az keyvault

KeyVault-kulcsok, titkos kódok és tanúsítványok kezelése.

Parancsok

az keyvault backup

A HSM teljes biztonsági mentésének kezelése.

az keyvault backup start

Kezdje el a HSM teljes biztonsági mentését.

az keyvault certificate

Tanúsítványok kezelése.

az keyvault certificate backup

Biztonsági másolatot készít a megadott tanúsítványról.

az keyvault certificate contact

Névjegyek kezelése a tanúsítványkezeléshez.

az keyvault certificate contact add

Adjon hozzá egy névjegyet a megadott tárolóhoz a tanúsítványműveletekkel kapcsolatos értesítések fogadásához.

az keyvault certificate contact delete

Távolítsa el a tanúsítványkapcsolatot a megadott tárolóból.

az keyvault certificate contact list

Egy adott kulcstartóhoz tartozó tanúsítvány névjegyeit sorolja fel.

az keyvault certificate create

Hozzon létre egy Key Vault tanúsítványt.

az keyvault certificate delete

Töröl egy tanúsítványt egy adott kulcstartóból.

az keyvault certificate download

Töltse le egy Key Vault tanúsítvány nyilvános részét.

az keyvault certificate get-default-policy

Az önaláírt tanúsítványok alapértelmezett szabályzatának lekérése.

az keyvault certificate import

Tanúsítvány importálása a KeyVaultba.

az keyvault certificate issuer

A tanúsítványkibocsátó adatainak kezelése.

az keyvault certificate issuer admin

A tanúsítványkibocsátók rendszergazdai adatainak kezelése.

az keyvault certificate issuer admin add

Adjon hozzá rendszergazdai adatokat egy adott tanúsítványkibocsátóhoz.

az keyvault certificate issuer admin delete

Távolítsa el a megadott tanúsítványkibocsátó rendszergazdai adatait.

az keyvault certificate issuer admin list

Egy adott tanúsítványkibocsátó rendszergazdáinak listázása.

az keyvault certificate issuer create

Hozzon létre egy tanúsítványkibocsátó rekordot.

az keyvault certificate issuer delete

Törli a megadott tanúsítványkiállítót.

az keyvault certificate issuer list

Egy adott kulcstartó tanúsítványkiállítóinak listázása.

az keyvault certificate issuer show

A megadott tanúsítványkibocsátó listája.

az keyvault certificate issuer update

Tanúsítványkibocsátó rekord frissítése.

az keyvault certificate list

Egy adott kulcstartóban lévő tanúsítványok listázása.

az keyvault certificate list-deleted

Felsorolja azokat a törölt tanúsítványokat a megadott tárolóban, amelyek jelenleg rendelkezésre állnak helyreállításra.

az keyvault certificate list-versions

A tanúsítványok verzióinak listázása.

az keyvault certificate pending

A függőben lévő tanúsítványlétrehozási műveletek kezelése.

az keyvault certificate pending delete

Törli egy adott tanúsítvány létrehozási műveletét.

az keyvault certificate pending merge

Egy tanúsítványt vagy tanúsítványláncot egyesít a kiszolgálón meglévő kulcspárral.

az keyvault certificate pending show

Lekéri egy tanúsítvány létrehozási műveletét.

az keyvault certificate purge

Véglegesen törli a megadott törölt tanúsítványt.

az keyvault certificate recover

Visszaállítja a törölt tanúsítványt az aktuális verziójára a /certificates területen.

az keyvault certificate restore

Visszaállít egy biztonsági másolatban szereplő tanúsítványt egy tárolóba.

az keyvault certificate set-attributes

Frissítések a megadott tanúsítványhoz társított attribútumokat.

az keyvault certificate show

Lekéri a tanúsítványokkal kapcsolatos információkat.

az keyvault certificate show-deleted

Lekéri a megadott törölt tanúsítvánnyal kapcsolatos információkat.

az keyvault create

Hozzon létre egy tárolót vagy HSM-et.

az keyvault delete

Tároló vagy HSM törlése.

az keyvault delete-policy

Egy Key Vault biztonsági házirend-beállításainak törlése.

az keyvault key

Kulcsok kezelése.

az keyvault key backup

Kérje meg a megadott kulcs biztonsági másolatának letöltését az ügyfélre.

az keyvault key create

Hozzon létre egy új kulcsot, tárolja azt, majd kulcsparamétereket és attribútumokat ad vissza az ügyfélnek.

az keyvault key decrypt

Titkosított adatok egyetlen blokkjának visszafejtése.

az keyvault key delete

Bármilyen típusú kulcsot törölhet a tárolóból vagy a HSM-ből.

az keyvault key download

Töltse le a tárolt kulcs nyilvános részét.

az keyvault key encrypt

Tetszőleges bájtsorozat titkosítása tárolóban vagy HSM-ben tárolt titkosítási kulccsal.

az keyvault key get-policy-template

Visszaadja a szabályzatsablont JSON kódolású szabályzatdefinícióként.

az keyvault key import

Titkos kulcs importálása.

az keyvault key list

A megadott tárolóban vagy HSM-ben lévő kulcsok listázása.

az keyvault key list-deleted

Listázhatja a törölt kulcsokat a megadott tárolóban vagy HSM-ben.

az keyvault key list-versions

Lekéri az azonos kulcsnévvel rendelkező egyes kulcsverziók listáját.

