O cmdlet Set-AzRecoveryServicesVaultProperty atualiza as propriedades de um cofre de serviços de recuperação. Esse cmdlet pode ser usado para habilitar/desabilitar/a exclusão reversível alwayson ou definir a criptografia CMK para um cofre com dois conjuntos de parâmetros diferentes.
A propriedade SoftDeleteFeatureState de um cofre só poderá ser desabilitada se não houver contêineres registrados no cofre. InfrastructureEncryption só pode ser definido na primeira vez que um usuário atualiza o cofre do CMK.
Exemplos
Exemplo 1: Atualizar SoftDeleteFeatureState de um cofre
O primeiro comando obtém um objeto Vault e o armazena na variável $vault.
O segundo comando atualiza a propriedade SoftDeleteFeatureState do cofre para o estado "Habilitado". Os valores permitidos para SoftDeleteFeatureState são Disable, Enable, AlwaysON.
Exemplo 2: atualizar a criptografia CMK de um cofre para usar a MSIdentity SystemAssigned
O primeiro cmdlet obtém o RSVault para atualizar as propriedades de criptografia. O segundo cmdlet obtém o cofre de chaves do azure. O terceiro cmdlet obtém a chave do cofre de chaves.
O quarto cmdlet atualiza a chave de criptografia gerenciada pelo cliente dentro do RSVault a ser acessada por meio da identidade SystemAssigned. Use -InfrastructureEncryption parâmetro para habilitar a criptografia de infraestrutura pela primeira vez.
Exemplo 3: atualizar a criptografia CMK de um cofre para usar a MSIdentity userAssigned
O primeiro cmdlet obtém o RSVault para atualizar as propriedades de criptografia. O segundo cmdlet obtém o cofre de chaves do azure. O terceiro cmdlet obtém a chave do cofre de chaves.
O quarto cmdlet atualiza a chave de criptografia gerenciada pelo cliente dentro do RSVault a ser acessada por meio da identidade UserAssigned.
Exemplo 4: Atualizar HybridBackupSecurityFeature de um cofre
O primeiro comando obtém um objeto Vault e o armazena na variável $vault.
O segundo comando desabilita o HybridBackupSecurityFeature do cofre, defina $true para habilitá-lo novamente.
Exemplo 5: Atualizar SoftDeleteFeatureState e HybridBackupSecurityFeature para AlwaysON
O primeiro comando obtém um objeto Vault e o armazena na variável $vault.
O segundo comando define o SoftDeleteFeatureState do cofre como "AlwaysON", que também definirá o HybridBackupSecurityFeature como AlwaysON. Além disso, o parâmetro SoftDeleteRetentionPeriodInDays é usado para definir o período de retenção de exclusão reversível como 16 dias.
Parâmetros
-Confirm
Solicita sua confirmação antes de executar o cmdlet.
Sinalizador opcional ($true/$false) para desabilitar/habilitar a configuração de segurança para backups híbridos contra exclusões acidentais e adicionar camada adicional de autenticação para operações críticas. Forneça $false para habilitar a segurança.
Parâmetro para autorizar operações protegidas pelo proteção de recursos entre locatários. Usar comando (Get-AzAccessToken -TenantId "xxxxxxxx-xxxx-xxxx-xxxx-xxxx-xxxxxxxx"). Token para buscar token de autorização para locatário diferente
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
A fonte deste conteúdo pode ser encontrada no GitHub, onde você também pode criar e revisar problemas e solicitações de pull. Para obter mais informações, confira o nosso guia para colaboradores.