az vmss encryption

Gestire la crittografia del set di scalabilità di macchine virtuali.

Per altre informazioni, vedere: ttps://docs.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss.

Comandi

Nome Descrizione Tipo Stato
az vmss encryption disable

Disabilitare la crittografia in un set di scalabilità di macchine virtuali con dischi gestiti.

Memoria centrale Disponibilità generale
az vmss encryption enable

Crittografare un set di scalabilità di macchine virtuali con dischi gestiti.

Memoria centrale Disponibilità generale
az vmss encryption show

Mostra lo stato della crittografia.

Memoria centrale Disponibilità generale

az vmss encryption disable

Disabilitare la crittografia in un set di scalabilità di macchine virtuali con dischi gestiti.

az vmss encryption disable [--force]
                           [--ids]
                           [--name]
                           [--resource-group]
                           [--subscription]
                           [--volume-type {ALL, DATA, OS}]

Esempio

disabilitare la crittografia di un set di scalabilità di macchine virtuali

az vmss encryption disable -g MyResourceGroup -n MyVm

Parametri facoltativi

--force

Continuare ignorando gli errori di convalida lato client.

valore predefinito: False
--ids

Uno o più ID della risorsa (delimitato da spazio). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".

--name -n

Nome del set di scalabilità. È possibile configurare l'impostazione predefinita usando az configure --defaults vmss=<name>.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--volume-type

Tipo del volume in cui viene eseguita l'operazione di crittografia.

valori accettati: ALL, DATA, OS
Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az vmss encryption enable

Crittografare un set di scalabilità di macchine virtuali con dischi gestiti.

Per altre informazioni, vedere: Per altre informazioni, vedere: ttps://docs.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss.

az vmss encryption enable --disk-encryption-keyvault
                          [--force]
                          [--ids]
                          [--key-encryption-algorithm]
                          [--key-encryption-key]
                          [--key-encryption-keyvault]
                          [--name]
                          [--resource-group]
                          [--subscription]
                          [--volume-type {ALL, DATA, OS}]

Esempio

crittografare un set di scalabilità di macchine virtuali usando un insieme di credenziali delle chiavi nello stesso gruppo di risorse

az vmss encryption enable -g MyResourceGroup -n MyVmss --disk-encryption-keyvault MyVault

Crittografare un set di scalabilità di macchine virtuali con dischi gestiti. (generato automaticamente)

az vmss encryption enable --disk-encryption-keyvault MyVault --name MyVmss --resource-group MyResourceGroup --volume-type DATA

Parametri necessari

--disk-encryption-keyvault

Nome o ID dell'insieme di credenziali delle chiavi in cui verrà inserita la chiave di crittografia generata.

Parametri facoltativi

--force

Continuare ignorando gli errori di convalida lato client.

valore predefinito: False
--ids

Uno o più ID della risorsa (delimitato da spazio). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".

--key-encryption-algorithm
valore predefinito: RSA-OAEP
--key-encryption-key

Nome o URL della chiave dell'insieme di credenziali delle chiavi usato per crittografare la chiave di crittografia del disco.

--key-encryption-keyvault

Nome o ID dell'insieme di credenziali delle chiavi contenente la chiave di crittografia della chiave usata per crittografare la chiave di crittografia del disco. Se mancante, l'interfaccia della riga di comando userà --disk-encryption-keyvault.

--name -n

Nome del set di scalabilità. È possibile configurare l'impostazione predefinita usando az configure --defaults vmss=<name>.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--volume-type

Tipo del volume in cui viene eseguita l'operazione di crittografia.

valori accettati: ALL, DATA, OS
Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az vmss encryption show

Mostra lo stato della crittografia.

az vmss encryption show [--ids]
                        [--name]
                        [--resource-group]
                        [--subscription]

Esempio

Mostra lo stato della crittografia. (generato automaticamente)

az vmss encryption show --name MyScaleSet --resource-group MyResourceGroup

Parametri facoltativi

--ids

Uno o più ID della risorsa (delimitato da spazio). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".

--name -n

Nome del set di scalabilità. È possibile configurare l'impostazione predefinita usando az configure --defaults vmss=<name>.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.