az keyvault
KeyVault-kulcsok, titkos kódok és tanúsítványok kezelése.
Parancsok
| az keyvault backup |
A HSM teljes biztonsági mentésének kezelése. |
| az keyvault backup start |
Kezdje el a HSM teljes biztonsági mentését. |
| az keyvault certificate |
Tanúsítványok kezelése. |
| az keyvault certificate backup |
Biztonsági másolatot készít a megadott tanúsítványról. |
| az keyvault certificate contact |
Névjegyek kezelése a tanúsítványkezeléshez. |
| az keyvault certificate contact add |
Adjon hozzá egy névjegyet a megadott tárolóhoz a tanúsítványműveletekkel kapcsolatos értesítések fogadásához. |
| az keyvault certificate contact delete |
Távolítsa el a tanúsítványkapcsolatot a megadott tárolóból. |
| az keyvault certificate contact list |
Egy adott kulcstartóhoz tartozó tanúsítvány névjegyeit sorolja fel. |
| az keyvault certificate create |
Hozzon létre egy Key Vault tanúsítványt. |
| az keyvault certificate delete |
Töröl egy tanúsítványt egy adott kulcstartóból. |
| az keyvault certificate download |
Töltse le egy Key Vault tanúsítvány nyilvános részét. |
| az keyvault certificate get-default-policy |
Az önaláírt tanúsítványok alapértelmezett szabályzatának lekérése. |
| az keyvault certificate import |
Tanúsítvány importálása a KeyVaultba. |
| az keyvault certificate issuer |
A tanúsítványkibocsátó adatainak kezelése. |
| az keyvault certificate issuer admin |
A tanúsítványkibocsátók rendszergazdai adatainak kezelése. |
| az keyvault certificate issuer admin add |
Adjon hozzá rendszergazdai adatokat egy adott tanúsítványkibocsátóhoz. |
| az keyvault certificate issuer admin delete |
Távolítsa el a megadott tanúsítványkibocsátó rendszergazdai adatait. |
| az keyvault certificate issuer admin list |
Egy adott tanúsítványkibocsátó rendszergazdáinak listázása. |
| az keyvault certificate issuer create |
Hozzon létre egy tanúsítványkibocsátó rekordot. |
| az keyvault certificate issuer delete |
Törli a megadott tanúsítványkiállítót. |
| az keyvault certificate issuer list |
Egy adott kulcstartó tanúsítványkiállítóinak listázása. |
| az keyvault certificate issuer show |
A megadott tanúsítványkibocsátó listája. |
| az keyvault certificate issuer update |
Tanúsítványkibocsátó rekord frissítése. |
| az keyvault certificate list |
Egy adott kulcstartóban lévő tanúsítványok listázása. |
| az keyvault certificate list-deleted |
Felsorolja azokat a törölt tanúsítványokat a megadott tárolóban, amelyek jelenleg rendelkezésre állnak helyreállításra. |
| az keyvault certificate list-versions |
A tanúsítványok verzióinak listázása. |
| az keyvault certificate pending |
A függőben lévő tanúsítványlétrehozási műveletek kezelése. |
| az keyvault certificate pending delete |
Törli egy adott tanúsítvány létrehozási műveletét. |
| az keyvault certificate pending merge |
Egy tanúsítványt vagy tanúsítványláncot egyesít a kiszolgálón meglévő kulcspárral. |
| az keyvault certificate pending show |
Lekéri egy tanúsítvány létrehozási műveletét. |
| az keyvault certificate purge |
Véglegesen törli a megadott törölt tanúsítványt. |
| az keyvault certificate recover |
Visszaállítja a törölt tanúsítványt az aktuális verziójára a /certificates területen. |
| az keyvault certificate restore |
Visszaállít egy biztonsági másolatban szereplő tanúsítványt egy tárolóba. |
| az keyvault certificate set-attributes |
Frissítések a megadott tanúsítványhoz társított attribútumokat. |
| az keyvault certificate show |
Lekéri a tanúsítványokkal kapcsolatos információkat. |
| az keyvault certificate show-deleted |
Lekéri a megadott törölt tanúsítvánnyal kapcsolatos információkat. |
| az keyvault create |
Hozzon létre egy tárolót vagy HSM-et. |
| az keyvault delete |
Tároló vagy HSM törlése. |
| az keyvault delete-policy |
Egy Key Vault biztonsági házirend-beállításainak törlése. |
| az keyvault key |
Kulcsok kezelése. |
| az keyvault key backup |
Kérje meg a megadott kulcs biztonsági másolatának letöltését az ügyfélre. |
| az keyvault key create |
Hozzon létre egy új kulcsot, tárolja azt, majd kulcsparamétereket és attribútumokat ad vissza az ügyfélnek. |
| az keyvault key decrypt |
Titkosított adatok egyetlen blokkjának visszafejtése. |
| az keyvault key delete |
Bármilyen típusú kulcsot törölhet a tárolóból vagy a HSM-ből. |
| az keyvault key download |
Töltse le a tárolt kulcs nyilvános részét. |
| az keyvault key encrypt |
Tetszőleges bájtsorozat titkosítása tárolóban vagy HSM-ben tárolt titkosítási kulccsal. |
| az keyvault key get-policy-template |
