Atualiza a chave de criptografia do cliente CosmosDB. Executa uma operação de patch do lado do cliente lendo a Chave de Criptografia do Cliente existente.
O Update-AzCosmosDbClientEncryptionKey atualiza a chave de criptografia do cliente CosmosDb. Executa uma operação de patch do lado do cliente lendo a Chave de Criptografia do Cliente CosmosDB existente.
Name : myContainerName
Id : /subscriptions/mySubscriptionId/resourceGroups/myRgName/providers/Microsoft.DocumentDB/databaseAccounts/myAccountName/sqlDatabases/myDatabaseName/clientEncryptionKeys/myClientEncryptionKeyName
Resource : Microsoft.Azure.Commands.CosmosDB.Models.PSSqlClientEncryptionKeyGetPropertiesResource
Este exemplo mostra como uma chave é atualizada. Se o KeyEncryptionKeyResolver não for aprovado, o Azure Key Vault é usado por defeito.
O primeiro comando cria um objeto KeyWrapMetadata com nome myKekV2 do tipo AZURE_KEY_VAULT com valor definido como id https://contoso.vault.azure.net/keys/myKekV2/78deebed173b48e48f55abf87ed4cf71 de chave e tipo de algoritmo "RSA-OAEP" usado para criptografar a chave.
No segundo comando, uma chave com o nome definido na variável myClientEncryptionKeyName é atualizada com KeyWrapMetadata definido como valor retornado pelo primeiro comando.
Name : myContainerName
Id : /subscriptions/mySubscriptionId/resourceGroups/myRgName/providers/Microsoft.DocumentDB/databaseAccounts/myAccountName/sqlDatabases/myDatabaseName/clientEncryptionKeys/myClientEncryptionKeyName
Resource : Microsoft.Azure.Commands.CosmosDB.Models.PSSqlClientEncryptionKeyGetPropertiesResource
Este exemplo mostra como uma chave é atualizada e como KeyEncryptionKeyResolver pode ser passado como um parâmetro.
O primeiro comando cria um objeto KeyWrapMetadata com nome myKekV2 do tipo AZURE_KEY_VAULT com valor definido como id https://contoso.vault.azure.net/keys/myKekV2/78deebed173b48e48f55abf87ed4cf71 de chave e tipo de algoritmo "RSA-OAEP" usado para criptografar a chave.
O segundo comando cria um objeto Azure Key Vault KeyResolver usando as credenciais padrão do Azure.
No terceiro comando, uma chave com o nome definido na variável myClientEncryptionKeyName é atualizada com KeyWrapMetadata definido como valor retornado pelo primeiro comando e KeyEncryptionKeyResolver valor definido como KeyResolver objeto obtido através do segundo comando.
Name : myContainerName
Id : /subscriptions/mySubscriptionId/resourceGroups/myRgName/providers/Microsoft.DocumentDB/databaseAccounts/myAccountName/sqlDatabases/myDatabaseName/clientEncryptionKeys/myClientEncryptionKeyName
Resource : Microsoft.Azure.Commands.CosmosDB.Models.PSSqlClientEncryptionKeyGetPropertiesResource
Este exemplo mostra como uma chave é atualizada usando um InputObject que é obtido lendo a chave que deve ser atualizada.
O primeiro comando cria um objeto KeyWrapMetadata com nome myKekV2 do tipo AZURE_KEY_VAULT com valor definido como id https://contoso.vault.azure.net/keys/myKekV2/78deebed173b48e48f55abf87ed4cf71 de chave e tipo de algoritmo "RSA-OAEP" usado para criptografar a chave.
No segundo comando lê a chave que deve ser atualizada.
O terceiro comando atualiza a chave que foi lida anteriormente no segundo comando. O objeto lido no segundo comando é passado como InputObject junto com o KeyWrapMetadata atualizado obtido no primeiro comando.
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
A origem deste conteúdo pode ser encontrada no GitHub, onde também pode criar e rever problemas e pedidos Pull. Para mais informações, consulte o nosso guia do contribuidor.