az keyvault key purge

Véglegesen törölje a megadott kulcsot.

az keyvault key random

Lekérheti a kért számú véletlenszerű bájtot egy felügyelt HSM-ből.

az keyvault key recover

Állítsa vissza a törölt kulcsot a legújabb verziójára.

az keyvault key restore

Biztonsági másolatban tárolt kulcs visszaállítása tárolóba vagy HSM-be.

az keyvault key rotate

Forgassa el a kulcsot a kulcsszabályzat alapján a kulcs új verziójának létrehozásával.

az keyvault key rotation-policy

Kulcsrotálási szabályzat kezelése.

az keyvault key rotation-policy show

Lekérheti egy Key Vault kulcs rotációs szabályzatát.

az keyvault key rotation-policy update

Frissítse egy Key Vault kulcs rotációs szabályzatát.

az keyvault key set-attributes

A frissítési kulcs művelete módosítja a tárolt kulcs megadott attribútumait, és a tárolóban vagy a HSM-ben tárolt kulcstípusokra és kulcsverziókra alkalmazható.

az keyvault key show

Lekérheti egy kulcs attribútumait, és ha aszimmetrikus kulcsról van szó, akkor annak nyilvános anyagát.

az keyvault key show-deleted

Törölt kulcs nyilvános részének lekérése.

az keyvault list

Tárolók és/vagy HSM-ek listázása.

az keyvault list-deleted

Információkat kérhet le az előfizetés törölt tárolóiról vagy HSM-jeiről.

az keyvault network-rule

Tároló hálózati ACL-ek kezelése.

az keyvault network-rule add

Adjon hozzá egy hálózati szabályt a hálózati ACL-ekhez egy Key Vault.

az keyvault network-rule list

Az Key Vault hálózati ACL-einek hálózati szabályainak listázása.

az keyvault network-rule remove

Hálózati szabály eltávolítása a hálózati ACL-ekből egy Key Vault.

az keyvault network-rule wait

Helyezze a parancssori felületet várakozó állapotba, amíg a tároló egy feltétele nem teljesül.

az keyvault private-endpoint-connection

Tároló-/HSM-privát végpontkapcsolatok kezelése.

az keyvault private-endpoint-connection approve

Privát végpont kapcsolatkérésének jóváhagyása Key Vault/HSM-hez.

az keyvault private-endpoint-connection delete

Törölje a Key Vault/HSM-hez társított privát végpontkapcsolatot.

az keyvault private-endpoint-connection list

A HSM-hez társított összes privát végpontkapcsolat listázása.

az keyvault private-endpoint-connection reject

Egy Key Vault/HSM privát végpontkapcsolati kérésének elutasítása.

az keyvault private-endpoint-connection show

A Key Vault/HSM-hez társított privát végpontkapcsolat részleteinek megjelenítése.

az keyvault private-endpoint-connection wait

Helyezze a parancssori felületet várakozási állapotba, amíg a privát végpont kapcsolatának egy feltétele nem teljesül.

az keyvault private-link-resource

Tároló/HSM privát kapcsolat erőforrásainak kezelése.

az keyvault private-link-resource list

Sorolja fel a Key Vault/HSM-hez támogatott privát kapcsolati erőforrásokat.

az keyvault purge

Véglegesen törölje a megadott tárolót vagy HSM-et. Más néven törli a törölt tárolót vagy HSM-et.

az keyvault recover

Tároló vagy HSM helyreállítása.

az keyvault restore

Teljes HSM-visszaállítás kezelése.

az keyvault restore start

A HSM teljes biztonsági másolatának visszaállítása.

az keyvault role

Felhasználói szerepkörök kezelése hozzáférés-vezérléshez.

az keyvault role assignment

Szerepkör-hozzárendelések kezelése.

az keyvault role assignment create

Létrehoz egy új szerepkör-hozzárendelést egy felhasználóhoz, csoporthoz vagy egyszerű szolgáltatáshoz.

az keyvault role assignment delete

Szerepkör-hozzárendelés törlése.

az keyvault role assignment list

Szerepkör-hozzárendelések listázása.

az keyvault role definition

Szerepkör-definíciók kezelése.

az keyvault role definition create

Hozzon létre egy egyéni szerepkör-definíciót.

az keyvault role definition delete

Szerepkör-definíció törlése.

az keyvault role definition list

Szerepkör-definíciók listázása.

az keyvault role definition show

Egy szerepkör-definíció részleteinek megjelenítése.

az keyvault role definition update

Szerepkör-definíció frissítése.

az keyvault secret

Titkos kódok kezelése.

az keyvault secret backup

Biztonsági másolatot készít a megadott titkos kódról.

az keyvault secret delete

Egy titkos kulcsot töröl egy megadott kulcstartóból.

az keyvault secret download

Töltsön le egy titkos kulcsot egy KeyVaultból.

az keyvault secret list

Titkos kulcsok listázása egy adott kulcstartóban.

az keyvault secret list-deleted

A megadott tároló törölt titkos kulcsainak listája.

az keyvault secret list-versions

A megadott titkos kód összes verziójának listázása.

az keyvault secret purge

Véglegesen törli a megadott titkos kódot.

az keyvault secret recover

Visszaállítja a törölt titkos kódot a legújabb verzióra.

az keyvault secret restore

Visszaállít egy biztonsági másolatot a titkos kulcsról egy tárolóba.