Visszaadja a szabályzatsablont JSON kódolású szabályzatdefinícióként. |
| az keyvault key import |
Titkos kulcs importálása. |
| az keyvault key list |
A megadott tárolóban vagy HSM-ben lévő kulcsok listázása. |
| az keyvault key list-deleted |
Listázhatja a törölt kulcsokat a megadott tárolóban vagy HSM-ben. |
| az keyvault key list-versions |
Lekéri az azonos kulcsnévvel rendelkező egyes kulcsverziók listáját. |
| az keyvault key purge |
Véglegesen törölje a megadott kulcsot. |
| az keyvault key random |
Lekérheti a kért számú véletlenszerű bájtot egy felügyelt HSM-ből. |
| az keyvault key recover |
Állítsa vissza a törölt kulcsot a legújabb verziójára. |
| az keyvault key restore |
Biztonsági másolatban tárolt kulcs visszaállítása tárolóba vagy HSM-be. |
| az keyvault key rotate |
Forgassa el a kulcsot a kulcsszabályzat alapján a kulcs új verziójának létrehozásával. |
| az keyvault key rotation-policy |
Kulcsrotálási szabályzat kezelése. |
| az keyvault key rotation-policy show |
Lekérheti egy Key Vault kulcs rotációs szabályzatát. |
| az keyvault key rotation-policy update |
Frissítse egy Key Vault kulcs rotációs szabályzatát. |
| az keyvault key set-attributes |
A frissítési kulcs művelete módosítja a tárolt kulcs megadott attribútumait, és a tárolóban vagy a HSM-ben tárolt kulcstípusokra és kulcsverziókra alkalmazható. |
| az keyvault key show |
Lekérheti egy kulcs attribútumait, és ha aszimmetrikus kulcsról van szó, akkor annak nyilvános anyagát. |
| az keyvault key show-deleted |
Törölt kulcs nyilvános részének lekérése. |
| az keyvault list |
Tárolók és/vagy HSM-ek listázása. |
| az keyvault list-deleted |
Információkat kérhet le az előfizetés törölt tárolóiról vagy HSM-jeiről. |
| az keyvault network-rule |
Tároló hálózati ACL-ek kezelése. |
| az keyvault network-rule add |
Adjon hozzá egy hálózati szabályt a hálózati ACL-ekhez egy Key Vault. |
| az keyvault network-rule list |
Az Key Vault hálózati ACL-einek hálózati szabályainak listázása. |
| az keyvault network-rule remove |
Hálózati szabály eltávolítása a hálózati ACL-ekből egy Key Vault. |
| az keyvault network-rule wait |
Helyezze a parancssori felületet várakozó állapotba, amíg a tároló egy feltétele nem teljesül. |
| az keyvault private-endpoint-connection |
Tároló-/HSM-privát végpontkapcsolatok kezelése. |
| az keyvault private-endpoint-connection approve |
Privát végpont kapcsolatkérésének jóváhagyása Key Vault/HSM-hez. |
| az keyvault private-endpoint-connection delete |
Törölje a Key Vault/HSM-hez társított privát végpontkapcsolatot. |
| az keyvault private-endpoint-connection list |
A HSM-hez társított összes privát végpontkapcsolat listázása. |
| az keyvault private-endpoint-connection reject |
Egy Key Vault/HSM privát végpontkapcsolati kérésének elutasítása. |
| az keyvault private-endpoint-connection show |
A Key Vault/HSM-hez társított privát végpontkapcsolat részleteinek megjelenítése. |
| az keyvault private-endpoint-connection wait |
Helyezze a parancssori felületet várakozási állapotba, amíg a privát végpont kapcsolatának egy feltétele nem teljesül. |
| az keyvault private-link-resource |
Tároló/HSM privát kapcsolat erőforrásainak kezelése. |
| az keyvault private-link-resource list |
Sorolja fel a Key Vault/HSM-hez támogatott privát kapcsolati erőforrásokat. |
| az keyvault purge |
Véglegesen törölje a megadott tárolót vagy HSM-et. Más néven törli a törölt tárolót vagy HSM-et. |
| az keyvault recover |
Tároló vagy HSM helyreállítása. |
| az keyvault restore |
Teljes HSM-visszaállítás kezelése. |
| az keyvault restore start |
A HSM teljes biztonsági másolatának visszaállítása. |
| az keyvault role |
Felhasználói szerepkörök kezelése hozzáférés-vezérléshez. |
| az keyvault role assignment |
Szerepkör-hozzárendelések kezelése. |
| az keyvault role assignment create |
Létrehoz egy új szerepkör-hozzárendelést egy felhasználóhoz, csoporthoz vagy egyszerű szolgáltatáshoz. |
| az keyvault role assignment delete |
Szerepkör-hozzárendelés törlése. |
| az keyvault role assignment list |
Szerepkör-hozzárendelések listázása. |
| az keyvault role definition |
Szerepkör-definíciók kezelése. |
| az keyvault role definition create |
Hozzon létre egy egyéni szerepkör-definíciót. |
| az keyvault role definition delete |
Szerepkör-definíció törlése. |
| az keyvault role definition list |
Szerepkör-definíciók listázása. |
| az keyvault role definition show |
Egy szerepkör-definíció részleteinek megjelenítése. |
