Freigeben über


Add-AksHciGmsaCredentialSpec

Zusammenfassung

Fügt eine Spezifikation für Anmeldeinformationen für gMSA-Bereitstellungen in einem Cluster hinzu.

Syntax

Add-AksHciGmsaCredentialSpec -name <String> 
                             -credSpecFilePath <String>
                             -credSpecName <String>
                             -clusterRoleName <String>
                             -secretName <String>
                             [-secretNamespace <String>]
                             [-serviceAccount <String>]
                             [-overwrite][-activity <String>]                      

BESCHREIBUNG

Fügt eine Spezifikation für Anmeldeinformationen für gMSA-Bereitstellungen in einem Cluster hinzu.

Beispiele

Beispiel

Add-AksHciGMSACredentialSpec -Name mycluster -CredFilePath .\credspectest.json -CredSpecName credspec-mynewcluster -secretName mysecret -clusterRoleName clusterrole-mynewcluster

Parameter

-name

Der alphanumerische Name Ihres Kubernetes-Clusters.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: True
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-credSpecFilePath

Dateipfad der JSON-Spezifikationsdatei für Anmeldeinformationen.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: True
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-credSpecName

Name des Spezifikationsobjekts für Kubernetes-Anmeldeinformationen, das der Benutzer festlegen möchte.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: True
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-clusterRoleName

Name der Kubernetes-Clusterrolle, die für die Verwendung des Spezifikationsobjekts für Kubernetes-gMSA-Anmeldeinformationen zugewiesen ist.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: True
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-secretName

Name des Kubernetes-Geheimnisobjekts, das die Active Directory-Benutzeranmeldeinformationen und die gMSA-Domäne speichert.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: True
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-secretNamespace

Namespace des Kubernetes-Geheimnisobjekts.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: Default
Accept pipeline input: False
Accept wildcard characters: False

-serviceAccount

Name des Kubernetes-Dienstkontos, das zum Lesen des Spezifikationsobjekts für Kubernetes-gMSA-Anmeldeinformationen zugewiesen ist.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: Default
Accept pipeline input: False
Accept wildcard characters: False

-overwrite

Überschreibt vorhandene Clusterrolle und Dienstkontorollenbindung.

Type: System.Management.Automation.SwitchParameter
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-activity

Der Name der Aktivität beim Aktualisieren des Fortschritts.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

Nächste Schritte

PowerShell-Referenz für AksHci