az keyvault secret set

Hozzon létre egy titkos kódot (ha nem létezik), vagy frissítsen egy titkos kulcsot a KeyVaultban.

az keyvault secret set-attributes

Frissítések egy adott kulcstartóban megadott titkos kódhoz társított attribútumokat.

az keyvault secret show

Adott titkos kód lekérése egy adott kulcstartóból.

az keyvault secret show-deleted

Lekéri a megadott törölt titkos kódot.

az keyvault security-domain

Biztonsági tartományműveletek kezelése.

az keyvault security-domain download

Töltse le a biztonsági tartományfájlt a HSM-ből.

az keyvault security-domain init-recovery

Kérje le a HSM cserekulcsát.

az keyvault security-domain upload

Indítsa el a HSM visszaállítását.

az keyvault security-domain wait

Helyezze a parancssori felületet várakozó állapotba, amíg a HSM biztonsági tartomány művelete be nem fejeződik.

az keyvault set-policy

Egy Key Vault biztonsági házirend-beállításainak frissítése.

az keyvault show

Tár vagy HSM részleteinek megjelenítése.

az keyvault show-deleted

Törölt tároló vagy HSM részleteinek megjelenítése.

az keyvault storage

Tárfiókok kezelése.

az keyvault storage add

Új tárfiókot hoz létre vagy frissít.

az keyvault storage backup

Biztonsági másolatot készít a megadott tárfiókról.

az keyvault storage list

A megadott kulcstartó által kezelt tárfiókok listázása.

az keyvault storage list-deleted

A megadott tároló törölt tárfiókjainak listája.

az keyvault storage purge

Véglegesen törli a megadott tárfiókot.

az keyvault storage recover

Helyreállítja a törölt tárfiókot.

az keyvault storage regenerate-key

Újragenerálja a megadott kulcsértéket az adott tárfiókhoz.

az keyvault storage remove

Távolítsa el a Key Vault felügyelt Azure Storage-fiókot és az összes társított SAS-definíciót. Ehhez a művelethez tárolási/törlési engedély szükséges.

az keyvault storage restore

Visszaállít egy biztonsági másolatban tárolt tárfiókot egy tárolóba.

az keyvault storage sas-definition

Tárfiók SAS-definícióinak kezelése.

az keyvault storage sas-definition create

Létrehoz vagy frissít egy új SAS-definíciót a megadott tárfiókhoz.

az keyvault storage sas-definition delete

Egy SAS-definíciót töröl egy megadott tárfiókból.

az keyvault storage sas-definition list

Az adott tárfiók tároló SAS-definícióinak listázása.

az keyvault storage sas-definition list-deleted

A megadott tároló és tárfiók törölt SAS-definícióit sorolja fel.

az keyvault storage sas-definition recover

Helyreállítja a törölt SAS-definíciót.

az keyvault storage sas-definition show

Információt kér le a megadott tárfiók SAS-definíciójáról.

az keyvault storage sas-definition show-deleted

Lekéri a megadott törölt SAS-definíciót.

az keyvault storage sas-definition update

Frissítések az adott SAS-definícióhoz társított megadott attribútumokat.

az keyvault storage show

Egy megadott tárfiókra vonatkozó információkat kap.

az keyvault storage show-deleted

Lekéri a megadott törölt tárfiókot.

az keyvault storage update

Frissítések az adott tárfiókhoz társított megadott attribútumokat.

az keyvault update

Frissítse a tároló tulajdonságait.

az keyvault update-hsm

Frissítse a HSM tulajdonságait.

az keyvault wait

Helyezze a parancssori felületet várakozó állapotba, amíg a tároló egy feltétele nem teljesül.

az keyvault wait-hsm

Helyezze a parancssori felületet várakozó állapotba, amíg a HSM egy feltétele nem teljesül.

az keyvault create

Hozzon létre egy tárolót vagy HSM-et.

Ha --enable-rbac-authorization nincs megadva, akkor az alapértelmezett engedélyek az aktuális felhasználóhoz vagy szolgáltatásnévhez jönnek létre, kivéve, ha a --no-self-perms jelölő meg van adva.

az keyvault create --resource-group
                   [--administrators]
                   [--bypass {AzureServices, None}]
                   [--default-action {Allow, Deny}]
                   [--enable-purge-protection {false, true}]
                   [--enable-rbac-authorization {false, true}]
                   [--enable-soft-delete {false, true}]
                   [--enabled-for-deployment {false, true}]
                   [--enabled-for-disk-encryption {false, true}]
                   [--enabled-for-template-deployment {false, true}]
                   [--hsm-name]
                   [--location]
                   [--name]
                   [--network-acls]
                   [--network-acls-ips]
                   [--network-acls-vnets]
                   [--no-self-perms {false, true}]
                   [--no-wait]
                   [--public-network-access {Disabled, Enabled}]
                   [--retention-days]
                   [--sku]
                   [--tags]

Példák

Hozzon létre egy kulcstartót a megadott hálózati ACL-ekkel (a --network-acls használatával adjon meg IP- és VNet-szabályokat egy JSON-sztring használatával).

