Backup-AzureKeyVaultCertificate
Резервное копирование сертификата в хранилище ключей.
Предупреждение
Модуль AzureRM PowerShell официально объявлен устаревшим с 29 февраля 2024 г. Пользователям рекомендуется выполнить миграцию из AzureRM в модуль Az PowerShell, чтобы обеспечить постоянную поддержку и обновления.
Хотя модуль AzureRM по-прежнему может функционировать, он больше не поддерживается или не поддерживается, размещая любое постоянное использование на усмотрение и риск пользователя. Ознакомьтесь с нашими ресурсами миграции, чтобы получить рекомендации по переходу в модуль Az.
Синтаксис
Backup-AzureKeyVaultCertificate
[-VaultName] <String>
[-Name] <String>
[[-OutputFile] <String>]
[-Force]
[-DefaultProfile <IAzureContextContainer>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Backup-AzureKeyVaultCertificate
[-InputObject] <PSKeyVaultCertificateIdentityItem>
[[-OutputFile] <String>]
[-Force]
[-DefaultProfile <IAzureContextContainer>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Описание
Командлет Backup-AzureKeyVaultCertificate резервирует указанный сертификат в хранилище ключей, скачав его и сохраняя его в файле. Если сертификат имеет несколько версий, все его версии будут включены в резервную копию. Так как скачанный контент зашифрован, его нельзя использовать за пределами Azure Key Vault. Вы можете восстановить резервную копию сертификата в любом хранилище ключей в подписке, из резервной копии из нее, если хранилище находится в том же географическом регионе Azure. Типичными причинами использования этого командлета являются:
Вы хотите сохранить автономную копию сертификата в случае случайного удаления исходного из хранилища.
Вы создали сертификат с помощью Key Vault и теперь хотите клонировать объект в другой регион Azure, чтобы использовать его из всех экземпляров распределенного приложения. Используйте командлет Backup-AzureKeyVaultCertificate для получения сертификата в зашифрованном формате, а затем используйте командлет Restore-AzureKeyVaultCertificate и укажите хранилище ключей во втором регионе.
Примеры
Пример 1. Резервное копирование сертификата с автоматически созданным именем файла
PS C:\Users\username\> Backup-AzureKeyVaultCertificate -VaultName 'mykeyvault' -Name 'mycert'
C:\Users\username\mykeyvault-mycert-1527029447.01191
Эта команда извлекает сертификат с именем MyCert из хранилища ключей MyKeyVault и сохраняет резервную копию этого сертификата в файл, который автоматически называется вами, и отображает имя файла.
Пример 2. Резервное копирование сертификата в указанное имя файла
PS C:\> Backup-AzureKeyVaultKey -VaultName 'MyKeyVault' -Name 'MyCert' -OutputFile 'C:\Backup.blob'
C:\Backup.blob
Эта команда извлекает сертификат с именем MyCert из хранилища ключей MyKeyVault и сохраняет резервную копию этого сертификата в файл с именем Backup.blob.
Пример 3. Резервное копирование ранее полученного сертификата в указанное имя файла, перезаписывание целевого файла без запроса.
PS C:\> $cert = Get-AzureKeyVaultCertificate -VaultName 'MyKeyVault' -Name 'MyCert'
PS C:\> Backup-AzureKeyVaultCertificate -Certificate $cert -OutputFile 'C:\Backup.blob' -Force
C:\Backup.blob
Эта команда создает резервную копию сертификата с именем $cert. Имя в хранилище с именем $cert. VaultName в файл с именем Backup.blob автоматически перезаписывает файл, если он уже существует.
Параметры
-Confirm
Запрос подтверждения перед выполнением командлета.
Тип: | SwitchParameter |
Aliases: | cf |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | False |
Принять подстановочные знаки: | False |
-DefaultProfile
Учетные данные, учетная запись, клиент и подписка, используемые для взаимодействия с Azure.
Тип: | IAzureContextContainer |
Aliases: | AzureRmContext, AzureCredential |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | False |
Принять подстановочные знаки: | False |
-Force
Перезаписать указанный файл, если он существует
Тип: | SwitchParameter |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | False |
Принять подстановочные знаки: | False |
-InputObject
Секрет для резервного копирования, конвейерированный из выходных данных вызова извлечения.
Тип: | PSKeyVaultCertificateIdentityItem |
Aliases: | Certificate |
Position: | 0 |
Default value: | None |
Обязательно: | True |
Принять входные данные конвейера: | True |
Принять подстановочные знаки: | False |
-Name
Имя секрета. Командлет создает полное доменное имя секрета из имени хранилища, в настоящее время выбранная среда и имя секрета.
Тип: | String |
Aliases: | SecretName |
Position: | 1 |
Default value: | None |
Обязательно: | True |
Принять входные данные конвейера: | False |
Принять подстановочные знаки: | False |
-OutputFile
Выходной файл. Выходной файл для хранения резервной копии сертификата. Если не указано, будет создано имя файла по умолчанию.
Тип: | String |
Position: | 2 |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | False |
Принять подстановочные знаки: | False |
-VaultName
Имя хранилища. Командлет создает полное доменное имя хранилища на основе имени и выбранной среды.
Тип: | String |
Position: | 0 |
Default value: | None |
Обязательно: | True |
Принять входные данные конвейера: | False |
Принять подстановочные знаки: | False |
-WhatIf
Показывает, что произойдет при запуске командлета. Командлет не выполняется.
Тип: | SwitchParameter |
Aliases: | wi |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | False |
Принять подстановочные знаки: | False |
Входные данные
PSKeyVaultCertificateIdentityItem
Параметры: InputObject (ByValue)