| az keyvault role definition update |
Szerepkör-definíció frissítése. |
| az keyvault secret |
Titkos kódok kezelése. |
| az keyvault secret backup |
Biztonsági másolatot készít a megadott titkos kódról. |
| az keyvault secret delete |
Egy titkos kulcsot töröl egy megadott kulcstartóból. |
| az keyvault secret download |
Töltsön le egy titkos kulcsot egy KeyVaultból. |
| az keyvault secret list |
Titkos kulcsok listázása egy adott kulcstartóban. |
| az keyvault secret list-deleted |
A megadott tároló törölt titkos kulcsainak listája. |
| az keyvault secret list-versions |
A megadott titkos kód összes verziójának listázása. |
| az keyvault secret purge |
Véglegesen törli a megadott titkos kódot. |
| az keyvault secret recover |
Visszaállítja a törölt titkos kódot a legújabb verzióra. |
| az keyvault secret restore |
Visszaállít egy biztonsági másolatot a titkos kulcsról egy tárolóba. |
| az keyvault secret set |
Hozzon létre egy titkos kódot (ha nem létezik), vagy frissítsen egy titkos kulcsot a KeyVaultban. |
| az keyvault secret set-attributes |
Frissítések egy adott kulcstartóban megadott titkos kódhoz társított attribútumokat. |
| az keyvault secret show |
Adott titkos kód lekérése egy adott kulcstartóból. |
| az keyvault secret show-deleted |
Lekéri a megadott törölt titkos kódot. |
| az keyvault security-domain |
Biztonsági tartományműveletek kezelése. |
| az keyvault security-domain download |
Töltse le a biztonsági tartományfájlt a HSM-ből. |
| az keyvault security-domain init-recovery |
Kérje le a HSM cserekulcsát. |
| az keyvault security-domain upload |
Indítsa el a HSM visszaállítását. |
| az keyvault security-domain wait |
Helyezze a parancssori felületet várakozó állapotba, amíg a HSM biztonsági tartomány művelete be nem fejeződik. |
| az keyvault set-policy |
Egy Key Vault biztonsági házirend-beállításainak frissítése. |
| az keyvault show |
Tár vagy HSM részleteinek megjelenítése. |
| az keyvault show-deleted |
Törölt tároló vagy HSM részleteinek megjelenítése. |
| az keyvault storage |
Tárfiókok kezelése. |
| az keyvault storage add |
Új tárfiókot hoz létre vagy frissít. |
| az keyvault storage backup |
Biztonsági másolatot készít a megadott tárfiókról. |
| az keyvault storage list |
A megadott kulcstartó által kezelt tárfiókok listázása. |
| az keyvault storage list-deleted |
A megadott tároló törölt tárfiókjainak listája. |
| az keyvault storage purge |
Véglegesen törli a megadott tárfiókot. |
| az keyvault storage recover |
Helyreállítja a törölt tárfiókot. |
| az keyvault storage regenerate-key |
Újragenerálja a megadott kulcsértéket az adott tárfiókhoz. |
| az keyvault storage remove |
Távolítsa el a Key Vault felügyelt Azure Storage-fiókot és az összes társított SAS-definíciót. Ehhez a művelethez tárolási/törlési engedély szükséges. |
| az keyvault storage restore |
Visszaállít egy biztonsági másolatban tárolt tárfiókot egy tárolóba. |
| az keyvault storage sas-definition |
Tárfiók SAS-definícióinak kezelése. |
| az keyvault storage sas-definition create |
Létrehoz vagy frissít egy új SAS-definíciót a megadott tárfiókhoz. |
| az keyvault storage sas-definition delete |
Egy SAS-definíciót töröl egy megadott tárfiókból. |
| az keyvault storage sas-definition list |
Az adott tárfiók tároló SAS-definícióinak listázása. |
| az keyvault storage sas-definition list-deleted |
A megadott tároló és tárfiók törölt SAS-definícióit sorolja fel. |
| az keyvault storage sas-definition recover |
Helyreállítja a törölt SAS-definíciót. |
| az keyvault storage sas-definition show |
Információt kér le a megadott tárfiók SAS-definíciójáról. |
| az keyvault storage sas-definition show-deleted |
Lekéri a megadott törölt SAS-definíciót. |
| az keyvault storage sas-definition update |
Frissítések az adott SAS-definícióhoz társított megadott attribútumokat. |
| az keyvault storage show |
Egy megadott tárfiókra vonatkozó információkat kap. |
| az keyvault storage show-deleted |
Lekéri a megadott törölt tárfiókot. |
| az keyvault storage update |
Frissítések az adott tárfiókhoz társított megadott attribútumokat. |
| az keyvault update |
Frissítse a tároló tulajdonságait. |
| az keyvault update-hsm |
Frissítse a HSM tulajdonságait. |
| az keyvault wait |
Helyezze a parancssori felületet várakozó állapotba, amíg a tároló egy feltétele nem teljesül. |
| az keyvault wait-hsm |
Helyezze a parancssori felületet várakozó állapotba, amíg a HSM egy feltétele nem teljesül. |
az keyvault create
Hozzon létre egy tárolót vagy HSM-et.