az keyvault create --location westus2 --name MyKeyVault --resource-group MyResourceGroup --network-acls "{\"ip\": [\"1.2.3.4\", \"2.3.4.0/24\"], \"vnet\": [\"vnet_name_1/subnet_name1\", \"vnet_name_2/subnet_name2\", \"/subscriptions/000000-0000-0000/resourceGroups/MyResourceGroup/providers/Microsoft.Network/virtualNetworks/MyVNet/subnets/MySubnet\"]}"

Hozzon létre egy kulcstartót a megadott hálózati ACL-ekkel (a --network-acls használatával adjon meg IP- és VNet-szabályokat egy JSON-fájl használatával).

az keyvault create --location westus2 --name MyKeyVault --resource-group MyResourceGroup --network-acls network-acls-example.json

Hozzon létre egy kulcstartót megadott hálózati ACL-ekkel (ip-szabályok megadásához használja a --network-acls-ips protokollt).

az keyvault create --location westus2 --name MyKeyVault --resource-group MyResourceGroup --network-acls-ips 3.4.5.0/24 4.5.6.0/24

Hozzon létre egy kulcstartót a megadott hálózati ACL-ekkel (a --network-acls-vnets használatával adja meg a virtuális hálózati szabályokat).

az keyvault create --location westus2 --name MyKeyVault --resource-group MyResourceGroup --network-acls-vnets vnet_name_2/subnet_name_2 vnet_name_3/subnet_name_3 /subscriptions/000000-0000-0000/resourceGroups/MyResourceGroup/providers/Microsoft.Network/virtualNetworks/vnet_name_4/subnets/subnet_name_4

Hozzon létre egy kulcstartót a megadott hálózati ACL-ekkel (használja a --network-acls, --network-acls-ips és --network-acls-vnets együttes használatát, a redundáns szabályok törlődnek, végül pedig 4 IP-szabály és 3 virtuális hálózati szabály lesz).

az keyvault create --location westus2 --name MyKeyVault --resource-group MyResourceGroup --network-acls "{\"ip\": [\"1.2.3.4\", \"2.3.4.0/24\"], \"vnet\": [\"vnet_name_1/subnet_name1\", \"vnet_name_2/subnet_name2\"]}" --network-acls-ips 3.4.5.0/24 4.5.6.0/24 --network-acls-vnets vnet_name_2/subnet_name_2 vnet_name_3/subnet_name_3 /subscriptions/000000-0000-0000/resourceGroups/MyResourceGroup/providers/Microsoft.Network/virtualNetworks/vnet_name_4/subnets/subnet_name_4

Kulcstartó létrehozása. (automatikusan generált)

az keyvault create --location westus2 --name MyKeyVault --resource-group MyResourceGroup

Kötelező paraméterek

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .

Opcionális paraméterek

--administrators

[Csak HSM] Rendszergazdai szerepkör a felügyelt HSM adatsík-műveleteihez. Elfogadja a hozzárendelni kívánt azonosítók szóközzel elválasztott listáját.

--bypass

A forgalom megkerülése térelválasztó felhasználás esetén.

elfogadott értékek: AzureServices, None
--default-action

Alapértelmezett művelet, amely akkor alkalmazandó, ha egyetlen szabály sem egyezik.

elfogadott értékek: Allow, Deny
--enable-purge-protection

Tulajdonság, amely megadja, hogy engedélyezve van-e a törlés elleni védelem ehhez a tárolóhoz. A tulajdonság igaz értékre állítása aktiválja a tároló és tartalma kiürítése elleni védelmet – csak a Key Vault szolgáltatás kezdeményezhet helyreállíthatatlan törlést. A beállítás csak akkor érvényes, ha a helyreállítható törlés is engedélyezve van. Ennek a funkciónak a engedélyezése nem vonható vissza, vagyis a tulajdonság értékeként nem fogadja el a false értéket.

elfogadott értékek: false, true
--enable-rbac-authorization

Az adatműveletek engedélyezését szabályozó tulajdonság. Ha igaz, a key vault szerepköralapú Access Control (RBAC) fog használni az adatműveletek engedélyezéséhez, és a tárolótulajdonságokban megadott hozzáférési szabályzatok figyelmen kívül lesznek hagyva (figyelmeztetés: ez egy előzetes verziójú funkció). Ha hamis, a key vault a tároló tulajdonságaiban megadott hozzáférési szabályzatokat használja, és az Azure Resource Manager tárolt szabályzatok figyelmen kívül lesznek hagyva. Ha null értékű vagy nincs megadva, a tároló az alapértelmezett hamis értékkel jön létre. Vegye figyelembe, hogy a felügyeleti műveletek mindig engedélyezve vannak az RBAC-vel.

elfogadott értékek: false, true
--enable-soft-delete

[Csak tároló] Tulajdonság annak megadásához, hogy engedélyezve van-e a "helyreállítható törlés" funkció ehhez a kulcstartóhoz. Ha az új kulcstartó létrehozásakor nincs (igaz vagy hamis) értékre állítva, alapértelmezés szerint igaz értékre lesz állítva. Ha igaz értékre van állítva, nem állítható vissza hamis értékre.

elfogadott értékek: false, true
--enabled-for-deployment

[Csak tároló] Tulajdonság annak megadásához, hogy az Azure Virtual Machines jogosult-e titkos kulcsként tárolt tanúsítványok lekérésére a kulcstartóból.

elfogadott értékek: false, true
--enabled-for-disk-encryption

[Csak tároló] Tulajdonság annak megadásához, hogy az Azure Disk Encryption jogosult-e titkos kulcsok lekérésére a tárolóból és a kulcsok kicsomagolására.

elfogadott értékek: false, true
--enabled-for-template-deployment

[Csak tároló] Tulajdonság annak megadásához, hogy az Azure Resource Manager jogosult-e titkos kulcsok lekérésére a kulcstartóból.

elfogadott értékek: false, true
--hsm-name

A HSM neve. (--hsm-name és --name/-n kölcsönösen kizárják egymást, kérjük, csak az egyiket adja meg).

