Partager via


az storage account encryption-scope

Gérer l’étendue de chiffrement d’un compte de stockage.

Commandes

Nom Description Type État
az storage account encryption-scope create

Créez une étendue de chiffrement dans le compte de stockage.

Core GA
az storage account encryption-scope list

Répertorier les étendues de chiffrement dans le compte de stockage.

Core GA
az storage account encryption-scope show

Afficher les propriétés de l’étendue de chiffrement spécifiée dans le compte de stockage.

Core GA
az storage account encryption-scope update

Mettez à jour les propriétés pour l’étendue de chiffrement spécifiée dans le compte de stockage.

Core GA

az storage account encryption-scope create

Créez une étendue de chiffrement dans le compte de stockage.

az storage account encryption-scope create --account-name
                                           --name
                                           [--key-source {Microsoft.KeyVault, Microsoft.Storage}]
                                           [--key-uri]
                                           [--require-infrastructure-encryption {false, true}]
                                           [--resource-group]

Exemples

Créez une étendue de chiffrement dans le compte de stockage basé sur Microsoft. Stockage source de clé.

az storage account encryption-scope create --name myencryption -s Microsoft.Storage --account-name mystorageaccount -g MyResourceGroup

Créez une étendue de chiffrement dans le compte de stockage en fonction de la source de clé Microsoft.KeyVault.

az storage account encryption-scope create --name myencryption -s Microsoft.KeyVault -u "https://vaultname.vault.azure.net/keys/keyname/1f7fa7edc99f4cdf82b5b5f32f2a50a7" --account-name mystorageaccount -g MyResourceGroup

Créez une étendue de chiffrement dans le compte de stockage. (généré automatiquement)

az storage account encryption-scope create --account-name mystorageaccount --key-source Microsoft.Storage --name myencryption --resource-group MyResourceGroup --subscription mysubscription

Paramètres obligatoires

--account-name

nom du compte de stockage.

--name -n

Nom de l’étendue de chiffrement dans le compte de stockage spécifié.

Paramètres facultatifs

--key-source -s

Fournisseur de l’étendue de chiffrement.

Valeurs acceptées: Microsoft.KeyVault, Microsoft.Storage
Valeur par défaut: Microsoft.Storage
--key-uri -u

Identificateur d’objet d’un objet de clé key vault. En cas d’application, l’étendue de chiffrement utilise la clé référencée par l’identificateur pour activer la prise en charge des clés gérées par le client sur cette étendue de chiffrement.

--require-infrastructure-encryption -i

Valeur booléenne indiquant si le service applique ou non une couche de chiffrement secondaire avec des clés gérées par la plateforme pour les données au repos.

Valeurs acceptées: false, true
--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
Valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az storage account encryption-scope list

Répertorier les étendues de chiffrement dans le compte de stockage.

az storage account encryption-scope list --account-name
                                         [--filter]
                                         [--include {All, Disabled, Enabled}]
                                         [--marker]
                                         [--maxpagesize]
                                         [--resource-group]

Exemples

Répertorier les étendues de chiffrement dans le compte de stockage.

az storage account encryption-scope list --account-name mystorageaccount -g MyResourceGroup

Répertorier les étendues de chiffrement commençant par un nom spécifique.

az storage account encryption-scope list --account-name mystorageaccount -g myresourcegroup --filter 'startswith(name, value)'

Paramètres obligatoires

--account-name

nom du compte de stockage.

Paramètres facultatifs

--filter

Lorsqu’ils sont spécifiés, seuls les noms d’étendue de chiffrement commençant par le filtre sont répertoriés.

--include

Quand elle est spécifiée, répertorie les étendues de chiffrement avec l’état spécifique.

Valeurs acceptées: All, Disabled, Enabled
--marker

Valeur de chaîne qui identifie la partie de la liste des conteneurs à retourner avec l’opération de référencement suivante. L’opération retourne la valeur NextMarker dans le corps de la réponse si l’opération de référencement n’a pas renvoyé tous les conteneurs restants à répertorier avec la page active. Si spécifié, ce générateur commence à retourner les résultats à partir du point où le générateur précédent s’est arrêté.

--maxpagesize

Nombre maximal d’étendues de chiffrement qui seront incluses dans la réponse de liste.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
Valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az storage account encryption-scope show

Afficher les propriétés de l’étendue de chiffrement spécifiée dans le compte de stockage.

az storage account encryption-scope show --account-name
                                         --name
                                         [--resource-group]

Exemples

Afficher les propriétés de l’étendue de chiffrement spécifiée dans le compte de stockage.

az storage account encryption-scope show --name myencryption --account-name mystorageaccount -g MyResourceGroup

Paramètres obligatoires

--account-name

nom du compte de stockage.

--name -n

Nom de l’étendue de chiffrement dans le compte de stockage spécifié.

Paramètres facultatifs

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
Valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az storage account encryption-scope update

Mettez à jour les propriétés pour l’étendue de chiffrement spécifiée dans le compte de stockage.

az storage account encryption-scope update --account-name
                                           --name
                                           [--key-source {Microsoft.KeyVault, Microsoft.Storage}]
                                           [--key-uri]
                                           [--resource-group]
                                           [--state {Disabled, Enabled}]

Exemples

Mettez à jour une source de clé d’étendue de chiffrement vers Microsoft. Stockage.

az storage account encryption-scope update --name myencryption -s Microsoft.Storage --account-name mystorageaccount -g MyResourceGroup

Créez une étendue de chiffrement dans le compte de stockage en fonction de la source de clé Microsoft.KeyVault.

az storage account encryption-scope update --name myencryption -s Microsoft.KeyVault -u "https://vaultname.vault.azure.net/keys/keyname/1f7fa7edc99f4cdf82b5b5f32f2a50a7" --account-name mystorageaccount -g MyResourceGroup

Désactivez une étendue de chiffrement dans le compte de stockage.

az storage account encryption-scope update --name myencryption --state Disabled --account-name mystorageaccount -g MyResourceGroup

Activez une étendue de chiffrement dans le compte de stockage.

az storage account encryption-scope update --name myencryption --state Enabled --account-name mystorageaccount -g MyResourceGroup

Paramètres obligatoires

--account-name

nom du compte de stockage.

--name -n

Nom de l’étendue de chiffrement dans le compte de stockage spécifié.

Paramètres facultatifs

--key-source -s

Fournisseur de l’étendue de chiffrement.

Valeurs acceptées: Microsoft.KeyVault, Microsoft.Storage
--key-uri -u

Identificateur d’objet d’un objet de clé key vault. En cas d’application, l’étendue de chiffrement utilise la clé référencée par l’identificateur pour activer la prise en charge des clés gérées par le client sur cette étendue de chiffrement.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

--state

Modifiez l’état de l’étendue de chiffrement. En cas de désactivation, toutes les opérations de lecture/écriture d’objets blob à l’aide de cette étendue de chiffrement échouent.

Valeurs acceptées: Disabled, Enabled
Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
Valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.