Ha --enable-rbac-authorization nincs megadva, akkor az alapértelmezett engedélyek az aktuális felhasználóhoz vagy szolgáltatásnévhez jönnek létre, kivéve, ha a --no-self-perms jelölő meg van adva.
az keyvault create --resource-group
[--administrators]
[--bypass {AzureServices, None}]
[--default-action {Allow, Deny}]
[--enable-purge-protection {false, true}]
[--enable-rbac-authorization {false, true}]
[--enable-soft-delete {false, true}]
[--enabled-for-deployment {false, true}]
[--enabled-for-disk-encryption {false, true}]
[--enabled-for-template-deployment {false, true}]
[--hsm-name]
[--location]
[--name]
[--network-acls]
[--network-acls-ips]
[--network-acls-vnets]
[--no-self-perms {false, true}]
[--no-wait]
[--public-network-access {Disabled, Enabled}]
[--retention-days]
[--sku]
[--tags]
Példák
Hozzon létre egy kulcstartót a megadott hálózati ACL-ekkel (a --network-acls használatával adjon meg IP- és VNet-szabályokat egy JSON-sztring használatával).
az keyvault create --location westus2 --name MyKeyVault --resource-group MyResourceGroup --network-acls "{\"ip\": [\"1.2.3.4\", \"2.3.4.0/24\"], \"vnet\": [\"vnet_name_1/subnet_name1\", \"vnet_name_2/subnet_name2\", \"/subscriptions/000000-0000-0000/resourceGroups/MyResourceGroup/providers/Microsoft.Network/virtualNetworks/MyVNet/subnets/MySubnet\"]}"
Hozzon létre egy kulcstartót a megadott hálózati ACL-ekkel (a --network-acls használatával adjon meg IP- és VNet-szabályokat egy JSON-fájl használatával).
az keyvault create --location westus2 --name MyKeyVault --resource-group MyResourceGroup --network-acls network-acls-example.json
Hozzon létre egy kulcstartót megadott hálózati ACL-ekkel (ip-szabályok megadásához használja a --network-acls-ips protokollt).
az keyvault create --location westus2 --name MyKeyVault --resource-group MyResourceGroup --network-acls-ips 3.4.5.0/24 4.5.6.0/24
Hozzon létre egy kulcstartót a megadott hálózati ACL-ekkel (a --network-acls-vnets használatával adja meg a virtuális hálózati szabályokat).
az keyvault create --location westus2 --name MyKeyVault --resource-group MyResourceGroup --network-acls-vnets vnet_name_2/subnet_name_2 vnet_name_3/subnet_name_3 /subscriptions/000000-0000-0000/resourceGroups/MyResourceGroup/providers/Microsoft.Network/virtualNetworks/vnet_name_4/subnets/subnet_name_4
Hozzon létre egy kulcstartót a megadott hálózati ACL-ekkel (használja a --network-acls, --network-acls-ips és --network-acls-vnets együttes használatát, a redundáns szabályok törlődnek, végül pedig 4 IP-szabály és 3 virtuális hálózati szabály lesz).
az keyvault create --location westus2 --name MyKeyVault --resource-group MyResourceGroup --network-acls "{\"ip\": [\"1.2.3.4\", \"2.3.4.0/24\"], \"vnet\": [\"vnet_name_1/subnet_name1\", \"vnet_name_2/subnet_name2\"]}" --network-acls-ips 3.4.5.0/24 4.5.6.0/24 --network-acls-vnets vnet_name_2/subnet_name_2 vnet_name_3/subnet_name_3 /subscriptions/000000-0000-0000/resourceGroups/MyResourceGroup/providers/Microsoft.Network/virtualNetworks/vnet_name_4/subnets/subnet_name_4
Kulcstartó létrehozása. (automatikusan generált)
az keyvault create --location westus2 --name MyKeyVault --resource-group MyResourceGroup
Kötelező paraméterek
Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .
Opcionális paraméterek
[Csak HSM] Rendszergazdai szerepkör a felügyelt HSM adatsík-műveleteihez. Elfogadja a hozzárendelni kívánt azonosítók szóközzel elválasztott listáját.
A forgalom megkerülése térelválasztó felhasználás esetén.
Alapértelmezett művelet, amely akkor alkalmazandó, ha egyetlen szabály sem egyezik.
Tulajdonság, amely megadja, hogy engedélyezve van-e a törlés elleni védelem ehhez a tárolóhoz. A tulajdonság igaz értékre állítása aktiválja a tároló és tartalma kiürítése elleni védelmet – csak a Key Vault szolgáltatás kezdeményezhet helyreállíthatatlan törlést. A beállítás csak akkor érvényes, ha a helyreállítható törlés is engedélyezve van. Ennek a funkciónak a engedélyezése nem vonható vissza, vagyis a tulajdonság értékeként nem fogadja el a false értéket.
Az adatműveletek engedélyezését szabályozó tulajdonság. Ha igaz, a key vault szerepköralapú Access Control (RBAC) fog használni az adatműveletek engedélyezéséhez, és a tárolótulajdonságokban megadott hozzáférési szabályzatok figyelmen kívül lesznek hagyva (figyelmeztetés: ez egy előzetes verziójú funkció). Ha hamis, a key vault a tároló tulajdonságaiban megadott hozzáférési szabályzatokat használja, és az Azure Resource Manager tárolt szabályzatok figyelmen kívül lesznek hagyva. Ha null értékű vagy nincs megadva, a tároló az alapértelmezett hamis értékkel jön létre. Vegye figyelembe, hogy a felügyeleti műveletek mindig engedélyezve vannak az RBAC-vel.
