az vmss encryption

Versleuteling van VMSS beheren.

Zie https://docs.microsoft.com/azure/security/azure-security-disk-encryption-overview voor meer informatie.

Opdracht

az vmss encryption disable

Schakel de versleuteling op een VMSS met beheerde schijven uit.

az vmss encryption enable

Versleutel een VMSS met beheerde schijven.

az vmss encryption show

Versleutelingsstatus weergeven.

az vmss encryption disable

Schakel de versleuteling op een VMSS met beheerde schijven uit.

az vmss encryption disable [--force]
                           [--ids]
                           [--name]
                           [--resource-group]
                           [--subscription]
                           [--volume-type {ALL, DATA, OS}]

Voorbeelden

versleuteling van een VMSS uitschakelen

az vmss encryption disable -g MyResourceGroup -n MyVm

Optionele parameters

--force

Ga door door validatiefouten aan clientzijde te negeren.

--ids

Een of meer resource-ID's (door spaties scheidingstekens). Dit moet een volledige resource-id zijn die alle gegevens van de argumenten 'Resource-id' bevat. U moet --id's of andere argumenten voor resource-id's verstrekken.

--name -n

Naam van schaalset. U kunt de standaardinstelling configureren met az configure --defaults vmss=<name> behulp van .

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met az configure --defaults group=<name> behulp van .

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID .

--volume-type

Type volume dat de versleutelingsbewerking wordt uitgevoerd.

geaccepteerde waarden: ALL, DATA, OS

az vmss encryption enable

Versleutel een VMSS met beheerde schijven.

Zie voor meer informatie: voor meer informatie: https://docs.microsoft.com/azure/security/azure-security-disk-encryption-overview .

az vmss encryption enable --disk-encryption-keyvault
                          [--force]
                          [--ids]
                          [--key-encryption-algorithm]
                          [--key-encryption-key]
                          [--key-encryption-keyvault]
                          [--name]
                          [--resource-group]
                          [--subscription]
                          [--volume-type {ALL, DATA, OS}]

Voorbeelden

een VM-schaalset versleutelen met behulp van een sleutelkluis in dezelfde resourcegroep

az vmss encryption enable -g MyResourceGroup -n MyVmss --disk-encryption-keyvault MyVault

Versleutel een VMSS met beheerde schijven. (automatisch gegenereerd)

az vmss encryption enable --disk-encryption-keyvault MyVault --name MyVmss --resource-group MyResourceGroup --volume-type DATA

Vereiste parameters

--disk-encryption-keyvault

Naam of id van de sleutelkluis waar de gegenereerde versleutelingssleutel wordt geplaatst.

Optionele parameters

--force

Ga door door validatiefouten aan clientzijde te negeren.

--ids

Een of meer resource-ID's (door spaties scheidingstekens). Dit moet een volledige resource-id zijn die alle gegevens van de argumenten 'Resource-id' bevat. U moet --id's of andere argumenten voor resource-id's verstrekken.

--key-encryption-algorithm
standaardwaarde: RSA-OAEP
--key-encryption-key

Key Vault-sleutelnaam of URL die wordt gebruikt voor het versleutelen van de schijfversleutelingssleutel.

--key-encryption-keyvault

Naam of id van de sleutelkluis met de sleutelversleutelingssleutel die wordt gebruikt om de schijfversleutelingssleutel te versleutelen. Als deze ontbreekt, gebruikt CLI --disk-encryption-keyvault .

--name -n

Naam van schaalset. U kunt de standaardinstelling configureren met az configure --defaults vmss=<name> behulp van .

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met az configure --defaults group=<name> behulp van .

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID .

--volume-type

Type volume dat de versleutelingsbewerking wordt uitgevoerd.

geaccepteerde waarden: ALL, DATA, OS

az vmss encryption show

Versleutelingsstatus weergeven.

az vmss encryption show [--ids]
                        [--name]
                        [--query-examples]
                        [--resource-group]
                        [--subscription]

Voorbeelden

Versleutelingsstatus weergeven. (automatisch gegenereerd)

az vmss encryption show --name MyScaleSet --resource-group MyResourceGroup

Optionele parameters

--ids

Een of meer resource-ID's (door spaties scheidingstekens). Dit moet een volledige resource-id zijn die alle gegevens van de argumenten 'Resource-id' bevat. U moet --id's of andere argumenten voor resource-id's verstrekken.

--name -n

Naam van schaalset. U kunt de standaardinstelling configureren met az configure --defaults vmss=<name> behulp van .

--query-examples

JMESPath-tekenreeks voor u aanbevelen. U kunt een van de query's kopiƫren en deze na de parameter --query tussen dubbele aanhalingstekens plakken om de resultaten te bekijken. U kunt een of meer positionele trefwoorden toevoegen, zodat we suggesties kunnen geven op basis van deze sleutelwoorden.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met az configure --defaults group=<name> behulp van .

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID .