O cmdlet Set-AzRecoveryServicesVaultProperty atualiza as propriedades de um cofre de serviços de recuperação. Esse cmdlet pode ser usado para Enable/Disable/AlwaysON soft delete ou definir a criptografia CMK para um cofre com dois conjuntos de parâmetros diferentes.
A propriedade SoftDeleteFeatureState de um cofre só pode ser desativada se não houver contêineres registrados no cofre. InfrastructureEncryption só pode ser definido na primeira vez que um usuário atualiza o cofre CMK.
Exemplos
Exemplo 1: Atualizar SoftDeleteFeatureState de um cofre
O primeiro comando obtém um objeto do Vault e, em seguida, armazena-o na variável $vault.
O segundo comando: Atualiza a propriedade SoftDeleteFeatureState do vault para o estado "Enabled". Os valores permitidos para SoftDeleteFeatureState são Disable, Enable, AlwaysON.
Exemplo 2: Atualizar a criptografia CMK de um cofre para usar SystemAssigned MSIdentity
O primeiro cmdlet obtém o RSVault para atualizar as propriedades de criptografia. O segundo cmdlet obtém o cofre da chave azure. O terceiro cmdlet obtém a chave do cofre de chaves.
O quarto cmdlet atualiza a chave de criptografia gerenciada pelo cliente dentro do RSVault para ser acessada por meio da identidade SystemAssigned . Use -InfrastructureEncryption param para habilitar a criptografia de infraestrutura pela primeira vez.
Exemplo 3: Atualizar a criptografia CMK de um cofre para usar userAssigned MSIdentity
O primeiro cmdlet obtém o RSVault para atualizar as propriedades de criptografia. O segundo cmdlet obtém o cofre da chave azure. O terceiro cmdlet obtém a chave do cofre de chaves.
O quarto cmdlet atualiza a chave de criptografia gerenciada pelo cliente dentro do RSVault para ser acessada por meio da identidade UserAssigned .
Exemplo 4: Atualizar HybridBackupSecurityFeature de um cofre
O primeiro comando obtém um objeto do Vault e, em seguida, armazena-o na variável $vault.
O segundo comando desativa o HybridBackupSecurityFeature do cofre, define $true para habilitá-lo novamente.
Exemplo 5: Atualizar SoftDeleteFeatureState e HybridBackupSecurityFeature para AlwaysON
O primeiro comando obtém um objeto do Vault e, em seguida, armazena-o na variável $vault.
O segundo comando define o SoftDeleteFeatureState do cofre como "AlwaysON", que também definirá o HybridBackupSecurityFeature como AlwaysON. Além disso, o parâmetro SoftDeleteRetentionPeriodInDays é usado para definir o período de retenção de exclusão suave para 16 dias.
Sinalizador opcional ($true/$false) para desativar/habilitar a configuração de segurança para backups híbridos contra exclusões acidentais e adicionar camada adicional de autenticação para operações críticas. Forneça $false para habilitar a segurança.
Parâmetro para autorizar operações protegidas pelo protetor de recursos entre locatários. Use o comando (Get-AzAccessToken -TenantId "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"). Token para buscar token de autorização para locatário diferente
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
A fonte deste conteúdo pode ser encontrada no GitHub, onde também pode criar e rever issues e pull requests. Para mais informações, consulte o nosso guia para colaboradores.