--location -l

Tartózkodási hely beállításnál. Értékek innen: az account list-locations. Az alapértelmezett helyet a használatával az configure --defaults location=<location>konfigurálhatja.

--name -n

A tároló neve.

--network-acls

Hálózati ACL-ek. JSON-fájlnevet vagy JSON-sztringet fogad el. JSON formátum: {"ip":[<ip1>, <ip2>...],"vnet":[<vnet_name_1>/<subnet_name_1>,<subnet_id2>...]}.

--network-acls-ips

Hálózati ACL IP-szabályok. Az IP-címek szóközzel elválasztott listája.

--network-acls-vnets

Hálózati ACLS virtuális hálózati szabályok. Vnet/alhálózatpárok vagy alhálózati erőforrás-azonosítók szóközzel elválasztott listája.

--no-self-perms

[Csak tároló] Ne adjon hozzá engedélyeket az aktuális felhasználóhoz/szolgáltatásnévhez az új tárolóban.

elfogadott értékek: false, true
--no-wait

Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.

--public-network-access

Tulajdonság annak megadásához, hogy a tároló fogadja-e a nyilvános internetről érkező forgalmat. Ha a "letiltott" értékre van állítva, a privát végponti forgalom kivételével minden, megbízható szolgáltatásból származó forgalom le lesz tiltva. Ez felülbírálja a beállított tűzfalszabályokat, ami azt jelenti, hogy még ha a tűzfalszabályok is jelen vannak, nem fogjuk tiszteletben tartani a szabályokat.

elfogadott értékek: Disabled, Enabled
--retention-days

Helyreállítható adatmegőrzési napok. Az =7 és <az =90 értékeket >fogadja el.

alapértelmezett érték: 90
--sku

Kötelező. Termékváltozat részletei. Tároló engedélyezett értékei: prémium, standard. Alapértelmezett: standard. A HSM engedélyezett értékei: Standard_B1, Custom_B32. Alapértelmezett: Standard_B1.

--tags

Szóközzel elválasztott címkék: kulcs[=érték] [kulcs[=érték] ...]. A "" használatával törölheti a meglévő címkéket.

az keyvault delete

Tároló vagy HSM törlése.

az keyvault delete [--hsm-name]
                   [--name]
                   [--no-wait]
                   [--resource-group]

Példák

Kulcstartó törlése. (automatikusan generált)

az keyvault delete --name MyKeyVault --resource-group MyResourceGroup

Opcionális paraméterek

--hsm-name

A HSM neve. (--hsm-name és --name/-n kölcsönösen kizárják egymást, kérjük, csak az egyiket adja meg).

--name -n

A tároló neve.

--no-wait

Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.

--resource-group -g

Csak akkor folytassa, ha Key Vault a megadott erőforráscsoporthoz tartozik.

az keyvault delete-policy

Egy Key Vault biztonsági házirend-beállításainak törlése.

az keyvault delete-policy --name
                          [--application-id]
                          [--no-wait]
                          [--object-id]
                          [--resource-group]
                          [--spn]
                          [--upn]

Kötelező paraméterek

--name -n

A tároló neve.

Opcionális paraméterek

--application-id

A rendszerbiztonsági tag nevében kérelmet küldő ügyfél alkalmazásazonosítója. Az összetett identitáshoz a meghatalmazáshoz kapcsolódó hitelesítési folyamattal lehet elérhetővé téve.

--no-wait

Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.

--object-id

Egy GUID, amely azonosítja az engedélyeket fogadó résztvevőt.

--resource-group -g

Csak akkor folytassa, ha Key Vault a megadott erőforráscsoporthoz tartozik.

--spn

Az engedélyeket fogadó szolgáltatásnév neve.

--upn

Az engedélyeket fogadó egyszerű felhasználó neve.

az keyvault list

Tárolók és/vagy HSM-ek listázása.

az keyvault list [--resource-group]
                 [--resource-type]

Opcionális paraméterek

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a használatával az configure --defaults group=<name>konfigurálhatja.

--resource-type

Ha a --resource-type nincs jelen, a parancs felsorolja az összes tárolót és HSM-et. Az --resource-type lehetséges értékei a tároló és a hsm.

az keyvault list-deleted

Információkat kérhet le az előfizetés törölt tárolóiról vagy HSM-jeiről.

az keyvault list-deleted [--resource-type]

Opcionális paraméterek

--resource-type

Ha a --resource-type nincs jelen, a parancs felsorolja az összes törölt tárolót és HSM-et. Az --resource-type lehetséges értékei a tároló és a hsm.

az keyvault purge

Véglegesen törölje a megadott tárolót vagy HSM-et. Más néven törli a törölt tárolót vagy HSM-et.

az keyvault purge [--hsm-name]
                  [--location]
                  [--name]
                  [--no-wait]

Opcionális paraméterek

--hsm-name

A törölt HSM neve. (--hsm-name és --name/-n kölcsönösen kizárják egymást, csak egyet adjon meg.

