az vm encryption

Versleuteling van VM-schijven beheren.

Zie https://docs.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss voor meer informatie.

Opdracht

Name Description Type Status
az vm encryption disable

Schakel schijfversleuteling op de besturingssysteemschijf en/of gegevensschijven uit. Gekoppelde schijven ontsleutelen.

Basis GA
az vm encryption enable

Schakel schijfversleuteling in op de besturingssysteemschijf en/of gegevensschijven. Gekoppelde schijven versleutelen.

Basis GA
az vm encryption show

Versleutelingsstatus weergeven.

Basis GA

az vm encryption disable

Schakel schijfversleuteling op de besturingssysteemschijf en/of gegevensschijven uit. Gekoppelde schijven ontsleutelen.

Voor Linux-VM's is het uitschakelen van versleuteling alleen toegestaan op gegevensvolumes. Voor Windows-VM's is het uitschakelen van versleuteling toegestaan op zowel besturingssysteem- als gegevensvolumes.

az vm encryption disable [--force]
                         [--ids]
                         [--name]
                         [--resource-group]
                         [--subscription]
                         [--volume-type {ALL, DATA, OS}]

Voorbeelden

Schakel schijfversleuteling op de besturingssysteemschijf en/of gegevensschijven uit. (automatisch gegenereerd)

az vm encryption disable --name MyVirtualMachine --resource-group MyResourceGroup --volume-type DATA

Optionele parameters

--force

Ga door door met het negeren van validatiefouten aan de clientzijde.

standaardwaarde: False
--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--name -n

De naam van de virtuele machine. U kunt de standaardinstelling configureren met behulp van az configure --defaults vm=<name>.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--volume-type

Type volume waarop de versleutelingsbewerking wordt uitgevoerd.

geaccepteerde waarden: ALL, DATA, OS
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az vm encryption enable

Schakel schijfversleuteling in op de besturingssysteemschijf en/of gegevensschijven. Gekoppelde schijven versleutelen.

Houd er rekening mee dat argumenten voor Azure Active Directory/service-principal niet nodig zijn voor vm-versleuteling. Voor de oudere versie van Azure Disk Encryption zijn AAD-argumenten vereist. Zie https://docs.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss voor meer informatie.

az vm encryption enable --disk-encryption-keyvault
                        [--aad-client-cert-thumbprint]
                        [--aad-client-id]
                        [--aad-client-secret]
                        [--encrypt-format-all]
                        [--force]
                        [--ids]
                        [--key-encryption-algorithm]
                        [--key-encryption-key]
                        [--key-encryption-keyvault]
                        [--name]
                        [--resource-group]
                        [--subscription]
                        [--volume-type {ALL, DATA, OS}]

Voorbeelden

een virtuele machine versleutelen met behulp van een sleutelkluis in dezelfde resourcegroep

az vm encryption enable -g MyResourceGroup -n MyVm --disk-encryption-keyvault MyVault

Schakel schijfversleuteling in op de besturingssysteemschijf en/of gegevensschijven. Gekoppelde schijven versleutelen. (automatisch gegenereerd)

az vm encryption enable --disk-encryption-keyvault MyVault --name MyVm --resource-group MyResourceGroup --volume-type DATA

Vereiste parameters

--disk-encryption-keyvault

Naam of id van de sleutelkluis waar de gegenereerde versleutelingssleutel wordt geplaatst.

Optionele parameters

--aad-client-cert-thumbprint

Vingerafdruk van het AAD-app-certificaat met machtigingen voor het schrijven van geheimen naar de sleutelkluis.

--aad-client-id

Client-id van een AAD-app met machtigingen voor het schrijven van geheimen naar de sleutelkluis.

--aad-client-secret

Clientgeheim van de AAD-app met machtigingen voor het schrijven van geheimen naar de sleutelkluis.

--encrypt-format-all

Hiermee worden gegevensschijven versleuteld in plaats van ze te versleutelen. Versleutelingsopmaak is veel sneller dan in-place versleuteling, maar wist de partitie die wordt versleuteld. (Alleen ondersteund voor virtuele Linux-machines.)

standaardwaarde: False
--force

Ga door door met het negeren van validatiefouten aan de clientzijde.

standaardwaarde: False
--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--key-encryption-algorithm
standaardwaarde: RSA-OAEP
--key-encryption-key

Sleutelnaam of URL van sleutelkluis die wordt gebruikt voor het versleutelen van de schijfversleutelingssleutel.

--key-encryption-keyvault

Naam of id van de sleutelkluis met de sleutelversleutelingssleutel die wordt gebruikt om de schijfversleutelingssleutel te versleutelen. Als deze ontbreekt, wordt cli gebruikt --disk-encryption-keyvault.

--name -n

De naam van de virtuele machine. U kunt de standaardinstelling configureren met behulp van az configure --defaults vm=<name>.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--volume-type

Type volume waarop de versleutelingsbewerking wordt uitgevoerd.

geaccepteerde waarden: ALL, DATA, OS
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az vm encryption show

Versleutelingsstatus weergeven.

az vm encryption show [--ids]
                      [--name]
                      [--resource-group]
                      [--subscription]

Voorbeelden

Versleutelingsstatus weergeven. (automatisch gegenereerd)

az vm encryption show --name MyVirtualMachine --resource-group MyResourceGroup

Optionele parameters

--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--name -n

De naam van de virtuele machine. U kunt de standaardinstelling configureren met behulp van az configure --defaults vm=<name>.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.