[Csak tároló] Tulajdonság annak megadásához, hogy engedélyezve van-e a "helyreállítható törlés" funkció ehhez a kulcstartóhoz. Ha az új kulcstartó létrehozásakor nincs (igaz vagy hamis) értékre állítva, alapértelmezés szerint igaz értékre lesz állítva. Ha igaz értékre van állítva, nem állítható vissza hamis értékre.
[Csak tároló] Tulajdonság annak megadásához, hogy az Azure Virtual Machines jogosult-e titkos kulcsként tárolt tanúsítványok lekérésére a kulcstartóból.
[Csak tároló] Tulajdonság annak megadásához, hogy az Azure Disk Encryption jogosult-e titkos kulcsok lekérésére a tárolóból és a kulcsok kicsomagolására.
[Csak tároló] Tulajdonság annak megadásához, hogy az Azure Resource Manager jogosult-e titkos kulcsok lekérésére a kulcstartóból.
A HSM neve. (--hsm-name és --name/-n kölcsönösen kizárják egymást, kérjük, csak az egyiket adja meg).
Tartózkodási hely beállításnál. Értékek innen: az account list-locations. Az alapértelmezett helyet a használatával az configure --defaults location=<location>konfigurálhatja.
A tároló neve.
Hálózati ACL-ek. JSON-fájlnevet vagy JSON-sztringet fogad el. JSON formátum: {"ip":[<ip1>, <ip2>...],"vnet":[<vnet_name_1>/<subnet_name_1>,<subnet_id2>...]}.
Hálózati ACL IP-szabályok. Az IP-címek szóközzel elválasztott listája.
Hálózati ACLS virtuális hálózati szabályok. Vnet/alhálózatpárok vagy alhálózati erőforrás-azonosítók szóközzel elválasztott listája.
[Csak tároló] Ne adjon hozzá engedélyeket az aktuális felhasználóhoz/szolgáltatásnévhez az új tárolóban.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Tulajdonság annak megadásához, hogy a tároló fogadja-e a nyilvános internetről érkező forgalmat. Ha a "letiltott" értékre van állítva, a privát végponti forgalom kivételével minden, megbízható szolgáltatásból származó forgalom le lesz tiltva. Ez felülbírálja a beállított tűzfalszabályokat, ami azt jelenti, hogy még ha a tűzfalszabályok is jelen vannak, nem fogjuk tiszteletben tartani a szabályokat.
Helyreállítható adatmegőrzési napok. Az =7 és <az =90 értékeket >fogadja el.
Kötelező. Termékváltozat részletei. Tároló engedélyezett értékei: prémium, standard. Alapértelmezett: standard. A HSM engedélyezett értékei: Standard_B1, Custom_B32. Alapértelmezett: Standard_B1.
Szóközzel elválasztott címkék: kulcs[=érték] [kulcs[=érték] ...]. A "" használatával törölheti a meglévő címkéket.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a használatával az account set -s NAME_OR_IDkonfigurálhatja.
Növelje a naplózás részletességét. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az keyvault delete
Tároló vagy HSM törlése.
az keyvault delete [--hsm-name]
[--name]
[--no-wait]
[--resource-group]
Példák
Kulcstartó törlése. (automatikusan generált)
az keyvault delete --name MyKeyVault --resource-group MyResourceGroup
Opcionális paraméterek
A HSM neve. (--hsm-name és --name/-n kölcsönösen kizárják egymást, kérjük, csak az egyiket adja meg).
A tároló neve.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Csak akkor folytassa, ha Key Vault a megadott erőforráscsoporthoz tartozik.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a használatával az account set -s NAME_OR_IDkonfigurálhatja.
Növelje a naplózás részletességét. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az keyvault delete-policy
Egy Key Vault biztonsági házirend-beállításainak törlése.
az keyvault delete-policy --name
[--application-id]
[--no-wait]
[--object-id]
[--resource-group]
[--spn]
[--upn]
Kötelező paraméterek
A tároló neve.
Opcionális paraméterek
A rendszerbiztonsági tag nevében kérelmet küldő ügyfél alkalmazásazonosítója. Az összetett identitáshoz a meghatalmazáshoz kapcsolódó hitelesítési folyamattal lehet elérhetővé téve.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Egy GUID, amely azonosítja az engedélyeket fogadó résztvevőt.
Csak akkor folytassa, ha Key Vault a megadott erőforráscsoporthoz tartozik.
Az engedélyeket fogadó szolgáltatásnév neve.
Az engedélyeket fogadó egyszerű felhasználó neve.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a használatával az account set -s NAME_OR_IDkonfigurálhatja.
Növelje a naplózás részletességét. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az keyvault list
Tárolók és/vagy HSM-ek listázása.
az keyvault list [--resource-group]
[--resource-type]
Opcionális paraméterek
Az erőforráscsoport neve. Az alapértelmezett csoportot a használatával az configure --defaults group=<name>konfigurálhatja.
