Dela via


az vmss encryption

Hantera kryptering av VMSS.

Mer information finns i: ttps://learn.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss.

Kommandon

Name Description Typ Status
az vmss encryption disable

Inaktivera krypteringen på en VMSS med hanterade diskar.

Kärna GA
az vmss encryption enable

Kryptera en VMSS med hanterade diskar.

Kärna GA
az vmss encryption show

Visa krypteringsstatus.

Kärna GA

az vmss encryption disable

Inaktivera krypteringen på en VMSS med hanterade diskar.

az vmss encryption disable [--force]
                           [--ids]
                           [--name]
                           [--resource-group]
                           [--subscription]
                           [--volume-type {ALL, DATA, OS}]

Exempel

inaktivera kryptering av en VMSS

az vmss encryption disable -g MyResourceGroup -n MyVm

Valfria parametrar

--force

Fortsätt genom att ignorera verifieringsfel på klientsidan.

Standardvärde: False
--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--name -n

Namn på skalningsuppsättning. Du kan konfigurera standardvärdet med hjälp av az configure --defaults vmss=<name>.

--resource-group -g

Namn på resursgrupp. Du kan konfigurera standardgruppen med hjälp av az configure --defaults group=<name>.

--subscription

Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.

--volume-type

Typ av volym som krypteringsåtgärden utförs på.

Godkända värden: ALL, DATA, OS
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer information och exempel finns i http://jmespath.org/.

--subscription

Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az vmss encryption enable

Kryptera en VMSS med hanterade diskar.

Mer information finns i: Mer information finns i: ttps://learn.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss.

az vmss encryption enable --disk-encryption-keyvault
                          [--force]
                          [--ids]
                          [--key-encryption-algorithm]
                          [--key-encryption-key]
                          [--key-encryption-keyvault]
                          [--name]
                          [--resource-group]
                          [--subscription]
                          [--volume-type {ALL, DATA, OS}]

Exempel

kryptera en VM-skalningsuppsättning med hjälp av ett nyckelvalv i samma resursgrupp

az vmss encryption enable -g MyResourceGroup -n MyVmss --disk-encryption-keyvault MyVault

Kryptera en VMSS med hanterade diskar. (automatiskt genererad)

az vmss encryption enable --disk-encryption-keyvault MyVault --name MyVmss --resource-group MyResourceGroup --volume-type DATA

Obligatoriska parametrar

--disk-encryption-keyvault

Namn eller ID för nyckelvalvet där den genererade krypteringsnyckeln placeras.

Valfria parametrar

--force

Fortsätt genom att ignorera verifieringsfel på klientsidan.

Standardvärde: False
--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--key-encryption-algorithm
Standardvärde: RSA-OAEP
--key-encryption-key

Nyckelnamn eller URL för nyckelvalv som används för att kryptera diskkrypteringsnyckeln.

--key-encryption-keyvault

Namn eller ID för nyckelvalvet som innehåller nyckelkrypteringsnyckeln som används för att kryptera diskkrypteringsnyckeln. Om det saknas använder CLI --disk-encryption-keyvault.

--name -n

Namn på skalningsuppsättning. Du kan konfigurera standardvärdet med hjälp av az configure --defaults vmss=<name>.

--resource-group -g

Namn på resursgrupp. Du kan konfigurera standardgruppen med hjälp av az configure --defaults group=<name>.

--subscription

Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.

--volume-type

Typ av volym som krypteringsåtgärden utförs på.

Godkända värden: ALL, DATA, OS
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer information och exempel finns i http://jmespath.org/.

--subscription

Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az vmss encryption show

Visa krypteringsstatus.

az vmss encryption show [--ids]
                        [--name]
                        [--resource-group]
                        [--subscription]

Exempel

Visa krypteringsstatus. (automatiskt genererad)

az vmss encryption show --name MyScaleSet --resource-group MyResourceGroup

Valfria parametrar

--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--name -n

Namn på skalningsuppsättning. Du kan konfigurera standardvärdet med hjälp av az configure --defaults vmss=<name>.

--resource-group -g

Namn på resursgrupp. Du kan konfigurera standardgruppen med hjälp av az configure --defaults group=<name>.

--subscription

Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer information och exempel finns i http://jmespath.org/.

--subscription

Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.