Configura uma conta de Armazenamento do Azure existente com Key Vault para que as chaves da Conta de Armazenamento sejam gerenciadas por Key Vault. A Conta de Armazenamento já deve existir. As Chaves de Armazenamento nunca são expostas ao chamador.
Key Vault regenera automaticamente e alterna a chave ativa com base no período de regeneração. Consulte Azure Key Vault conta de armazenamento gerenciada – PowerShell para obter uma visão geral desse recurso.
Exemplos
Exemplo 1: definir uma conta de Armazenamento do Azure com Key Vault para gerenciar suas chaves
Id : https://myvault.vault.azure.net:443/storage/mystorageaccount
Vault Name : myvault
AccountName : mystorageaccount
Account Resource Id : /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxxx/resourceGroups/myrg/providers/Microsoft.St
orage/storageAccounts/mystorageaccount
Active Key Name : key1
Auto Regenerate Key : True
Regeneration Period : 90.00:00:00
Enabled : True
Created : 5/21/2018 11:55:58 PM
Updated : 5/21/2018 11:55:58 PM
Tags :
Define uma conta de armazenamento com Key Vault para que suas chaves sejam gerenciadas por Key Vault. O conjunto de chaves ativas é 'key1'. Essa chave será usada para gerar tokens sas. Key Vault regenerará a chave 'key2' após o período de regeneração a partir do momento desse comando e a definirá como a chave ativa. Esse processo de regeneração automática continuará entre 'key1' e 'key2' com um intervalo de 90 dias.
Exemplo 2: definir uma conta de Armazenamento do Azure clássica com Key Vault para gerenciar suas chaves
Id : https://myvault.vault.azure.net:443/storage/mystorageaccount
Vault Name : myvault
AccountName : mystorageaccount
Account Resource Id : /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxxx/resourceGroups/myvault/providers/Microsoft.Cl
assicStorage/storageAccounts/mystorageaccount
Active Key Name : Primary
Auto Regenerate Key : True
Regeneration Period : 90.00:00:00
Enabled : True
Created : 5/21/2018 11:55:58 PM
Updated : 5/21/2018 11:55:58 PM
Tags :
Define uma conta de armazenamento clássica com Key Vault para que suas chaves sejam gerenciadas por Key Vault. O conjunto de chaves ativas é "Primário". Essa chave será usada para gerar tokens sas. Key Vault regenerará a chave 'Secundária' após o período de regeneração a partir do momento desse comando e a definirá como a chave ativa. Esse processo de regeneração automática continuará entre 'Primário' e 'Secundário' com um intervalo de 90 dias.
Parâmetros
-AccountName
Key Vault nome da conta de armazenamento gerenciada. O cmdlet constrói o FQDN de um nome de conta de armazenamento gerenciado a partir do nome do cofre, do ambiente atualmente selecionado e do nome da conta de armazenamento manged.
Regenerar automaticamente a chave. Se for true, a chave inativa da conta de armazenamento gerenciada será regenerada automaticamente e se tornará a nova chave ativa após o período de regeneração. Se for falso, as chaves da conta de armazenamento gerenciado não serão regeneradas automaticamente.
Período de regeneração. Se a chave de regeneração automática estiver habilitada, esse valor especificará o período de tempo após o qual os keygets inativos da conta de armazenamento gerenciado foram regenerados automaticamente e se tornarão a nova chave ativa.
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
A fonte deste conteúdo pode ser encontrada no GitHub, onde você também pode criar e revisar problemas e solicitações de pull. Para obter mais informações, confira o nosso guia para colaboradores.