Ha a --resource-type nincs jelen, a parancs felsorolja az összes tárolót és HSM-et. Az --resource-type lehetséges értékei a tároló és a hsm.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a használatával az account set -s NAME_OR_IDkonfigurálhatja.
Növelje a naplózás részletességét. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az keyvault list-deleted
Információkat kérhet le az előfizetés törölt tárolóiról vagy HSM-jeiről.
az keyvault list-deleted [--resource-type]
Opcionális paraméterek
Ha a --resource-type nincs jelen, a parancs felsorolja az összes törölt tárolót és HSM-et. Az --resource-type lehetséges értékei a tároló és a hsm.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a használatával az account set -s NAME_OR_IDkonfigurálhatja.
Növelje a naplózás részletességét. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az keyvault purge
Véglegesen törölje a megadott tárolót vagy HSM-et. Más néven törli a törölt tárolót vagy HSM-et.
az keyvault purge [--hsm-name]
[--location]
[--name]
[--no-wait]
Opcionális paraméterek
A törölt HSM neve. (--hsm-name és --name/-n kölcsönösen kizárják egymást, csak egyet adjon meg.
A törölt tároló vagy HSM helye.
A törölt tároló neve.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a használatával az account set -s NAME_OR_IDkonfigurálhatja.
Növelje a naplózás részletességét. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az keyvault recover
Tároló vagy HSM helyreállítása.
Helyreállíthat egy korábban törölt tárolót vagy HSM-et, amelyhez engedélyezve volt a helyreállítható törlés.
az keyvault recover [--hsm-name]
[--location]
[--name]
[--no-wait]
[--resource-group]
Példák
Kulcstartó helyreállítása. (automatikusan létrehozott)
az keyvault recover --location westus2 --name MyKeyVault --resource-group MyResourceGroup
Opcionális paraméterek
A törölt HSM neve. (--hsm-name és --name/-n kölcsönösen kizárják egymást, csak egyet adjon meg.
A törölt tároló vagy HSM helye.
A törölt tároló neve.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
A törölt tároló vagy HSM erőforráscsoportja.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a használatával az account set -s NAME_OR_IDkonfigurálhatja.
Növelje a naplózás részletességét. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az keyvault set-policy
Biztonsági szabályzat beállításainak frissítése egy Key Vault.
az keyvault set-policy --name
[--application-id]
[--certificate-permissions {all, backup, create, delete, deleteissuers, get, getissuers, import, list, listissuers, managecontacts, manageissuers, purge, recover, restore, setissuers, update}]
[--key-permissions {all, backup, create, decrypt, delete, encrypt, get, getrotationpolicy, import, list, purge, recover, release, restore, rotate, setrotationpolicy, sign, unwrapKey, update, verify, wrapKey}]
[--no-wait]
[--object-id]
[--resource-group]
[--secret-permissions {all, backup, delete, get, list, purge, recover, restore, set}]
[--spn]
[--storage-permissions {all, backup, delete, deletesas, get, getsas, list, listsas, purge, recover, regeneratekey, restore, set, setsas, update}]
[--upn]
Példák
Rendelje hozzá a kulcsengedélyeket a "get", a "list", az "import" és a secret permissions "backup" (biztonsági mentés) és a "restore" (visszaállítás) engedélyekhez egy objektumazonosítóhoz.
az keyvault set-policy -n MyVault --key-permissions get list import --secret-permissions backup restore --object-id {GUID}
Rendelje hozzá a "get" és a "list" kulcsengedélyeket egy egyszerű felhasználónévhez (egyszerű felhasználónév).
az keyvault set-policy -n MyVault --key-permissions get list --upn {UPN}
Rendelje hozzá a "get" és a "list" kulcsengedélyeket egy egyszerű szolgáltatásnévhez (szolgáltatásnév).
az keyvault set-policy -n MyVault --key-permissions get list --spn {SPN}
Kötelező paraméterek
A tároló neve.
Opcionális paraméterek
A rendszerbiztonsági tag nevében kérelmet küldő ügyfél alkalmazásazonosítója. Az összetett identitáshoz a meghatalmazáshoz kapcsolódó hitelesítési folyamattal lehet elérhetővé téve.
A hozzárendelni kívánt tanúsítványengedélyek szóközzel elválasztott listája.
A hozzárendelni kívánt kulcsengedélyek szóközzel elválasztott listája.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Egy GUID, amely azonosítja az engedélyeket fogadó résztvevőt.
Csak akkor folytassa, ha Key Vault a megadott erőforráscsoporthoz tartozik.
A hozzárendelni kívánt titkos engedélyek szóközzel elválasztott listája.
Az engedélyeket fogadó szolgáltatásnév neve.
A hozzárendelni kívánt tárolási engedélyek szóközzel elválasztott listája.
Az engedélyeket fogadó egyszerű felhasználó neve.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a használatával az account set -s NAME_OR_IDkonfigurálhatja.
Növelje a naplózás részletességét. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az keyvault show
Tár vagy HSM részleteinek megjelenítése.
az keyvault show [--hsm-name]
[--name]
[--resource-group]
Példák
Kulcstartó részleteinek megjelenítése. (automatikusan létrehozott)
az keyvault show --name MyKeyVault
Opcionális paraméterek
A HSM neve. (--hsm-name és --name/-n kölcsönösen kizárják egymást, csak egyet adjon meg.
