az vmss encryption

管理 VMSS 的加密。

如需詳細資訊,請參閱:ttps://docs.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss。

命令

名稱 Description 類型 狀態
az vmss encryption disable

使用受控磁片停用 VMSS 上的加密。

核心 GA
az vmss encryption enable

使用受控磁片加密 VMSS。

核心 GA
az vmss encryption show

顯示加密狀態。

核心 GA

az vmss encryption disable

使用受控磁片停用 VMSS 上的加密。

az vmss encryption disable [--force]
                           [--ids]
                           [--name]
                           [--resource-group]
                           [--subscription]
                           [--volume-type {ALL, DATA, OS}]

範例

停用 VMSS 加密

az vmss encryption disable -g MyResourceGroup -n MyVm

選擇性參數

--force

忽略用戶端驗證錯誤以繼續。

預設值: False
--ids

一或多個資源識別碼 (以空格分隔)。 它應該是包含 「資源識別碼」引數所有資訊的完整資源識別碼。 您應該提供 --ids 或其他「資源識別碼」引數。

--name -n

擴展集名稱。 您可以使用 來設定預設值 az configure --defaults vmss=<name>

--resource-group -g

資源組名。 您可以使用 來設定預設群組 az configure --defaults group=<name>

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--volume-type

執行加密作業的磁片區類型。

接受的值: ALL, DATA, OS
全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az vmss encryption enable

使用受控磁片加密 VMSS。

如需詳細資訊,請參閱:如需詳細資訊,請參閱:ttps://docs.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss。

az vmss encryption enable --disk-encryption-keyvault
                          [--force]
                          [--ids]
                          [--key-encryption-algorithm]
                          [--key-encryption-key]
                          [--key-encryption-keyvault]
                          [--name]
                          [--resource-group]
                          [--subscription]
                          [--volume-type {ALL, DATA, OS}]

範例

使用相同資源群組中的金鑰保存庫來加密 VM 擴展集

az vmss encryption enable -g MyResourceGroup -n MyVmss --disk-encryption-keyvault MyVault

使用受控磁片加密 VMSS。 (自動產生)

az vmss encryption enable --disk-encryption-keyvault MyVault --name MyVmss --resource-group MyResourceGroup --volume-type DATA

必要參數

--disk-encryption-keyvault

將放置所產生加密金鑰之金鑰保存庫的名稱或識別碼。

選擇性參數

--force

忽略用戶端驗證錯誤以繼續。

預設值: False
--ids

一或多個資源識別碼 (以空格分隔)。 它應該是包含 「資源識別碼」引數所有資訊的完整資源識別碼。 您應該提供 --ids 或其他「資源識別碼」引數。

--key-encryption-algorithm
預設值: RSA-OAEP
--key-encryption-key

用來加密磁片加密金鑰的金鑰保存庫金鑰名稱或 URL。

--key-encryption-keyvault

金鑰保存庫的名稱或識別碼,其中包含用來加密磁片加密金鑰的金鑰加密金鑰。 如果遺失,CLI 會使用 --disk-encryption-keyvault

--name -n

擴展集名稱。 您可以使用 來設定預設值 az configure --defaults vmss=<name>

--resource-group -g

資源組名。 您可以使用 來設定預設群組 az configure --defaults group=<name>

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--volume-type

執行加密作業的磁片區類型。

接受的值: ALL, DATA, OS
全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az vmss encryption show

顯示加密狀態。

az vmss encryption show [--ids]
                        [--name]
                        [--resource-group]
                        [--subscription]

範例

顯示加密狀態。 (自動產生)

az vmss encryption show --name MyScaleSet --resource-group MyResourceGroup

選擇性參數

--ids

一或多個資源識別碼 (以空格分隔)。 它應該是包含 「資源識別碼」引數所有資訊的完整資源識別碼。 您應該提供 --ids 或其他「資源識別碼」引數。

--name -n

擴展集名稱。 您可以使用 來設定預設值 az configure --defaults vmss=<name>

--resource-group -g

資源組名。 您可以使用 來設定預設群組 az configure --defaults group=<name>

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。