az disk-encryption-set
Recurso Conjunto de Criptografia de Disco.
Comandos
Name | Description | Tipo | Estado |
---|---|---|---|
az disk-encryption-set create |
Crie um conjunto de criptografia de disco. |
Principal | GA |
az disk-encryption-set delete |
Exclua um conjunto de criptografia de disco. |
Principal | GA |
az disk-encryption-set identity |
Gerencie identidades de um conjunto de criptografia de disco. |
Principal | GA |
az disk-encryption-set identity assign |
Adicione identidades gerenciadas a um conjunto de criptografia de disco existente. |
Principal | GA |
az disk-encryption-set identity remove |
Remova identidades gerenciadas de um conjunto de criptografia de disco existente. |
Principal | GA |
az disk-encryption-set identity show |
Exibir identidades gerenciadas de um conjunto de criptografia de disco. |
Principal | GA |
az disk-encryption-set list |
Listar conjuntos de criptografia de disco. |
Principal | GA |
az disk-encryption-set list-associated-resources |
Liste todos os recursos criptografados com esse conjunto de criptografia de disco. |
Principal | GA |
az disk-encryption-set show |
Obtenha informações sobre um conjunto de criptografia de disco. |
Principal | GA |
az disk-encryption-set update |
Atualize um conjunto de criptografia de disco. |
Principal | GA |
az disk-encryption-set wait |
Coloque a CLI em um estado de espera até que uma condição seja atendida. |
Principal | GA |
az disk-encryption-set create
Crie um conjunto de criptografia de disco.
az disk-encryption-set create --key-url
--name
--resource-group
[--auto-rotation {false, true}]
[--encryption-type {ConfidentialVmEncryptedWithCustomerKey, EncryptionAtRestWithCustomerKey, EncryptionAtRestWithPlatformAndCustomerKeys, EncryptionAtRestWithPlatformKey}]
[--federated-client-id]
[--location]
[--mi-system-assigned {false, true}]
[--mi-user-assigned]
[--no-wait]
[--source-vault]
[--tags]
Exemplos
Crie um conjunto de criptografia de disco.
az disk-encryption-set create --resource-group MyResourceGroup --name MyDiskEncryptionSet --key-url MyKey --source-vault MyVault
Crie um conjunto de criptografia de disco com uma identidade atribuída ao sistema.
az disk-encryption-set create --resource-group MyResourceGroup --name MyDiskEncryptionSet --key-url MyKey --source-vault MyVault --mi-system-assigned
Crie um conjunto de criptografia de disco com uma identidade atribuída ao usuário.
az disk-encryption-set create --resource-group MyResourceGroup --name MyDiskEncryptionSet --key-url MyKey --source-vault MyVault --mi-user-assigned myAssignedId
Crie um conjunto de criptografia de disco com identidade atribuída ao sistema e uma identidade atribuída ao usuário.
az disk-encryption-set create --resource-group MyResourceGroup --name MyDiskEncryptionSet --key-url MyKey --source-vault MyVault --mi-system-assigned --mi-user-assigned myAssignedId
Crie um conjunto de criptografia de disco com ID de cliente de aplicativo multilocatário para acessar o cofre de chaves em um locatário diferente.
az disk-encryption-set create --resource-group MyResourceGroup --name MyDiskEncryptionSet --key-url MyKey --source-vault MyVault --federated-client-id myFederatedClientId
Crie um conjunto de encriptação de disco que suporte encriptação dupla.
az disk-encryption-set create --resource-group MyResourceGroup --name MyDiskEncryptionSet --key-url MyKey --source-vault MyVault --encryption-type EncryptionAtRestWithPlatformAndCustomerKeys
Parâmetros Obrigatórios
URL apontando para uma chave ou segredo no KeyVault.
Nome do conjunto de criptografia de disco.
o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Parâmetros Opcionais
Habilite a rotação automática de chaves.
O tipo de chave usada para criptografar os dados do disco. EncryptionAtRestWithPlatformKey: O disco é criptografado em repouso com a chave gerenciada pela plataforma. É o tipo de criptografia padrão. EncryptionAtRestWithCustomerKey: O disco é criptografado em repouso com a chave gerenciada pelo cliente que pode ser alterada e revogada por um cliente. EncryptionAtRestWithPlatformAndCustomerKeys: O disco é criptografado em repouso com 2 camadas de criptografia. Uma das chaves é gerida pelo Cliente e a outra chave é gerida pela Plataforma. ConfidentialVmEncryptedWithCustomerKey: Um tipo de criptografia adicional aceito para VM confidencial. O disco é criptografado em repouso com a chave gerenciada pelo cliente.
A ID do cliente federado usada no cenário de locatário cruzado.
Localização. Valores de: az account list-locations
. Você pode configurar o local padrão usando az configure --defaults location=<location>
.
Forneça esse sinalizador para usar a identidade atribuída ao sistema. Consulte a ajuda para obter mais exemplos.
IDs de identidade atribuída pelo usuário a serem usadas para o conjunto de criptografia de disco. Consulte a ajuda para obter mais exemplos.
Não espere que a operação de longa duração termine.
Nome ou ID do KeyVault que contém a chave ou segredo.
