az vmss encryption
VMSS의 암호화를 관리합니다.
자세한 내용은 다음을 참조하세요. ttps://docs.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss.
명령
Name | Description | 형식 | 상태 |
---|---|---|---|
az vmss encryption disable |
관리 디스크가 있는 VMSS에서 암호화를 사용하지 않도록 설정합니다. |
핵심 | GA |
az vmss encryption enable |
관리 디스크를 사용하여 VMSS를 암호화합니다. |
핵심 | GA |
az vmss encryption show |
암호화 상태 표시합니다. |
핵심 | GA |
az vmss encryption disable
관리 디스크가 있는 VMSS에서 암호화를 사용하지 않도록 설정합니다.
az vmss encryption disable [--force]
[--ids]
[--name]
[--resource-group]
[--subscription]
[--volume-type {ALL, DATA, OS}]
예제
VMSS 암호화 사용 안 함
az vmss encryption disable -g MyResourceGroup -n MyVm
선택적 매개 변수
클라이언트 쪽 유효성 검사 오류를 무시하여 계속합니다.
하나 이상의 리소스 ID(공백으로 구분)입니다. '리소스 ID' 인수의 모든 정보를 포함하는 전체 리소스 ID여야 합니다. --ids 또는 다른 '리소스 ID' 인수를 제공해야 합니다.
확장 집합 이름입니다. 를 사용하여 az configure --defaults vmss=<name>
기본값을 구성할 수 있습니다.
리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>
기본 그룹을 구성할 수 있습니다.
구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID
기본 구독을 구성할 수 있습니다.
암호화 작업이 수행되는 볼륨의 유형입니다.
전역 매개 변수
로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.
이 도움말 메시지를 표시하고 종료합니다.
경고를 표시하지 않고 오류만 표시합니다.
출력 형식입니다.
JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.
구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID
기본 구독을 구성할 수 있습니다.
로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.
az vmss encryption enable
관리 디스크를 사용하여 VMSS를 암호화합니다.
자세한 내용은 다음을 참조하세요. ttps://docs.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss.
az vmss encryption enable --disk-encryption-keyvault
[--force]
[--ids]
[--key-encryption-algorithm]
[--key-encryption-key]
[--key-encryption-keyvault]
[--name]
[--resource-group]
[--subscription]
[--volume-type {ALL, DATA, OS}]
예제
동일한 리소스 그룹의 키 자격 증명 모음을 사용하여 VM 확장 집합 암호화
az vmss encryption enable -g MyResourceGroup -n MyVmss --disk-encryption-keyvault MyVault
관리 디스크를 사용하여 VMSS를 암호화합니다. (자동 생성됨)
az vmss encryption enable --disk-encryption-keyvault MyVault --name MyVmss --resource-group MyResourceGroup --volume-type DATA
필수 매개 변수
생성된 암호화 키를 배치할 키 자격 증명 모음의 이름 또는 ID입니다.
선택적 매개 변수
클라이언트 쪽 유효성 검사 오류를 무시하여 계속합니다.
하나 이상의 리소스 ID(공백으로 구분)입니다. '리소스 ID' 인수의 모든 정보를 포함하는 전체 리소스 ID여야 합니다. --ids 또는 다른 '리소스 ID' 인수를 제공해야 합니다.
디스크 암호화 키를 암호화하는 데 사용되는 키 자격 증명 모음 키 이름 또는 URL입니다.
디스크 암호화 키를 암호화하는 데 사용되는 키 암호화 키를 포함하는 키 자격 증명 모음의 이름 또는 ID입니다. 누락된 경우 CLI는 .를 사용합니다 --disk-encryption-keyvault
.
확장 집합 이름입니다. 를 사용하여 az configure --defaults vmss=<name>
기본값을 구성할 수 있습니다.
리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>
기본 그룹을 구성할 수 있습니다.
구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID
기본 구독을 구성할 수 있습니다.
암호화 작업이 수행되는 볼륨의 유형입니다.
전역 매개 변수
로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.
이 도움말 메시지를 표시하고 종료합니다.
경고를 표시하지 않고 오류만 표시합니다.
출력 형식입니다.
JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.
구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID
기본 구독을 구성할 수 있습니다.
로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.
az vmss encryption show
암호화 상태 표시합니다.
az vmss encryption show [--ids]
[--name]
[--resource-group]
[--subscription]
예제
암호화 상태 표시합니다. (자동 생성됨)
az vmss encryption show --name MyScaleSet --resource-group MyResourceGroup
선택적 매개 변수
하나 이상의 리소스 ID(공백으로 구분)입니다. '리소스 ID' 인수의 모든 정보를 포함하는 전체 리소스 ID여야 합니다. --ids 또는 다른 '리소스 ID' 인수를 제공해야 합니다.
확장 집합 이름입니다. 를 사용하여 az configure --defaults vmss=<name>
기본값을 구성할 수 있습니다.
리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>
기본 그룹을 구성할 수 있습니다.
구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID
기본 구독을 구성할 수 있습니다.
전역 매개 변수
로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.
이 도움말 메시지를 표시하고 종료합니다.
경고를 표시하지 않고 오류만 표시합니다.
출력 형식입니다.
JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.
구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID
기본 구독을 구성할 수 있습니다.
로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.
Azure CLI