az vmss encryption

Verwalten der Verschlüsselung von VMSS.

Weitere Informationen finden Sie unter: ttps://docs.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss.

Befehle

az vmss encryption disable

Deaktivieren Sie die Verschlüsselung auf einem VMSS mit verwalteten Datenträgern.

az vmss encryption enable

Verschlüsseln Sie eine VMSS mit verwalteten Datenträgern.

az vmss encryption show

Verschlüsselungsstatus anzeigen.

az vmss encryption disable

Deaktivieren Sie die Verschlüsselung auf einem VMSS mit verwalteten Datenträgern.

az vmss encryption disable [--force]
                           [--ids]
                           [--name]
                           [--resource-group]
                           [--volume-type {ALL, DATA, OS}]

Beispiele

Verschlüsselung einer VMSS deaktivieren

az vmss encryption disable -g MyResourceGroup -n MyVm

Optionale Parameter

--force

Fahren Sie fort, indem Sie clientseitige Überprüfungsfehler ignorieren.

--ids

Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Es sollte eine vollständige Ressourcen-ID sein, die alle Informationen von Argumenten der Ressource-ID enthält. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.

--name -n

Skalierungssatzname. Sie können die Standardeinstellung mithilfe von az configure --defaults vmss=<name>.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--volume-type

Der Typ des Volumes, auf dem der Verschlüsselungsvorgang durchgeführt wird.

Zulässige Werte: ALL, DATA, OS

az vmss encryption enable

Verschlüsseln Sie eine VMSS mit verwalteten Datenträgern.

Weitere Informationen finden Sie unter: Weitere Informationen finden Sie unter: ttps://docs.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss.

az vmss encryption enable --disk-encryption-keyvault
                          [--force]
                          [--ids]
                          [--key-encryption-algorithm]
                          [--key-encryption-key]
                          [--key-encryption-keyvault]
                          [--name]
                          [--resource-group]
                          [--volume-type {ALL, DATA, OS}]

Beispiele

Verschlüsseln eines VM-Skalierungssatzes mithilfe eines Schlüsseltresors in derselben Ressourcengruppe

az vmss encryption enable -g MyResourceGroup -n MyVmss --disk-encryption-keyvault MyVault

Verschlüsseln Sie eine VMSS mit verwalteten Datenträgern. (automatisch generiert)

az vmss encryption enable --disk-encryption-keyvault MyVault --name MyVmss --resource-group MyResourceGroup --volume-type DATA

Erforderliche Parameter

--disk-encryption-keyvault

Name oder ID des Schlüsseltresors, in dem der generierte Verschlüsselungsschlüssel platziert wird.

Optionale Parameter

--force

Fahren Sie fort, indem Sie clientseitige Überprüfungsfehler ignorieren.

--ids

Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Es sollte eine vollständige Ressourcen-ID sein, die alle Informationen von Argumenten der Ressource-ID enthält. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.

--key-encryption-algorithm
Standardwert: RSA-OAEP
--key-encryption-key

Schlüsseltresorschlüsselname oder URL zum Verschlüsseln des Datenträgerverschlüsselungsschlüssels.

--key-encryption-keyvault

Name oder ID des Schlüsseltresors, der den Schlüsselverschlüsselungsschlüssel enthält, der zum Verschlüsseln des Datenträgerverschlüsselungsschlüssels verwendet wird. Wenn die Cli fehlt, wird CLI verwendet --disk-encryption-keyvault.

--name -n

Skalierungssatzname. Sie können die Standardeinstellung mithilfe von az configure --defaults vmss=<name>.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--volume-type

Der Typ des Volumes, auf dem der Verschlüsselungsvorgang durchgeführt wird.

Zulässige Werte: ALL, DATA, OS

az vmss encryption show

Verschlüsselungsstatus anzeigen.

az vmss encryption show [--ids]
                        [--name]
                        [--resource-group]

Beispiele

Verschlüsselungsstatus anzeigen. (automatisch generiert)

az vmss encryption show --name MyScaleSet --resource-group MyResourceGroup

Optionale Parameter

--ids

Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Es sollte eine vollständige Ressourcen-ID sein, die alle Informationen von Argumenten der Ressource-ID enthält. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.

--name -n

Skalierungssatzname. Sie können die Standardeinstellung mithilfe von az configure --defaults vmss=<name>.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.