--location -l

A törölt tároló vagy HSM helye.

--name -n

A törölt tároló neve.

--no-wait

Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.

az keyvault recover

Tároló vagy HSM helyreállítása.

Helyreállíthat egy korábban törölt tárolót vagy HSM-et, amelyhez engedélyezve volt a helyreállítható törlés.

az keyvault recover [--hsm-name]
                    [--location]
                    [--name]
                    [--no-wait]
                    [--resource-group]

Példák

Kulcstartó helyreállítása. (automatikusan létrehozott)

az keyvault recover --location westus2 --name MyKeyVault --resource-group MyResourceGroup

Opcionális paraméterek

--hsm-name

A törölt HSM neve. (--hsm-name és --name/-n kölcsönösen kizárják egymást, csak egyet adjon meg.

--location -l

A törölt tároló vagy HSM helye.

--name -n

A törölt tároló neve.

--no-wait

Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.

--resource-group -g

A törölt tároló vagy HSM erőforráscsoportja.

az keyvault set-policy

Biztonsági szabályzat beállításainak frissítése egy Key Vault.

az keyvault set-policy --name
                       [--application-id]
                       [--certificate-permissions {all, backup, create, delete, deleteissuers, get, getissuers, import, list, listissuers, managecontacts, manageissuers, purge, recover, restore, setissuers, update}]
                       [--key-permissions {all, backup, create, decrypt, delete, encrypt, get, getrotationpolicy, import, list, purge, recover, release, restore, rotate, setrotationpolicy, sign, unwrapKey, update, verify, wrapKey}]
                       [--no-wait]
                       [--object-id]
                       [--resource-group]
                       [--secret-permissions {all, backup, delete, get, list, purge, recover, restore, set}]
                       [--spn]
                       [--storage-permissions {all, backup, delete, deletesas, get, getsas, list, listsas, purge, recover, regeneratekey, restore, set, setsas, update}]
                       [--upn]

Példák

Rendelje hozzá a kulcsengedélyeket a "get", a "list", az "import" és a secret permissions "backup" (biztonsági mentés) és a "restore" (visszaállítás) engedélyekhez egy objektumazonosítóhoz.

az keyvault set-policy -n MyVault --key-permissions get list import --secret-permissions backup restore --object-id {GUID}

Rendelje hozzá a "get" és a "list" kulcsengedélyeket egy egyszerű felhasználónévhez (egyszerű felhasználónév).

az keyvault set-policy -n MyVault --key-permissions get list --upn {UPN}

Rendelje hozzá a "get" és a "list" kulcsengedélyeket egy egyszerű szolgáltatásnévhez (szolgáltatásnév).

az keyvault set-policy -n MyVault --key-permissions get list --spn {SPN}

Kötelező paraméterek

--name -n

A tároló neve.

Opcionális paraméterek

--application-id

A rendszerbiztonsági tag nevében kérelmet küldő ügyfél alkalmazásazonosítója. Az összetett identitáshoz a meghatalmazáshoz kapcsolódó hitelesítési folyamattal lehet elérhetővé téve.

--certificate-permissions

A hozzárendelni kívánt tanúsítványengedélyek szóközzel elválasztott listája.

elfogadott értékek: all, backup, create, delete, deleteissuers, get, getissuers, import, list, listissuers, managecontacts, manageissuers, purge, recover, restore, setissuers, update
--key-permissions

A hozzárendelni kívánt kulcsengedélyek szóközzel elválasztott listája.

elfogadott értékek: all, backup, create, decrypt, delete, encrypt, get, getrotationpolicy, import, list, purge, recover, release, restore, rotate, setrotationpolicy, sign, unwrapKey, update, verify, wrapKey
--no-wait

Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.

--object-id

Egy GUID, amely azonosítja az engedélyeket fogadó résztvevőt.

--resource-group -g

Csak akkor folytassa, ha Key Vault a megadott erőforráscsoporthoz tartozik.

--secret-permissions

A hozzárendelni kívánt titkos engedélyek szóközzel elválasztott listája.

elfogadott értékek: all, backup, delete, get, list, purge, recover, restore, set
--spn

Az engedélyeket fogadó szolgáltatásnév neve.

--storage-permissions

A hozzárendelni kívánt tárolási engedélyek szóközzel elválasztott listája.

elfogadott értékek: all, backup, delete, deletesas, get, getsas, list, listsas, purge, recover, regeneratekey, restore, set, setsas, update
--upn

Az engedélyeket fogadó egyszerű felhasználó neve.

az keyvault show

Tár vagy HSM részleteinek megjelenítése.

az keyvault show [--hsm-name]
                 [--name]
                 [--resource-group]

Példák

Kulcstartó részleteinek megjelenítése. (automatikusan létrehozott)

az keyvault show --name MyKeyVault

Opcionális paraméterek

--hsm-name

A HSM neve. (--hsm-name és --name/-n kölcsönösen kizárják egymást, csak egyet adjon meg.

--name -n

A tároló neve.