A tároló neve.
Csak akkor folytassa, ha Key Vault a megadott erőforráscsoporthoz tartozik.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a használatával az account set -s NAME_OR_IDkonfigurálhatja.
Növelje a naplózás részletességét. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az keyvault show-deleted
Törölt tároló vagy HSM részleteinek megjelenítése.
az keyvault show-deleted [--hsm-name]
[--location]
[--name]
Példák
Törölt kulcstartó részleteinek megjelenítése.
az keyvault show-deleted --name MyKeyVault
Opcionális paraméterek
A törölt HSM neve. (--hsm-name és --name/-n kölcsönösen kizárják egymást, csak egyet adjon meg.
A törölt tároló vagy HSM helye.
A törölt tároló neve.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a használatával az account set -s NAME_OR_IDkonfigurálhatja.
Növelje a naplózás részletességét. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az keyvault update
Frissítse a tároló tulajdonságait.
az keyvault update --name
[--add]
[--bypass {AzureServices, None}]
[--default-action {Allow, Deny}]
[--enable-purge-protection {false, true}]
[--enable-rbac-authorization {false, true}]
[--enable-soft-delete {false, true}]
[--enabled-for-deployment {false, true}]
[--enabled-for-disk-encryption {false, true}]
[--enabled-for-template-deployment {false, true}]
[--force-string]
[--no-wait]
[--public-network-access {Disabled, Enabled}]
[--remove]
[--resource-group]
[--retention-days]
[--set]
Példák
Frissítse a tároló tulajdonságait. (automatikusan létrehozott)
az keyvault update --enabled-for-disk-encryption true --name MyKeyVault --resource-group MyResourceGroup
Kötelező paraméterek
A tároló neve.
Opcionális paraméterek
Adjon hozzá egy objektumot az objektumok listájához egy elérési út és egy kulcsértékpár megadásával. Példa: --add property.listProperty <key=value, string vagy JSON string>.
A forgalom megkerülése térelválasztó használat esetén.
Alapértelmezett művelet, amely akkor alkalmazandó, ha egyetlen szabály sem egyezik.
Tulajdonság, amely meghatározza, hogy engedélyezve van-e a végleges törlés elleni védelem ehhez a tárolóhoz. A tulajdonság true (igaz) értékre állítása aktiválja a tároló és tartalma végleges törlése elleni védelmet – csak a Key Vault szolgáltatás kezdeményezhet helyreállíthatatlan törlést. A beállítás csak akkor érvényes, ha a helyreállítható törlés is engedélyezve van. A funkció engedélyezése nem vonható vissza, vagyis a tulajdonság nem fogadja el a hamis értéket.
Az adatműveletek engedélyezését szabályozó tulajdonság. Ha igaz, a kulcstartó szerepköralapú Access Control (RBAC) fog használni az adatműveletek engedélyezéséhez, és a tárolótulajdonságokban megadott hozzáférési szabályzatok figyelmen kívül lesznek hagyva (figyelmeztetés: ez egy előzetes verziójú funkció). Ha hamis, a kulcstartó a tároló tulajdonságaiban megadott hozzáférési szabályzatokat fogja használni, és az Azure Resource Manager tárolt szabályzatok figyelmen kívül lesznek hagyva. Ha null értékű vagy nincs megadva, a tároló az alapértelmezett false értékkel jön létre. Vegye figyelembe, hogy a felügyeleti műveletek mindig engedélyezve vannak az RBAC-vel.
[Csak tároló] Tulajdonság annak megadásához, hogy a "helyreállítható törlés" funkció engedélyezve van-e ehhez a kulcstartóhoz. Ha az új kulcstartó létrehozásakor nincs (igaz vagy hamis) értékre állítva, az alapértelmezés szerint igaz értékre lesz állítva. Ha igaz értékre van állítva, nem állítható vissza hamis értékre.
[Csak tároló] Tulajdonság annak megadásához, hogy az Azure Virtual Machines jogosult-e titkos kulcsként tárolt tanúsítványok lekérésére a kulcstartóból.
[Csak tároló] Tulajdonság annak megadásához, hogy az Azure Disk Encryption jogosult-e titkos kulcsok lekérésére a tárolóból és a kulcsok kicsomagolására.
[Csak tároló] Tulajdonság annak megadásához, hogy az Azure Resource Manager jogosult-e titkos kulcsokat lekérni a kulcstartóból.
A "set" vagy az "add" használatakor őrizze meg a sztringkonstansokat ahelyett, hogy JSON-ra próbálnál konvertálni.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Tulajdonság annak megadásához, hogy a tároló fogadja-e a nyilvános internetről érkező forgalmat. Ha a "letiltott" értékre van állítva, a privát végponti forgalom kivételével minden forgalom le lesz tiltva, amely megbízható szolgáltatásokból származik. Ez felülbírálja a beállított tűzfalszabályokat, ami azt jelenti, hogy még ha a tűzfalszabályok is léteznek, nem fogjuk tiszteletben tartani a szabályokat.
Tulajdonság vagy elem eltávolítása egy listából. Példa: --remove property.list OR --remove propertyToRemove.
