az keyvault key rotation-policy
Verwalten sie die Rotationsrichtlinie des Schlüssels.
Befehle
| Name | Beschreibung | Typ | Status |
|---|---|---|---|
| az keyvault key rotation-policy show |
Rufen Sie die Rotationsrichtlinie eines Key Vault-Schlüssels ab. |
Core | GA |
| az keyvault key rotation-policy update |
Aktualisieren Sie die Rotationsrichtlinie eines Key Vault-Schlüssels. |
Core | GA |
az keyvault key rotation-policy show
Rufen Sie die Rotationsrichtlinie eines Key Vault-Schlüssels ab.
az keyvault key rotation-policy show [--hsm-name]
[--id]
[--name]
[--vault-name]
Optionale Parameter
Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.
Name des HSM. (--hsm-name und --vault-name are mutually exclusive, please specify just one of them).
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Id Arguments |
ID des Schlüssels. Wenn alle anderen 'ID'-Argumente angegeben werden sollen, sollten sie weggelassen werden.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Id Arguments |
Der Name des Schlüssels. Erforderlich, wenn --id nicht angegeben ist.
Name des Tresors.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Id Arguments |
Globale Parameter
Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Diese Hilfemeldung anzeigen und schließen.
Nur Fehler anzeigen, Warnungen unterdrücken.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Ausgabeformat.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | json |
| Zulässige Werte: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.
Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
az keyvault key rotation-policy update
Aktualisieren Sie die Rotationsrichtlinie eines Key Vault-Schlüssels.
az keyvault key rotation-policy update --value
[--hsm-name]
[--id]
[--name]
[--vault-name]
Beispiele
Festlegen der Drehungsrichtlinie mithilfe der JSON-Datei
az keyvault key rotation-policy update -n mykey --vault-name mykeyvault --value path/to/policy.json
A valid example for policy.json is:
{
"lifetimeActions": [
{
"trigger": {
"timeAfterCreate": "P90D", // ISO 8601 duration. For example: 90 days is "P90D", 3 months is "P3M", and 48 hours is "PT48H".
"timeBeforeExpiry" : null
},
"action": {
"type": "Rotate"
}
},
{
"trigger": {
"timeBeforeExpiry" : "P30D" // ISO 8601 duration.
},
"action": {
"type": "Notify"
}
}
],
"attributes": {
"expiryTime": "P2Y" // ISO 8601 duration.
}
}
Erforderliche Parameter
Die Definition der Rotationsrichtliniendatei als JSON oder ein Pfad zu einer Datei mit JSON-Richtliniendefinition.
Optionale Parameter
Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.
Name des HSM. (--hsm-name und --vault-name are mutually exclusive, please specify just one of them).
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Id Arguments |
ID des Schlüssels. Wenn alle anderen 'ID'-Argumente angegeben werden sollen, sollten sie weggelassen werden.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Id Arguments |
Der Name des Schlüssels. Erforderlich, wenn --id nicht angegeben ist.
Name des Tresors.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Id Arguments |
Globale Parameter
Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Diese Hilfemeldung anzeigen und schließen.
Nur Fehler anzeigen, Warnungen unterdrücken.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Ausgabeformat.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | json |
| Zulässige Werte: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.
Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |