jest to wymagane w przypadku zarządzanego przez klienta KekType.

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

-KekVaultResourceId

Identyfikator zasobu magazynu Kek. Jest to wymagane w przypadku zarządzanego przez klienta KekType.

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

Dane wyjściowe

KeyEncryptionKey