Sdílet prostřednictvím


az iot ops secretsync

Poznámka:

Tento odkaz je součástí rozšíření azure-iot-ops pro Azure CLI (verze 2.53.0 nebo vyšší). Rozšíření se automaticky nainstaluje při prvním spuštění příkazu az iot ops secretsync . Přečtěte si další informace o rozšířeních.

Tato skupina příkazů je ve verzi Preview a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus

Správa synchronizace tajných klíčů instance

Příkazy

Name Description Typ Stav
az iot ops secretsync disable

Zakažte synchronizaci tajných kódů pro instanci.

Rozšíření Preview
az iot ops secretsync enable

Povolte synchronizaci tajných kódů pro instanci.

Rozšíření Preview
az iot ops secretsync list

Zobrazí seznam konfigurací synchronizace tajných kódů přidružených k instanci.

Rozšíření Preview

az iot ops secretsync disable

Preview

Skupina příkazů iot ops secretsync je ve verzi Preview a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus

Zakažte synchronizaci tajných kódů pro instanci.

Odstraní se všechny třídy zprostředkovatele tajných kódů přidružené k instanci a všechny synchronizace tajných kódů přidružené ke třídám zprostředkovatele tajných kódů.

az iot ops secretsync disable --instance
                              --resource-group
                              [--yes {false, true}]

Příklady

Zakažte synchronizaci tajných kódů pro instanci.

az iot ops secretsync disable --instance myinstance -g myresourcegroup

Povinné parametry

--instance -i -n

Název instance operace IoT

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

Volitelné parametry

--yes -y

Potvrďte [y]es bez výzvy. Užitečné pro scénáře CI a automatizace.

Přípustné hodnoty: false, true
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az iot ops secretsync enable

Preview

Skupina příkazů iot ops secretsync je ve verzi Preview a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus

Povolte synchronizaci tajných kódů pro instanci.

Operace zpracovává federaci identit, vytvoření výchozí třídy zprostředkovatele tajných kódů a přiřazení rolí spravované identity k cílové službě Key Vault.

az iot ops secretsync enable --instance
                             --kv-resource-id
                             --mi-user-assigned
                             --resource-group
                             [--self-hosted-issuer {false, true}]
                             [--skip-ra {false, true}]
                             [--spc]

Příklady

Povolte cílovou instanci pro synchronizaci tajných kódů služby Key Vault.

az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID

Stejné jako v předchozím příkladu s výjimkou příznaku pro přeskočení přiřazení rolí služby Key Vault.

az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID --skip-ra

Povinné parametry

--instance -i -n

Název instance operace IoT

--kv-resource-id

ID prostředku ARM služby Key Vault

--mi-user-assigned

ID prostředku pro požadovanou spravovanou identitu přiřazenou uživatelem, která se má použít s instancí.

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

Volitelné parametry

--self-hosted-issuer

Pro federaci použijte vystavitele oidc v místním prostředí.

Přípustné hodnoty: false, true
--skip-ra

Při použití kroku přiřazení role operace se přeskočí.

Přípustné hodnoty: false, true
--spc

Výchozí název třídy zprostředkovatele tajných kódů pro povolení synchronizace tajných kódů. Výchozí vzor je spc-ops-{hash}.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az iot ops secretsync list

Preview

Skupina příkazů iot ops secretsync je ve verzi Preview a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus

Zobrazí seznam konfigurací synchronizace tajných kódů přidružených k instanci.

az iot ops secretsync list --instance
                           --resource-group

Příklady

Zobrazí seznam konfigurací synchronizace tajných kódů přidružených k instanci.

az iot ops secretsync list --instance myinstance -g myresourcegroup

Povinné parametry

--instance -i -n

Název instance operace IoT

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.