Dela via


az storage account encryption-scope

Hantera krypteringsomfång för ett lagringskonto.

Kommandon

Name Description Typ Status
az storage account encryption-scope create

Skapa ett krypteringsomfång i lagringskontot.

Kärna GA
az storage account encryption-scope list

Visa en lista över krypteringsomfattningar i lagringskontot.

Kärna GA
az storage account encryption-scope show

Visa egenskaper för angivet krypteringsomfång i lagringskontot.

Kärna GA
az storage account encryption-scope update

Uppdatera egenskaper för angivet krypteringsomfång i lagringskontot.

Kärna GA

az storage account encryption-scope create

Skapa ett krypteringsomfång i lagringskontot.

az storage account encryption-scope create --account-name
                                           --name
                                           [--key-source {Microsoft.KeyVault, Microsoft.Storage}]
                                           [--key-uri]
                                           [--require-infrastructure-encryption {false, true}]
                                           [--resource-group]

Exempel

Skapa ett krypteringsomfång i lagringskontot baserat på Microsoft.Storage-nyckelkällan.

az storage account encryption-scope create --name myencryption -s Microsoft.Storage --account-name mystorageaccount -g MyResourceGroup

Skapa ett krypteringsomfång i lagringskontot baserat på Microsoft.KeyVault-nyckelkällan.

az storage account encryption-scope create --name myencryption -s Microsoft.KeyVault -u "https://vaultname.vault.azure.net/keys/keyname/1f7fa7edc99f4cdf82b5b5f32f2a50a7" --account-name mystorageaccount -g MyResourceGroup

Skapa ett krypteringsomfång i lagringskontot. (automatiskt genererad)

az storage account encryption-scope create --account-name mystorageaccount --key-source Microsoft.Storage --name myencryption --resource-group MyResourceGroup --subscription mysubscription

Obligatoriska parametrar

--account-name

Namnet på lagringskontot.

--name -n

Namnet på krypteringsomfånget i det angivna lagringskontot.

Valfria parametrar

--key-source -s

Providern för krypteringsomfånget.

Godkända värden: Microsoft.KeyVault, Microsoft.Storage
Standardvärde: Microsoft.Storage
--key-uri -u

Objektidentifieraren för ett key vault-nyckelobjekt. När den tillämpas använder krypteringsomfånget nyckeln som refereras av identifieraren för att aktivera kundhanterad nyckelsupport för det här krypteringsomfånget.

--require-infrastructure-encryption -i

Ett booleskt värde som anger om tjänsten tillämpar ett sekundärt krypteringslager med plattformshanterade nycklar för vilande data.

Godkända värden: false, true
--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az storage account encryption-scope list

Visa en lista över krypteringsomfattningar i lagringskontot.

az storage account encryption-scope list --account-name
                                         [--filter]
                                         [--include {All, Disabled, Enabled}]
                                         [--marker]
                                         [--maxpagesize]
                                         [--resource-group]

Exempel

Visa en lista över krypteringsomfattningar i lagringskontot.

az storage account encryption-scope list --account-name mystorageaccount -g MyResourceGroup

Lista krypteringsomfång som börjar med ett specifikt namn.

az storage account encryption-scope list --account-name mystorageaccount -g myresourcegroup --filter 'startswith(name, value)'

Obligatoriska parametrar

--account-name

Namnet på lagringskontot.

Valfria parametrar

--filter

När det anges visas endast krypteringsomfångsnamn som börjar med filtret.

--include

När du anger det listas krypteringsomfång med det specifika tillståndet.

Godkända värden: All, Disabled, Enabled
--marker

Ett strängvärde som identifierar den del av listan med containrar som ska returneras med nästa liståtgärd. Åtgärden returnerar värdet NextMarker i svarstexten om liståtgärden inte returnerade alla containrar som återstår för att visas med den aktuella sidan. Om det anges börjar den här generatorn returnera resultat från den punkt där den tidigare generatorn stoppades.

--maxpagesize

Det maximala antalet krypteringsomfång som ska ingå i listsvaret.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az storage account encryption-scope show

Visa egenskaper för angivet krypteringsomfång i lagringskontot.

az storage account encryption-scope show --account-name
                                         --name
                                         [--resource-group]

Exempel

Visa egenskaper för angivet krypteringsomfång i lagringskontot.

az storage account encryption-scope show --name myencryption --account-name mystorageaccount -g MyResourceGroup

Obligatoriska parametrar

--account-name

Namnet på lagringskontot.

--name -n

Namnet på krypteringsomfånget i det angivna lagringskontot.

Valfria parametrar

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az storage account encryption-scope update

Uppdatera egenskaper för angivet krypteringsomfång i lagringskontot.

az storage account encryption-scope update --account-name
                                           --name
                                           [--key-source {Microsoft.KeyVault, Microsoft.Storage}]
                                           [--key-uri]
                                           [--resource-group]
                                           [--state {Disabled, Enabled}]

Exempel

Uppdatera en nyckelkälla för krypteringsomfång till Microsoft.Storage.

az storage account encryption-scope update --name myencryption -s Microsoft.Storage --account-name mystorageaccount -g MyResourceGroup

Skapa ett krypteringsomfång i lagringskontot baserat på Microsoft.KeyVault-nyckelkällan.

az storage account encryption-scope update --name myencryption -s Microsoft.KeyVault -u "https://vaultname.vault.azure.net/keys/keyname/1f7fa7edc99f4cdf82b5b5f32f2a50a7" --account-name mystorageaccount -g MyResourceGroup

Inaktivera ett krypteringsomfång i lagringskontot.

az storage account encryption-scope update --name myencryption --state Disabled --account-name mystorageaccount -g MyResourceGroup

Aktivera ett krypteringsomfång i lagringskontot.

az storage account encryption-scope update --name myencryption --state Enabled --account-name mystorageaccount -g MyResourceGroup

Obligatoriska parametrar

--account-name

Namnet på lagringskontot.

--name -n

Namnet på krypteringsomfånget i det angivna lagringskontot.

Valfria parametrar

--key-source -s

Providern för krypteringsomfånget.

Godkända värden: Microsoft.KeyVault, Microsoft.Storage
--key-uri -u

Objektidentifieraren för ett key vault-nyckelobjekt. När den tillämpas använder krypteringsomfånget nyckeln som refereras av identifieraren för att aktivera kundhanterad nyckelsupport för det här krypteringsomfånget.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--state

Ändra krypteringsomfånget. När det här krypteringsomfånget är inaktiverat misslyckas alla blobläsnings-/skrivåtgärder med det här krypteringsomfånget.

Godkända värden: Disabled, Enabled
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.