--resource-group -g

Csak akkor folytassa, ha Key Vault a megadott erőforráscsoporthoz tartozik.

az keyvault show-deleted

Törölt tároló vagy HSM részleteinek megjelenítése.

az keyvault show-deleted [--hsm-name]
                         [--location]
                         [--name]

Példák

Törölt kulcstartó részleteinek megjelenítése.

az keyvault show-deleted --name MyKeyVault

Opcionális paraméterek

--hsm-name

A törölt HSM neve. (--hsm-name és --name/-n kölcsönösen kizárják egymást, csak egyet adjon meg.

--location -l

A törölt tároló vagy HSM helye.

--name -n

A törölt tároló neve.

az keyvault update

Frissítse a tároló tulajdonságait.

az keyvault update --name
                   [--add]
                   [--bypass {AzureServices, None}]
                   [--default-action {Allow, Deny}]
                   [--enable-purge-protection {false, true}]
                   [--enable-rbac-authorization {false, true}]
                   [--enable-soft-delete {false, true}]
                   [--enabled-for-deployment {false, true}]
                   [--enabled-for-disk-encryption {false, true}]
                   [--enabled-for-template-deployment {false, true}]
                   [--force-string]
                   [--no-wait]
                   [--public-network-access {Disabled, Enabled}]
                   [--remove]
                   [--resource-group]
                   [--retention-days]
                   [--set]

Példák

Frissítse a tároló tulajdonságait. (automatikusan létrehozott)

az keyvault update --enabled-for-disk-encryption true --name MyKeyVault --resource-group MyResourceGroup

Kötelező paraméterek

--name -n

A tároló neve.

Opcionális paraméterek

--add

Adjon hozzá egy objektumot az objektumok listájához egy elérési út és egy kulcsértékpár megadásával. Példa: --add property.listProperty <key=value, string vagy JSON string>.

--bypass

A forgalom megkerülése térelválasztó használat esetén.

elfogadott értékek: AzureServices, None
--default-action

Alapértelmezett művelet, amely akkor alkalmazandó, ha egyetlen szabály sem egyezik.

elfogadott értékek: Allow, Deny
--enable-purge-protection

Tulajdonság, amely meghatározza, hogy engedélyezve van-e a végleges törlés elleni védelem ehhez a tárolóhoz. A tulajdonság true (igaz) értékre állítása aktiválja a tároló és tartalma végleges törlése elleni védelmet – csak a Key Vault szolgáltatás kezdeményezhet helyreállíthatatlan törlést. A beállítás csak akkor érvényes, ha a helyreállítható törlés is engedélyezve van. A funkció engedélyezése nem vonható vissza, vagyis a tulajdonság nem fogadja el a hamis értéket.

elfogadott értékek: false, true
--enable-rbac-authorization

Az adatműveletek engedélyezését szabályozó tulajdonság. Ha igaz, a kulcstartó szerepköralapú Access Control (RBAC) fog használni az adatműveletek engedélyezéséhez, és a tárolótulajdonságokban megadott hozzáférési szabályzatok figyelmen kívül lesznek hagyva (figyelmeztetés: ez egy előzetes verziójú funkció). Ha hamis, a kulcstartó a tároló tulajdonságaiban megadott hozzáférési szabályzatokat fogja használni, és az Azure Resource Manager tárolt szabályzatok figyelmen kívül lesznek hagyva. Ha null értékű vagy nincs megadva, a tároló az alapértelmezett false értékkel jön létre. Vegye figyelembe, hogy a felügyeleti műveletek mindig engedélyezve vannak az RBAC-vel.

elfogadott értékek: false, true
--enable-soft-delete

[Csak tároló] Tulajdonság annak megadásához, hogy a "helyreállítható törlés" funkció engedélyezve van-e ehhez a kulcstartóhoz. Ha az új kulcstartó létrehozásakor nincs (igaz vagy hamis) értékre állítva, az alapértelmezés szerint igaz értékre lesz állítva. Ha igaz értékre van állítva, nem állítható vissza hamis értékre.

elfogadott értékek: false, true
--enabled-for-deployment

[Csak tároló] Tulajdonság annak megadásához, hogy az Azure Virtual Machines jogosult-e titkos kulcsként tárolt tanúsítványok lekérésére a kulcstartóból.

elfogadott értékek: false, true
--enabled-for-disk-encryption

[Csak tároló] Tulajdonság annak megadásához, hogy az Azure Disk Encryption jogosult-e titkos kulcsok lekérésére a tárolóból és a kulcsok kicsomagolására.

elfogadott értékek: false, true
--enabled-for-template-deployment

[Csak tároló] Tulajdonság annak megadásához, hogy az Azure Resource Manager jogosult-e titkos kulcsokat lekérni a kulcstartóból.

elfogadott értékek: false, true
--force-string

A "set" vagy az "add" használatakor őrizze meg a sztringkonstansokat ahelyett, hogy JSON-ra próbálnál konvertálni.

--no-wait

Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.

--public-network-access

Tulajdonság annak megadásához, hogy a tároló fogadja-e a nyilvános internetről érkező forgalmat. Ha a "letiltott" értékre van állítva, a privát végponti forgalom kivételével minden forgalom le lesz tiltva, amely megbízható szolgáltatásokból származik. Ez felülbírálja a beállított tűzfalszabályokat, ami azt jelenti, hogy még ha a tűzfalszabályok is léteznek, nem fogjuk tiszteletben tartani a szabályokat.

elfogadott értékek: Disabled, Enabled
--remove

Tulajdonság vagy elem eltávolítása egy listából. Példa: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Csak akkor folytassa, ha Key Vault a megadott erőforráscsoporthoz tartozik.

