Поделиться через


New-AzDataBoxKeyEncryptionKeyObject

Создайте объект в памяти для KeyEncryptionKey.

Синтаксис

New-AzDataBoxKeyEncryptionKeyObject
   -KekType <KekType>
   [-IdentityProperty <IIdentityProperties>]
   [-KekUrl <String>]
   [-KekVaultResourceId <String>]
   [<CommonParameters>]

Описание

Создайте объект в памяти для KeyEncryptionKey.

Примеры

Пример 1. Создание объекта в памяти для KeyEncryptionKey

New-AzDataBoxKeyEncryptionKeyObject -KekType "CustomerManaged" -IdentityProperty @{Type = "UserAssigned"; UserAssignedResourceId = "/subscriptions/SubscriptionId/resourceGroups/resourceGroupName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/identityName"} -KekUrl "keyIdentifier" -KekVaultResourceId "/subscriptions/SubscriptionId/resourceGroups/resourceGroupName/providers/Microsoft.KeyVault/vaults/keyVaultName"

KekType         KekUrl                                           KekVaultResourceId
-------         ------                                           ------------------
CustomerManaged keyIdentifier /subscriptions/SubscriptionId/resourceGroups/resourceGroupName/providers/Microsoft.KeyVault/vaults/keyVaultName

Создание объекта в памяти для KeyEncryptionKey

Параметры

-IdentityProperty

Свойства управляемого удостоверения, используемые для шифрования ключей. Сведения о создании см. в разделе NOTES для свойств IDENTITYPROPERTY и создании хэш-таблицы.

Тип:IIdentityProperties
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-KekType

Тип ключа шифрования, используемый для шифрования ключей.

Тип:KekType
Position:Named
Default value:None
Обязательно:True
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-KekUrl

Ключ шифрования ключей. Это необходимо для клиента, управляемого KekType.

Тип:String
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-KekVaultResourceId

Идентификатор ресурса хранилища Kek. Это необходимо для клиента, управляемого KekType.

Тип:String
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

Выходные данные

KeyEncryptionKey