Bagikan melalui


az vmss encryption

Mengelola enkripsi VMSS.

Untuk informasi selengkapnya, lihat: ttps://learn.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss.

Perintah

Nama Deskripsi Jenis Status
az vmss encryption disable

Nonaktifkan enkripsi pada VMSS dengan disk terkelola.

Inti GA
az vmss encryption enable

Mengenkripsi VMSS dengan disk terkelola.

Inti GA
az vmss encryption show

Tampilkan status enkripsi.

Inti GA

az vmss encryption disable

Nonaktifkan enkripsi pada VMSS dengan disk terkelola.

az vmss encryption disable [--force]
                           [--ids]
                           [--name]
                           [--resource-group]
                           [--subscription]
                           [--volume-type {ALL, DATA, OS}]

Contoh

menonaktifkan enkripsi VMSS

az vmss encryption disable -g MyResourceGroup -n MyVm

Parameter Opsional

--force

Lanjutkan dengan mengabaikan kesalahan validasi sisi klien.

Nilai default: False
--ids

Satu atau beberapa ID sumber daya (dibatasi spasi). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--name -n

Nama set skala. Anda dapat mengonfigurasi default menggunakan az configure --defaults vmss=<name>.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--volume-type

Jenis volume tempat operasi enkripsi dilakukan.

Nilai yang diterima: ALL, DATA, OS
Parameter Global
--debug

Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Tampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya tampilkan kesalahan, menekan peringatan.

--output -o

Format output.

Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
Nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.

az vmss encryption enable

Mengenkripsi VMSS dengan disk terkelola.

Untuk informasi selengkapnya, lihat: Untuk informasi selengkapnya, lihat: ttps://learn.microsoft.com/azure/security/fundamentals/azure-disk-encryption-vms-vmss.

az vmss encryption enable --disk-encryption-keyvault
                          [--encryption-identity]
                          [--force]
                          [--ids]
                          [--key-encryption-algorithm]
                          [--key-encryption-key]
                          [--key-encryption-keyvault]
                          [--name]
                          [--resource-group]
                          [--subscription]
                          [--volume-type {ALL, DATA, OS}]

Contoh

mengenkripsi set skala VM menggunakan brankas kunci dalam grup sumber daya yang sama

az vmss encryption enable -g MyResourceGroup -n MyVmss --disk-encryption-keyvault MyVault

Menambahkan dukungan untuk menggunakan identitas terkelola untuk mengautentikasi ke keyvault pelanggan untuk operasi ADE

az vmss encryption enable --disk-encryption-keyvault MyVault --name MyVm --resource-group MyResourceGroup --encryption-identity EncryptionIdentity

Mengenkripsi VMSS dengan disk terkelola. (dibuat otomatis)

az vmss encryption enable --disk-encryption-keyvault MyVault --name MyVmss --resource-group MyResourceGroup --volume-type DATA

Parameter yang Diperlukan

--disk-encryption-keyvault

Nama atau ID brankas kunci tempat kunci enkripsi yang dihasilkan akan ditempatkan.

Parameter Opsional

--encryption-identity

Id Sumber Daya identitas terkelola pengguna yang dapat digunakan untuk enkripsi disk Azure.

--force

Lanjutkan dengan mengabaikan kesalahan validasi sisi klien.

Nilai default: False
--ids

Satu atau beberapa ID sumber daya (dibatasi spasi). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--key-encryption-algorithm
Nilai default: RSA-OAEP
--key-encryption-key

Nama kunci atau URL brankas kunci yang digunakan untuk mengenkripsi kunci enkripsi disk.

--key-encryption-keyvault

Nama atau ID brankas kunci yang berisi kunci enkripsi kunci yang digunakan untuk mengenkripsi kunci enkripsi disk. Jika hilang, CLI akan menggunakan --disk-encryption-keyvault.

--name -n

Nama set skala. Anda dapat mengonfigurasi default menggunakan az configure --defaults vmss=<name>.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--volume-type

Jenis volume tempat operasi enkripsi dilakukan.

Nilai yang diterima: ALL, DATA, OS
Parameter Global
--debug

Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Tampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya tampilkan kesalahan, menekan peringatan.

--output -o

Format output.

Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
Nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.

az vmss encryption show

Tampilkan status enkripsi.

az vmss encryption show [--ids]
                        [--name]
                        [--resource-group]
                        [--subscription]

Contoh

Tampilkan status enkripsi. (dibuat otomatis)

az vmss encryption show --name MyScaleSet --resource-group MyResourceGroup

Parameter Opsional

--ids

Satu atau beberapa ID sumber daya (dibatasi spasi). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--name -n

Nama set skala. Anda dapat mengonfigurasi default menggunakan az configure --defaults vmss=<name>.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

Parameter Global
--debug

Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Tampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya tampilkan kesalahan, menekan peringatan.

--output -o

Format output.

Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
Nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.