Sdílet prostřednictvím


az iot ops connector opcua trust

Poznámka

Tento odkaz je součástí rozšíření azure-iot-ops pro Azure CLI (verze 2.53.0 nebo vyšší). Rozšíření se automaticky nainstaluje při prvním spuštění příkazu az iot opcua connector opcua trust. Další informace o rozšířeních.

Příkazová skupina iot ops Connector je ve verzi Preview a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus

Správa důvěryhodných certifikátů pro zprostředkovatele OPC UA

Seznam důvěryhodných certifikátů obsahuje certifikáty všech serverů OPC UA, které konektor pro vztahy důvěryhodnosti OPC UA. Pokud konektor pro OPC UA důvěřuje certifikační autoritě, automaticky důvěřuje jakémukoli serveru, který má platný certifikát instance aplikace podepsaný certifikační autoritou. Další informace najdete v tématu https://aka.ms/opcua-certificates.

Příkazy

Name Description Typ Stav
az iot ops connector opcua trust add

Přidejte důvěryhodný certifikát do seznamu důvěryhodných certifikátů zprostředkovatele OPC UA.

Prodloužení Náhled
az iot ops connector opcua trust remove

Odeberte důvěryhodné certifikáty ze seznamu důvěryhodných certifikátů Zprostředkovatele OPC UA.

Prodloužení Náhled
az iot ops connector opcua trust show

Zobrazit podrobnosti o prostředku secretsync 'aio-opc-ua-broker-trust-list'.

Prodloužení Náhled

az iot ops connector opcua trust add

Preview

Příkazová skupina iot ops Connector je ve verzi Preview a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus

Přidejte důvěryhodný certifikát do seznamu důvěryhodných certifikátů zprostředkovatele OPC UA.

Přípona souboru certifikátu musí být .der nebo .crt. Pokud se nenajde, vytvoří se třída azure resource secretproviderclass opc-ua-connector a secretsync aio-opc-ua-broker-trust-list.

az iot ops connector opcua trust add --certificate-file
                                     --instance
                                     --resource-group
                                     [--overwrite-secret {false, true}]
                                     [--secret-name]

Příklady

Přidejte důvěryhodný certifikát do seznamu důvěryhodných certifikátů zprostředkovatele OPC UA.

az iot ops connector opcua trust add --instance instance --resource-group instanceresourcegroup --certificate-file "certificate.der"

Přidejte důvěryhodný certifikát do seznamu důvěryhodných certifikátů Zprostředkovatele OPC UA s vlastním názvem tajného kódu.

az iot ops connector opcua trust add --instance instance --resource-group instanceresourcegroup --certificate-file "certificate.crt" --secret-name custom-secret-name

Přidejte důvěryhodný certifikát do seznamu důvěryhodných certifikátů a přeskočte výzvu k potvrzení přepsání, pokud tajný klíč již existuje.

az iot ops connector opcua trust add --instance instance --resource-group instanceresourcegroup --certificate-file "certificate.der" --overwrite-secret

Povinné parametry

--certificate-file --cf

Cesta k souboru certifikátu ve formátu .der nebo .crt

--instance -i -n

Název instance operace IoT

--resource-group -g

Skupina prostředků instance

Volitelné parametry

--overwrite-secret

Potvrďte [y]es bez výzvy k přepsání tajného kódu. Pokud název tajného kódu existoval ve službě Azure Key Vault. Užitečné pro scénáře CI a automatizace.

Přípustné hodnoty: false, true
Default value: False
--secret-name -s

Název tajného kódu ve službě Key Vault Pokud není zadaný, název souboru certifikátu se použije k vygenerování názvu tajného kódu.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další informace a příklady najdete v http://jmespath.org/.

--subscription

Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az iot ops connector opcua trust remove

Preview

Příkazová skupina iot ops Connector je ve verzi Preview a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus

Odeberte důvěryhodné certifikáty ze seznamu důvěryhodných certifikátů Zprostředkovatele OPC UA.

Poznámka: Odebrání všech důvěryhodných certifikátů ze seznamu důvěryhodných certifikátů Zprostředkovatele OPC UA aktivuje odstranění prostředku secretsync "aio-opc-ua-broker-trust-list".

az iot ops connector opcua trust remove --certificate-names
                                        --instance
                                        --resource-group
                                        [--force {false, true}]
                                        [--include-secrets {false, true}]
                                        [--yes {false, true}]

Příklady

Odeberte důvěryhodné certifikáty s názvem testcert1.der a testcert2.crt ze seznamu důvěryhodných certifikátů.

az iot ops connector opcua trust remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert1.der testcert2.crt

Odeberte důvěryhodné certifikáty ze seznamu důvěryhodných certifikátů, včetně odebrání souvisejícího tajného klíče klíče.

az iot ops connector opcua trust remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert1.der testcert2.crt --include-secrets

Vynuťte operaci odebrání certifikátů bez ohledu na upozornění. Může vést k chybám.

az iot ops connector opcua trust remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert1.der testcert2.crt --force

Odeberte důvěryhodné certifikáty ze seznamu důvěryhodných certifikátů a přeskočte výzvu k potvrzení pro odebrání.

az iot ops connector opcua trust remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert1.der testcert2.crt --yes

Povinné parametry

--certificate-names --cn

Názvy certifikátů oddělených mezerami, které chcete odebrat. Poznámka: Názvy lze najít pod odpovídající vlastností prostředku secretsync "targetKey".

--instance -i -n

Název instance operace IoT

--resource-group -g

Skupina prostředků instance

Volitelné parametry

--force

Vynuťte spuštění operace.

Přípustné hodnoty: false, true
Default value: False
--include-secrets

Označuje, že příkaz by měl odebrat tajné kódy trezoru klíčů přidružené k certifikátům. Tato možnost odstraní a vyprázdní tajné kódy.

Přípustné hodnoty: false, true
Default value: False
--yes -y

Potvrďte [y]es bez výzvy. Užitečné pro scénáře CI a automatizace.

Přípustné hodnoty: false, true
Default value: False
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další informace a příklady najdete v http://jmespath.org/.

--subscription

Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az iot ops connector opcua trust show

Preview

Příkazová skupina iot ops Connector je ve verzi Preview a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus

Zobrazit podrobnosti o prostředku secretsync 'aio-opc-ua-broker-trust-list'.

az iot ops connector opcua trust show --instance
                                      --resource-group

Příklady

Zobrazí podrobnosti o prostředku aio-opc-ua-broker-trust-list.

az iot ops connector opcua trust show --instance instance --resource-group instanceresourcegroup

Povinné parametry

--instance -i -n

Název instance operace IoT

--resource-group -g

Skupina prostředků instance

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další informace a příklady najdete v http://jmespath.org/.

--subscription

Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.