Csak akkor folytassa, ha Key Vault a megadott erőforráscsoporthoz tartozik.
Adatmegőrzési napok helyreállítható törlése. Az =7 és <az =90 értékeket >fogadja el.
Objektum frissítése a beállítandó tulajdonság elérési útjának és értékének megadásával. Példa: --set property1.property2=.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a használatával az account set -s NAME_OR_IDkonfigurálhatja.
Növelje a naplózás részletességét. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az keyvault update-hsm
Frissítse a HSM tulajdonságait.
az keyvault update-hsm --hsm-name
[--add]
[--bypass {AzureServices, None}]
[--default-action {Allow, Deny}]
[--enable-purge-protection {false, true}]
[--force-string]
[--no-wait]
[--remove]
[--resource-group]
[--secondary-locations]
[--set]
Példák
Frissítse a HSM tulajdonságait.
az keyvault update-hsm --enable-purge-protection true --hsm-name MyHSM --resource-group MyResourceGroup
Kötelező paraméterek
A HSM neve.
Opcionális paraméterek
Adjon hozzá egy objektumot az objektumok listájához egy elérési út és egy kulcsértékpár megadásával. Példa: --add property.listProperty <key=value, string vagy JSON string>.
A forgalom megkerülése térelválasztó használat esetén.
Alapértelmezett művelet, amely akkor alkalmazandó, ha egyetlen szabály sem egyezik.
Tulajdonság, amely meghatározza, hogy engedélyezve van-e a végleges törlés elleni védelem ehhez a felügyelt HSM-készlethez. A tulajdonság igaz értékre állítása aktiválja a felügyelt HSM-készlet és tartalma végleges törlése elleni védelmet – csak a felügyelt HSM-szolgáltatás kezdeményezhet helyreállíthatatlan törlést. A beállítás csak akkor érvényes, ha a helyreállítható törlés is engedélyezve van. A funkció engedélyezése nem vonható vissza.
A "set" vagy az "add" használatakor őrizze meg a sztringkonstansokat ahelyett, hogy JSON-ra próbálnál konvertálni.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Tulajdonság vagy elem eltávolítása egy listából. Példa: --remove property.list OR --remove propertyToRemove.
Csak akkor folytassa, ha Key Vault a megadott erőforráscsoporthoz tartozik.
--secondary-locations extends/contracts a HSM-készletet a felsorolt régiókra. Az az elsődleges hely, ahol az erőforrás eredetileg létrejött, nem távolítható el.
Objektum frissítése a beállítandó tulajdonság elérési útjának és értékének megadásával. Példa: --set property1.property2=.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a használatával az account set -s NAME_OR_IDkonfigurálhatja.
Növelje a naplózás részletességét. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az keyvault wait
Helyezze a parancssori felületet várakozó állapotba, amíg a tároló egy feltétele nem teljesül.
az keyvault wait --name
[--created]
[--custom]
[--deleted]
[--exists]
[--interval]
[--resource-group]
[--timeout]
[--updated]
Példák
Szüneteltesse a parancssori felületet, amíg létre nem jön a tároló.
az keyvault wait --name MyVault --created
Kötelező paraméterek
A tároló neve.
Opcionális paraméterek
Várjon, amíg létre nem jön a "provisioningState" paraméter a "Succeeded" (Sikeres) állapotban.
Várja meg, amíg a feltétel megfelel egy egyéni JMESPath-lekérdezésnek. Például provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Várjon a törlésig.
Várjon, amíg az erőforrás létezik.
Lekérdezési időköz másodpercben.
Csak akkor folytassa, ha Key Vault a megadott erőforráscsoporthoz tartozik.
Maximális várakozás másodpercben.
Várjon, amíg frissül a provisioningState paraméterrel a "Succeeded" (Sikeres) időpontban.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a használatával az account set -s NAME_OR_IDkonfigurálhatja.
Növelje a naplózás részletességét. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az keyvault wait-hsm
Helyezze a parancssori felületet várakozó állapotba, amíg a HSM valamelyik feltétele nem teljesül.
az keyvault wait-hsm --hsm-name
[--created]
[--custom]
[--deleted]
[--exists]
[--interval]
[--resource-group]
[--timeout]
[--updated]
Példák
A parancssori felület szüneteltetése a HSM létrehozásához.
az keyvault wait-hsm --hsm-name MyHSM --created
Kötelező paraméterek
A HSM neve.
Opcionális paraméterek
Várjon, amíg létre nem jön a "provisioningState" paraméter a "Succeeded" (Sikeres) állapotban.
Várja meg, amíg a feltétel megfelel egy egyéni JMESPath-lekérdezésnek. Például provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Várjon a törlésig.
Várjon, amíg az erőforrás létezik.
Lekérdezési időköz másodpercben.
Csak akkor folytassa, ha a HSM a megadott erőforráscsoporthoz tartozik.
Maximális várakozás másodpercben.
Várjon, amíg frissül a provisioningState paraméterrel a "Succeeded" (Sikeres) időpontban.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a használatával az account set -s NAME_OR_IDkonfigurálhatja.
Növelje a naplózás részletességét. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
Visszajelzés
Visszajelzés küldése és megtekintése a következőhöz: