az vmss encryption
Versleuteling van VMSS beheren.
Zie voor meer informatie: ttps://learn.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss.
Opdracht
| Name | Description | Type | Status |
|---|---|---|---|
| az vmss encryption disable |
Schakel de versleuteling op een VMSS met beheerde schijven uit. |
Core | GA |
| az vmss encryption enable |
Een VMSS versleutelen met beheerde schijven. |
Core | GA |
| az vmss encryption show |
Versleutelingsstatus weergeven. |
Core | GA |
az vmss encryption disable
Schakel de versleuteling op een VMSS met beheerde schijven uit.
az vmss encryption disable [--force]
[--ids]
[--name]
[--resource-group]
[--subscription]
[--volume-type {ALL, DATA, OS}]
Voorbeelden
versleuteling uitschakelen van een VMSS
az vmss encryption disable -g MyResourceGroup -n MyVm
Optionele parameters
De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.
Ga door door met het negeren van validatiefouten aan de clientzijde.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. U moet ofwel --id's of andere 'Resource Id'-argumenten opgeven.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Naam van schaalset. U kunt de standaardinstelling configureren met behulp van az configure --defaults vmss=<name>.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Type volume waarop de versleutelingsbewerking wordt uitgevoerd.
| Eigenschap | Waarde |
|---|---|
| Geaccepteerde waarden: | ALL, DATA, OS |
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Uitvoerindeling.
| Eigenschap | Waarde |
|---|---|
| Default value: | json |
| Geaccepteerde waarden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
az vmss encryption enable
Een VMSS versleutelen met beheerde schijven.
Zie voor meer informatie: Zie voor meer informatie: ttps://learn.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss.
az vmss encryption enable --disk-encryption-keyvault
[--encryption-identity]
[--force]
[--ids]
[--key-encryption-algorithm]
[--key-encryption-key]
[--key-encryption-keyvault]
[--name]
[--resource-group]
[--subscription]
[--volume-type {ALL, DATA, OS}]
Voorbeelden
een VM-schaalset versleutelen met behulp van een sleutelkluis in dezelfde resourcegroep
az vmss encryption enable -g MyResourceGroup -n MyVmss --disk-encryption-keyvault MyVault
Ondersteuning toevoegen voor het gebruik van een beheerde identiteit voor verificatie bij de sleutelkluis van de klant voor ADE-bewerking
az vmss encryption enable --disk-encryption-keyvault MyVault --name MyVm --resource-group MyResourceGroup --encryption-identity EncryptionIdentity
Een VMSS versleutelen met beheerde schijven. (autogenerated)
az vmss encryption enable --disk-encryption-keyvault MyVault --name MyVmss --resource-group MyResourceGroup --volume-type DATA
Vereiste parameters
Naam of id van de sleutelkluis waar de gegenereerde versleutelingssleutel wordt geplaatst.
Optionele parameters
De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.
Resource-id van de door de gebruiker beheerde identiteit die kan worden gebruikt voor Azure-schijfversleuteling.
Ga door door met het negeren van validatiefouten aan de clientzijde.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. U moet ofwel --id's of andere 'Resource Id'-argumenten opgeven.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
| Eigenschap | Waarde |
|---|---|
| Default value: | RSA-OAEP |
Sleutelnaam of URL van sleutelkluis die wordt gebruikt voor het versleutelen van de schijfversleutelingssleutel.
Naam of id van de sleutelkluis met de sleutelversleutelingssleutel die wordt gebruikt om de schijfversleutelingssleutel te versleutelen. Als dit ontbreekt, gebruikt CLI --disk-encryption-keyvault.
Naam van schaalset. U kunt de standaardinstelling configureren met behulp van az configure --defaults vmss=<name>.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Type volume waarop de versleutelingsbewerking wordt uitgevoerd.
| Eigenschap | Waarde |
|---|---|
| Geaccepteerde waarden: | ALL, DATA, OS |
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Uitvoerindeling.
| Eigenschap | Waarde |
|---|---|
| Default value: | json |
| Geaccepteerde waarden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
az vmss encryption show
Versleutelingsstatus weergeven.
az vmss encryption show [--ids]
[--name]
[--resource-group]
[--subscription]
Voorbeelden
Versleutelingsstatus weergeven. (autogenerated)
az vmss encryption show --name MyScaleSet --resource-group MyResourceGroup
Optionele parameters
De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.
Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. U moet ofwel --id's of andere 'Resource Id'-argumenten opgeven.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Naam van schaalset. U kunt de standaardinstelling configureren met behulp van az configure --defaults vmss=<name>.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Uitvoerindeling.
| Eigenschap | Waarde |
|---|---|
| Default value: | json |
| Geaccepteerde waarden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |