Share via


az dedicated-hsm

Notitie

Deze verwijzing maakt deel uit van de extensie hardwarebeveiligingsmodules voor de Azure CLI (versie 2.15.0 of hoger). De extensie installeert automatisch de eerste keer dat u een az dedicated-hsm-opdracht uitvoert. Meer informatie over extensies.

Beheer toegewezen hsm met hardwarebeveiligingsmodules.

Opdracht

Name Description Type Status
az dedicated-hsm create

Maak een toegewezen HSM in het opgegeven abonnement.

Toestel GA
az dedicated-hsm delete

Hiermee verwijdert u de opgegeven Azure Dedicated HSM.

Toestel GA
az dedicated-hsm list

De lijstbewerking haalt informatie op over de toegewezen hsms die zijn gekoppeld aan het abonnement en binnen de opgegeven resourcegroep. En de lijstbewerking haalt informatie op over de toegewezen HSM's die aan het abonnement zijn gekoppeld.

Toestel GA
az dedicated-hsm list-outbound-network-dependency-endpoint

Hiermee haalt u een lijst met uitgaande eindpunten (netwerkeindpunten van alle uitgaande afhankelijkheden) op in de opgegeven toegewezen hsm-resource. De bewerking retourneert eigenschappen van elk uitgaand eindpunt.

Toestel GA
az dedicated-hsm show

Hiermee haalt u de opgegeven toegewezen HSM van Azure op.

Toestel GA
az dedicated-hsm update

Werk een toegewezen HSM bij in het opgegeven abonnement.

Toestel GA
az dedicated-hsm wait

Plaats de CLI in een wachtstatus totdat aan een voorwaarde van de dedicated-hsm wordt voldaan.

Toestel GA

az dedicated-hsm create

Maak een toegewezen HSM in het opgegeven abonnement.

az dedicated-hsm create --name
                        --resource-group
                        [--location]
                        [--mgmt-network-interfaces]
                        [--mgmt-network-subnet]
                        [--network-interfaces]
                        [--no-wait]
                        [--sku {SafeNet Luna Network HSM A790, payShield10K_LMK1_CPS250, payShield10K_LMK1_CPS2500, payShield10K_LMK1_CPS60, payShield10K_LMK2_CPS250, payShield10K_LMK2_CPS2500, payShield10K_LMK2_CPS60}]
                        [--stamp-id]
                        [--subnet]
                        [--tags]
                        [--zones]

Voorbeelden

Een nieuwe HSM maken of een bestaande toegewezen HSM bijwerken

az dedicated-hsm create --name "hsm1" --location "westus" --network-interfaces private-ip-address="1.0.0.1" --subnet id="/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/hsm-group/providers/Microsoft.Network/virtualNetworks/stamp01/subnets/stamp01" --stamp-id "stamp01" --sku "SafeNet Luna Network HSM A790" --tags Dept="hsm" Environment="dogfood" --resource-group "hsm-group"

Een nieuwe of bestaande HSM voor betaling bijwerken

az dedicated-hsm create --name "hsm1" --location "westus" --mgmt-network-interfaces private-ip-address="1.0.0.1" --mgmt-network-subnet id="/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/hsm-group/providers/Microsoft.Network/virtualNetworks/stamp01/subnets/stamp01" --stamp-id "stamp01" --sku "payShield10K_LMK1_CPS60" --tags Dept="hsm" Environment="dogfood" --resource-group "hsm-group"

Een nieuwe betalings-HSM maken of bijwerken met een beheerprofiel

az dedicated-hsm create --name "hsm1" --location "westus" --network-interfaces private-ip-address="1.0.0.2" --subnet id="/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/hsm-group/providers/Microsoft.Network/virtualNetworks/stamp01/subnets/stamp01" --mgmt-network-interfaces private-ip-address="1.0.0.1" --mgmt-network-subnet id="/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/hsm-group/providers/Microsoft.Network/virtualNetworks/stamp01/subnets/stamp01" --stamp-id "stamp02" --sku "payShield10K_LMK1_CPS60" --tags Dept="hsm" Environment="dogfood" --resource-group "hsm-group"

Vereiste parameters

--name

Naam van de toegewezen Hsm.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Optionele parameters

--location -l

Locatie. Waarden van: az account list-locations. U kunt de standaardlocatie configureren met behulp van az configure --defaults location=<location>.

--mgmt-network-interfaces -m

Hiermee geeft u de lijst met resource-id's voor de netwerkinterfaces die zijn gekoppeld aan de toegewezen HSM.

Gebruik: --mgmt-network-interfaces private-ip-address=XX

privé-ip-adres: privé-IP-adres van de interface

Meerdere acties kunnen worden opgegeven met behulp van meer dan één argument --mgmt-network-interfaces.

--mgmt-network-subnet

Hiermee geeft u de id van het subnet.

Gebruik: --mgmt-network-subnet id=XX

id: De ARM-resource-id in de vorm van /subscriptions/{SubscriptionId}/resourceGroups/{ResourceGroupName}/...

--network-interfaces -i

Hiermee geeft u de lijst met resource-id's voor de netwerkinterfaces die zijn gekoppeld aan de toegewezen HSM.

Gebruik: --network-interfaces private-ip-address=XX

privé-ip-adres: privé-IP-adres van de interface

Meerdere acties kunnen worden opgegeven met behulp van meer dan één argument --network-interfaces.

--no-wait

Wacht niet totdat de langdurige bewerking is voltooid.

standaardwaarde: False
--sku

SKU van de toegewezen HSM.

geaccepteerde waarden: SafeNet Luna Network HSM A790, payShield10K_LMK1_CPS250, payShield10K_LMK1_CPS2500, payShield10K_LMK1_CPS60, payShield10K_LMK2_CPS250, payShield10K_LMK2_CPS2500, payShield10K_LMK2_CPS60
--stamp-id

Dit veld wordt gebruikt wanneer RP geen beschikbaarheidszones ondersteunt.

--subnet

Hiermee geeft u de id van het subnet.

Gebruik: --subnet-id=XX

id: De ARM-resource-id in de vorm van /subscriptions/{SubscriptionId}/resourceGroups/{ResourceGroupName}/...

--tags

Door spaties gescheiden tags: key[=value] [key[=value] ...]. Gebruik '' om bestaande tags te wissen.

--zones

De toegewezen Hsm-zones.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az dedicated-hsm delete

Hiermee verwijdert u de opgegeven Azure Dedicated HSM.

az dedicated-hsm delete [--ids]
                        [--name]
                        [--no-wait]
                        [--resource-group]
                        [--subscription]
                        [--yes]

Voorbeelden

Een toegewezen HSM verwijderen

az dedicated-hsm delete --name "hsm1" --resource-group "hsm-group"

Optionele parameters

--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--name

De naam van de toegewezen HSM die u wilt verwijderen.

--no-wait

Wacht niet totdat de langdurige bewerking is voltooid.

standaardwaarde: False
--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--yes -y

Niet vragen om bevestiging.

standaardwaarde: False
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az dedicated-hsm list

De lijstbewerking haalt informatie op over de toegewezen hsms die zijn gekoppeld aan het abonnement en binnen de opgegeven resourcegroep. En de lijstbewerking haalt informatie op over de toegewezen HSM's die aan het abonnement zijn gekoppeld.

az dedicated-hsm list [--resource-group]
                      [--top]

Voorbeelden

Toegewezen HSM-apparaten weergeven in een resourcegroep

az dedicated-hsm list --resource-group "hsm-group"

Toegewezen HSM-apparaten weergeven in een resourcegroep, inclusief betalings-HSM

az dedicated-hsm list --resource-group "hsm-group"

Toegewezen HSM-apparaten weergeven in een abonnement

az dedicated-hsm list

Toegewezen HSM-apparaten weergeven in een abonnement, inclusief HSM voor betaling

az dedicated-hsm list

Optionele parameters

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--top

Maximum aantal resultaten dat moet worden geretourneerd.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az dedicated-hsm list-outbound-network-dependency-endpoint

