共用方式為


New-AzDataBoxKeyEncryptionKeyObject

建立 KeyEncryptionKey 的記憶體內部物件。

語法

New-AzDataBoxKeyEncryptionKeyObject
   -KekType <KekType>
   [-IdentityProperty <IIdentityProperties>]
   [-KekUrl <String>]
   [-KekVaultResourceId <String>]
   [<CommonParameters>]

Description

建立 KeyEncryptionKey 的記憶體內部物件。

範例

範例 1:建立 KeyEncryptionKey 的記憶體內部物件

New-AzDataBoxKeyEncryptionKeyObject -KekType "CustomerManaged" -IdentityProperty @{Type = "UserAssigned"; UserAssignedResourceId = "/subscriptions/SubscriptionId/resourceGroups/resourceGroupName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/identityName"} -KekUrl "keyIdentifier" -KekVaultResourceId "/subscriptions/SubscriptionId/resourceGroups/resourceGroupName/providers/Microsoft.KeyVault/vaults/keyVaultName"

KekType         KekUrl                                           KekVaultResourceId
-------         ------                                           ------------------
CustomerManaged keyIdentifier /subscriptions/SubscriptionId/resourceGroups/resourceGroupName/providers/Microsoft.KeyVault/vaults/keyVaultName

建立 KeyEncryptionKey 的記憶體內部物件

參數

-IdentityProperty

用於金鑰加密的受控識別屬性。 若要建構,請參閱 IDENTITYPROPERTY 屬性的 NOTES 區段並建立哈希表。

類型:IIdentityProperties
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-KekType

用於金鑰加密的加密金鑰類型。

類型:KekType
Position:Named
預設值:None
必要:True
接受管線輸入:False
接受萬用字元:False

-KekUrl

金鑰加密金鑰。 如果是客戶管理的 KekType,則為必要專案。

類型:String
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-KekVaultResourceId

Kek 保存庫資源標識碼。如果是客戶管理的 KekType,則為必要專案。

類型:String
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

輸出

KeyEncryptionKey