--retention-days

Adatmegőrzési napok helyreállítható törlése. Az =7 és <az =90 értékeket >fogadja el.

--set

Objektum frissítése a beállítandó tulajdonság elérési útjának és értékének megadásával. Példa: --set property1.property2=.

az keyvault update-hsm

Frissítse a HSM tulajdonságait.

az keyvault update-hsm --hsm-name
                       [--add]
                       [--bypass {AzureServices, None}]
                       [--default-action {Allow, Deny}]
                       [--enable-purge-protection {false, true}]
                       [--force-string]
                       [--no-wait]
                       [--remove]
                       [--resource-group]
                       [--secondary-locations]
                       [--set]

Példák

Frissítse a HSM tulajdonságait.

az keyvault update-hsm --enable-purge-protection true --hsm-name MyHSM --resource-group MyResourceGroup

Kötelező paraméterek

--hsm-name

A HSM neve.

Opcionális paraméterek

--add

Adjon hozzá egy objektumot az objektumok listájához egy elérési út és egy kulcsértékpár megadásával. Példa: --add property.listProperty <key=value, string vagy JSON string>.

--bypass

A forgalom megkerülése térelválasztó használat esetén.

elfogadott értékek: AzureServices, None
--default-action

Alapértelmezett művelet, amely akkor alkalmazandó, ha egyetlen szabály sem egyezik.

elfogadott értékek: Allow, Deny
--enable-purge-protection -e

Tulajdonság, amely meghatározza, hogy engedélyezve van-e a végleges törlés elleni védelem ehhez a felügyelt HSM-készlethez. A tulajdonság igaz értékre állítása aktiválja a felügyelt HSM-készlet és tartalma végleges törlése elleni védelmet – csak a felügyelt HSM-szolgáltatás kezdeményezhet helyreállíthatatlan törlést. A beállítás csak akkor érvényes, ha a helyreállítható törlés is engedélyezve van. A funkció engedélyezése nem vonható vissza.

elfogadott értékek: false, true
--force-string

A "set" vagy az "add" használatakor őrizze meg a sztringkonstansokat ahelyett, hogy JSON-ra próbálnál konvertálni.

--no-wait

Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.

--remove

Tulajdonság vagy elem eltávolítása egy listából. Példa: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Csak akkor folytassa, ha Key Vault a megadott erőforráscsoporthoz tartozik.

--secondary-locations

--secondary-locations extends/contracts a HSM-készletet a felsorolt régiókra. Az az elsődleges hely, ahol az erőforrás eredetileg létrejött, nem távolítható el.

--set

Objektum frissítése a beállítandó tulajdonság elérési útjának és értékének megadásával. Példa: --set property1.property2=.

az keyvault wait

Helyezze a parancssori felületet várakozó állapotba, amíg a tároló egy feltétele nem teljesül.

az keyvault wait --name
                 [--created]
                 [--custom]
                 [--deleted]
                 [--exists]
                 [--interval]
                 [--resource-group]
                 [--timeout]
                 [--updated]

Példák

Szüneteltesse a parancssori felületet, amíg létre nem jön a tároló.

az keyvault wait --name MyVault --created

Kötelező paraméterek

--name -n

A tároló neve.

Opcionális paraméterek

--created

Várjon, amíg létre nem jön a "provisioningState" paraméter a "Succeeded" (Sikeres) állapotban.

--custom

Várja meg, amíg a feltétel megfelel egy egyéni JMESPath-lekérdezésnek. Például provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Várjon a törlésig.

--exists

Várjon, amíg az erőforrás létezik.

--interval

Lekérdezési időköz másodpercben.

alapértelmezett érték: 30
--resource-group -g

Csak akkor folytassa, ha Key Vault a megadott erőforráscsoporthoz tartozik.

--timeout

Maximális várakozás másodpercben.

alapértelmezett érték: 3600
--updated

Várjon, amíg frissül a provisioningState paraméterrel a "Succeeded" (Sikeres) időpontban.

az keyvault wait-hsm

Helyezze a parancssori felületet várakozó állapotba, amíg a HSM valamelyik feltétele nem teljesül.

az keyvault wait-hsm --hsm-name
                     [--created]
                     [--custom]
                     [--deleted]
                     [--exists]
                     [--interval]
                     [--resource-group]
                     [--timeout]
                     [--updated]

Példák

A parancssori felület szüneteltetése a HSM létrehozásához.

az keyvault wait-hsm --hsm-name MyHSM --created

Kötelező paraméterek

--hsm-name

A HSM neve.

Opcionális paraméterek

--created

Várjon, amíg létre nem jön a "provisioningState" paraméter a "Succeeded" (Sikeres) állapotban.

--custom

Várja meg, amíg a feltétel megfelel egy egyéni JMESPath-lekérdezésnek. Például provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Várjon a törlésig.

--exists

Várjon, amíg az erőforrás létezik.

--interval

Lekérdezési időköz másodpercben.

alapértelmezett érték: 30
--resource-group -g

Csak akkor folytassa, ha a HSM a megadott erőforráscsoporthoz tartozik.

--timeout

Maximális várakozás másodpercben.

alapértelmezett érték: 3600
--updated

Várjon, amíg frissül a provisioningState paraméterrel a "Succeeded" (Sikeres) időpontban.