Hiermee haalt u een lijst met uitgaande eindpunten (netwerkeindpunten van alle uitgaande afhankelijkheden) op in de opgegeven toegewezen hsm-resource. De bewerking retourneert eigenschappen van elk uitgaand eindpunt.

az dedicated-hsm list-outbound-network-dependency-endpoint --name
                                                           --resource-group

Voorbeelden

OutboundNetworkDependenciesEndpoints per beheerd cluster weergeven

az dedicated-hsm list-outbound-network-dependency-endpoint --name "hsm1" --resource-group "hsm-group"

Vereiste parameters

--name

De naam van de toegewezen HSM.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az dedicated-hsm show

Hiermee haalt u de opgegeven toegewezen HSM van Azure op.

az dedicated-hsm show [--ids]
                      [--name]
                      [--resource-group]
                      [--subscription]

Voorbeelden

Verkrijg een toegewezen HSM

az dedicated-hsm show --name "hsm1" --resource-group "hsm-group"

Een HSM voor betaling ophalen

az dedicated-hsm show --name "hsm1" --resource-group "hsm-group"

Een HSM voor betaling ophalen met api-versie 2018-10-31Preview

az dedicated-hsm show --name "hsm1" --resource-group "hsm-group"

Optionele parameters

--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--name

De naam van de toegewezen HSM.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az dedicated-hsm update

Werk een toegewezen HSM bij in het opgegeven abonnement.

az dedicated-hsm update [--ids]
                        [--name]
                        [--no-wait]
                        [--resource-group]
                        [--subscription]
                        [--tags]

Voorbeelden

Een bestaande toegewezen HSM bijwerken

az dedicated-hsm update --name "hsm1" --tags Dept="hsm" Environment="dogfood" Slice="A" --resource-group "hsm-group"

Een bestaande HSM voor betaling bijwerken

az dedicated-hsm update --name "hsm1" --tags Dept="hsm" Environment="dogfood" Slice="A" --resource-group "hsm-group"

Optionele parameters

--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--name

Naam van de toegewezen HSM.

--no-wait

Wacht niet totdat de langdurige bewerking is voltooid.

standaardwaarde: False
--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--tags

Door spaties gescheiden tags: key[=value] [key[=value] ...]. Gebruik '' om bestaande tags te wissen.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az dedicated-hsm wait

Plaats de CLI in een wachtstatus totdat aan een voorwaarde van de dedicated-hsm wordt voldaan.

az dedicated-hsm wait [--created]
                      [--custom]
                      [--deleted]
                      [--exists]
                      [--ids]
                      [--interval]
                      [--name]
                      [--resource-group]
                      [--subscription]
                      [--timeout]
                      [--updated]

Voorbeelden

Pauzeer het uitvoeren van de volgende regel van het CLI-script totdat de dedicated-hsm is gemaakt.

az dedicated-hsm wait --name "hsm1" --resource-group "hsm-group" --created

Pauzeer het uitvoeren van de volgende regel van het CLI-script totdat de dedicated-hsm is bijgewerkt.

az dedicated-hsm wait --name "hsm1" --resource-group "hsm-group" --updated

Pauzeer het uitvoeren van de volgende regel van het CLI-script totdat de dedicated-hsm is verwijderd.

az dedicated-hsm wait --name "hsm1" --resource-group "hsm-group" --deleted

Optionele parameters

--created

Wacht totdat u 'provisioningState' hebt gemaakt bij 'Succeeded'.

standaardwaarde: False
--custom

Wacht tot de voorwaarde voldoet aan een aangepaste JMESPath-query. Bijvoorbeeld provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Wacht totdat deze is verwijderd.

standaardwaarde: False
--exists

Wacht tot de resource bestaat.

standaardwaarde: False
--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--interval

Polling-interval in seconden.

standaardwaarde: 30
--name

De naam van de toegewezen HSM.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--timeout

Maximale wachttijd in seconden.

standaardwaarde: 3600
--updated

Wacht totdat deze is bijgewerkt met provisioningState op 'Succeeded'.

standaardwaarde: False
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.