Tags separadas por espaço: key[=value] [key[=value] ...]. Use "" para limpar tags existentes.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
az disk-encryption-set delete
Exclua um conjunto de criptografia de disco.
az disk-encryption-set delete [--disk-encryption-set-name]
[--ids]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--resource-group]
[--subscription]
Exemplos
Exclua um conjunto de criptografia de disco.
az disk-encryption-set delete --name MyDiskEncryptionSet --resource-group MyResourceGroup
Parâmetros Opcionais
Nome do conjunto de criptografia de disco.
Um ou mais IDs de recurso (delimitados por espaço). Deve ser um ID de recurso completo contendo todas as informações dos argumentos 'ID do recurso'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.
Não espere que a operação de longa duração termine.
o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
az disk-encryption-set list
Listar conjuntos de criptografia de disco.
az disk-encryption-set list [--max-items]
[--next-token]
[--resource-group]
Parâmetros Opcionais
Número total de itens a serem retornados na saída do comando. Se o número total de itens disponíveis for maior do que o valor especificado, um token será fornecido na saída do comando. Para retomar a paginação, forneça o valor do token no --next-token
argumento de um comando subsequente.
Token para especificar por onde começar a paginar. Este é o valor de token de uma resposta truncada anteriormente.
o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
az disk-encryption-set list-associated-resources
Liste todos os recursos criptografados com esse conjunto de criptografia de disco.
az disk-encryption-set list-associated-resources --disk-encryption-set-name
--resource-group
[--max-items]
[--next-token]
Parâmetros Obrigatórios
Nome do conjunto de criptografia de disco.
o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Parâmetros Opcionais
Número total de itens a serem retornados na saída do comando. Se o número total de itens disponíveis for maior do que o valor especificado, um token será fornecido na saída do comando. Para retomar a paginação, forneça o valor do token no --next-token
argumento de um comando subsequente.
Token para especificar por onde começar a paginar. Este é o valor de token de uma resposta truncada anteriormente.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
az disk-encryption-set show
Obtenha informações sobre um conjunto de criptografia de disco.
az disk-encryption-set show [--disk-encryption-set-name]
[--ids]
[--resource-group]
[--subscription]
Exemplos
Obter informações de um conjunto de criptografia de disco
az disk-encryption-set show --name MyDiskEncryptionSet --resource-group MyResourceGroup
Parâmetros Opcionais
Nome do conjunto de criptografia de disco.
Um ou mais IDs de recurso (delimitados por espaço). Deve ser um ID de recurso completo contendo todas as informações dos argumentos 'ID do recurso'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.
o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
az disk-encryption-set update
Atualize um conjunto de criptografia de disco.
az disk-encryption-set update [--add]
[--auto-rotation {false, true}]
[--federated-client-id]
[--force-string]
[--ids]
[--key-url]
[--name]
[--remove]
[--resource-group]
[--set]
[--source-vault]
[--subscription]
Exemplos
Atualize um conjunto de criptografia de disco. (gerado automaticamente)
az disk-encryption-set update --name MyDiskEncryptionSet --resource-group MyResourceGroup --key-url MyKey --source-vault MyVault
Atualize a ID do cliente de aplicativo multilocatário de um conjunto de criptografia de disco.
az disk-encryption-set update --name MyDiskEncryptionSet --resource-group MyResourceGroup --key-url MyKey --source-vault MyVault --federated-client-id myFederatedClientId
Limpe a ID do cliente de aplicativo multilocatário de um conjunto de criptografia de disco.
az disk-encryption-set update --name MyDiskEncryptionSet --resource-group MyResourceGroup --key-url MyKey --source-vault MyVault --federated-client-id None
Parâmetros Opcionais
Adicione um objeto a uma lista de objetos especificando um caminho e pares de valor de chave. Exemplo: --add property.listProperty <key=value, string or JSON string>
.
Habilite a rotação automática de chaves.
A ID do cliente federado usada no cenário de locatário cruzado.
Ao usar 'set' ou 'add', preserve literais de string em vez de tentar converter para JSON.
Um ou mais IDs de recurso (delimitados por espaço). Deve ser um ID de recurso completo contendo todas as informações dos argumentos 'ID do recurso'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.
URL apontando para uma chave ou segredo no KeyVault.
Nome do conjunto de criptografia de disco.
Remova uma propriedade ou um elemento de uma lista. Exemplo: --remove property.list <indexToRemove>
OR --remove propertyToRemove
.
o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Atualize um objeto especificando um caminho de propriedade e um valor a ser definido. Exemplo: --set property1.property2=<value>
.
Nome ou ID do KeyVault que contém a chave ou segredo.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
az disk-encryption-set wait
Coloque a CLI em um estado de espera até que uma condição seja atendida.
az disk-encryption-set wait [--created]
[--custom]
[--deleted]
[--disk-encryption-set-name]
[--exists]
[--ids]
[--interval]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Parâmetros Opcionais
Aguarde até ser criado com 'provisioningState' em 'Succeeded'.
Aguarde até que a condição satisfaça uma consulta JMESPath personalizada. Por exemplo, provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Aguarde até ser excluído.
Nome do conjunto de criptografia de disco.
Aguarde até que o recurso exista.
Um ou mais IDs de recurso (delimitados por espaço). Deve ser um ID de recurso completo contendo todas as informações dos argumentos 'ID do recurso'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.
Intervalo de sondagem em segundos.
o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Espera máxima em segundos.
Aguarde até ser atualizado com provisioningState em 'Succeeded'.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.