你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

Set-AzureRmVmssDiskEncryptionExtension

在 VM 规模集上启用磁盘加密。

警告

截至 2024 年 2 月 29 日,AzureRM PowerShell 模块已正式弃用。 为了确保持续获得支持和更新,建议用户从 AzureRM 迁移到 Az PowerShell 模块。

尽管 AzureRM 模块仍可能正常运行,但它不再维护或受支持,但会根据用户的自由裁量权和风险继续使用任何继续使用模块。 有关过渡到 Az 模块的指导,请参阅我们的迁移资源

语法

Set-AzureRmVmssDiskEncryptionExtension
   [-ResourceGroupName] <String>
   [-VMScaleSetName] <String>
   [-DiskEncryptionKeyVaultUrl] <String>
   [-DiskEncryptionKeyVaultId] <String>
   [-KeyEncryptionKeyUrl <String>]
   [-KeyEncryptionKeyVaultId <String>]
   [-KeyEncryptionAlgorithm <String>]
   [-VolumeType <String>]
   [-ForceUpdate]
   [-TypeHandlerVersion <String>]
   [-ExtensionName <String>]
   [-Passphrase <String>]
   [-Force]
   [-DisableAutoUpgradeMinorVersion]
   [-DefaultProfile <IAzureContextContainer>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

说明

Set-AzureRmVmssDiskEncryptionExtension cmdlet 在 VM 规模集上启用加密。 此 cmdlet 通过在 VM 规模集上安装磁盘加密扩展来启用加密。 如果未 指定 Name 参数,则安装运行 Windows 操作系统的虚拟机或 AzureDiskEncryptionForLinux for Linux 虚拟机的默认名称为 AzureDiskEncryption 的扩展。

示例

示例 1

$RGName = "MyResourceGroup"
$VmssName = "MyTestVmss"
$VaultName= "MyKeyVault"
$KeyVault = Get-AzureRmKeyVault -VaultName $VaultName -ResourceGroupName $RGName
$DiskEncryptionKeyVaultUrl = $KeyVault.VaultUri
$KeyVaultResourceId = $KeyVault.ResourceId
PS C:\> Set-AzureRmVmssDiskEncryptionExtension -ResourceGroupName $RGName -VMScaleSetName $VmssName -DiskEncryptionKeyVaultUrl $DiskEncryptionKeyVaultUrl -DiskEncryptionKeyVaultId $KeyVaultResourceId

此命令在 VM 规模集中的所有 VM 的所有磁盘上启用加密。

参数

-Confirm

提示你在运行 cmdlet 之前进行确认。

类型:SwitchParameter
别名:cf
Position:Named
默认值:None
必需:False
接受管道输入:False
接受通配符:False

-DefaultProfile

用于与 Azure 通信的凭据、帐户、租户和订阅。

类型:IAzureContextContainer
别名:AzureRmContext, AzureCredential
Position:Named
默认值:None
必需:False
接受管道输入:False
接受通配符:False

-DisableAutoUpgradeMinorVersion

禁用次要版本的自动升级

类型:SwitchParameter
Position:Named
默认值:None
必需:False
接受管道输入:True
接受通配符:False

-DiskEncryptionKeyVaultId

将生成的加密密钥放置到的 KeyVault 的 ResourceID

类型:String
Position:3
默认值:None
必需:True
接受管道输入:True
接受通配符:False

-DiskEncryptionKeyVaultUrl

将生成的加密密钥放置到的 KeyVault 的 URL

类型:String
Position:2
默认值:None
必需:True
接受管道输入:True
接受通配符:False

-ExtensionName

扩展名称。 如果未指定此参数,则使用的默认值为适用于 Windows VM 的 AzureDiskEncryption,而适用于 Linux VM 的 AzureDiskEncryptionForLinux

类型:String
Position:Named
默认值:None
必需:False
接受管道输入:True
接受通配符:False

-Force

强制在虚拟机规模集上启用加密。

类型:SwitchParameter
Position:Named
默认值:None
必需:False
接受管道输入:False
接受通配符:False

-ForceUpdate

生成用于强制更新的标记。 这应该提供给在同一 VM 上执行重复加密操作。

类型:SwitchParameter
Position:Named
默认值:None
必需:False
接受管道输入:True
接受通配符:False

-KeyEncryptionAlgorithm

用于加密卷加密密钥的 KeyEncryption 算法

类型:String
接受的值:RSA-OAEP, RSA1_5
Position:Named
默认值:None
必需:False
接受管道输入:True
接受通配符:False

-KeyEncryptionKeyUrl

用于加密磁盘加密密钥的 KeyEncryptionKey 的版本控制密钥 URL

类型:String
Position:Named
默认值:None
必需:False
接受管道输入:True
接受通配符:False

-KeyEncryptionKeyVaultId

包含用于加密磁盘加密密钥的 KeyEncryptionKey 的 KeyVault 的 ResourceID

类型:String
Position:Named
默认值:None
必需:False
接受管道输入:True
接受通配符:False

-Passphrase

参数中指定的通行短语。 此参数仅适用于 Linux VM。

类型:String
Position:Named
默认值:None
必需:False
接受管道输入:True
接受通配符:False

-ResourceGroupName

VM 规模集所属的资源组名称

类型:String
Position:0
默认值:None
必需:True
接受管道输入:True
接受通配符:False

-TypeHandlerVersion

类型处理程序版本。

类型:String
别名:HandlerVersion, Version
Position:Named
默认值:None
必需:False
接受管道输入:True
接受通配符:False

-VMScaleSetName

虚拟机规模集的名称

类型:String
别名:Name
Position:1
默认值:None
必需:True
接受管道输入:True
接受通配符:False

-VolumeType

执行加密操作的卷的类型(OS 或数据)

类型:String
接受的值:OS, Data, All
Position:Named
默认值:None
必需:False
接受管道输入:True
接受通配符:False

-WhatIf

显示运行该 cmdlet 时会发生什么情况。 cmdlet 未运行。

类型:SwitchParameter
别名:wi
Position:Named
默认值:None
必需:False
接受管道输入:False
接受通配符:False

输入

String

SwitchParameter

输出

PSVirtualMachineScaleSetExtension