旋转加密密钥Azure Data Lake Store

时间:2017-11-13 12:43:04

标签: azure-powershell azure-data-lake

我创建了一个PowerShell脚本,该脚本在Azure Key Vault中创建了新版本的用户管理加密密钥,并将Data Lake Store加密密钥更新为新版本。以下是脚本

$subscriptionID = 'XXXX'
$keyVaultName = 'XXXX'
$keyName = 'XXXX'
$adlsName = 'XXXX'

Login-AzureRmAccount
Select-AzureRmSubscription -SubscriptionId $subscriptionID

$azureKVKey = Add-AzureKeyVaultKey -VaultName $keyVaultName -Name $keyName -Destination Software
$adlsKVVersion = $azureKVKey.Version

Set-AzureRmDataLakeStoreAccount -Name $adlsName -KeyVersion $adlsKVVersion
(Get-AzureRmDataLakeStoreAccount -Name $adlsName).Properties.EncryptionConfig.KeyVaultMetaInfo.EncryptionKeyVersion

该脚本成功创建了新版本的密钥,但ADLS加密密钥版本不会更改。

我调试了它,我还可以看到PS命令发送更新加密密钥版本的请求

PS Request body

PS脚本的响应仍显示旧版本的加密密钥 PS Response body

任何可能出错的提示?

由于

0 个答案:

没有答案