Freigeben über


az sf cluster client-certificate

Verwalten des Clientzertifikats eines Clusters.

Befehle

Name Beschreibung Typ Status
az sf cluster client-certificate add

Fügen Sie dem Cluster einen allgemeinen Namen oder Zertifikatfingerabdruck für die Clientauthentifizierung hinzu.

Kernspeicher Allgemein verfügbar
az sf cluster client-certificate remove

Entfernen Sie Clientzertifikate oder Antragstellernamen, die für die Authentifizierung verwendet werden.

Kernspeicher Allgemein verfügbar

az sf cluster client-certificate add

Fügen Sie dem Cluster einen allgemeinen Namen oder Zertifikatfingerabdruck für die Clientauthentifizierung hinzu.

az sf cluster client-certificate add --cluster-name
                                     --resource-group
                                     [--admin-client-thumbprints]
                                     [--cert-common-name]
                                     [--cert-issuer-tp]
                                     [--client-cert-cn]
                                     [--is-admin]
                                     [--readonly-client-thumbprints]
                                     [--thumbprint]

Beispiele

Hinzufügen eines Clientzertifikats durch Fingerabdruck

az sf cluster client-certificate add -g group-name -c cluster1 --thumbprint '5F3660C715EBBDA31DB1FFDCF508302348DE8E7A'

Erforderliche Parameter

--cluster-name -c

Geben Sie den Namen des Clusters an, wenn er nicht angegeben wird, mit dem Namen der Ressourcengruppe identisch.

--resource-group -g

Geben Sie den Ressourcengruppennamen an. Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

Optionale Parameter

--admin-client-thumbprints --admin-client-tps

Clientzertifikatfingerabdruck, der nur über Administratorberechtigungen verfügt.

--cert-common-name --certificate-common-name

Allgemeiner Clientzertifikatname.

--cert-issuer-tp --certificate-issuer-thumbprint

Fingerabdruck des Clientzertifikatherausgebers.

--client-cert-cn --client-certificate-common-names

JSON-codierte Parameterkonfiguration. Verwenden Sie @{file} zum Laden aus einer Datei. Beispiel: [{"isAdmin":true, "certificateCommonName": "test.com", "certificateIssuerThumbprint": "22B4AE296B504E512DF880A77A2CAE20200FF922"}].

--is-admin

Clientauthentifizierungstyp.

Standardwert: False
--readonly-client-thumbprints --readonly-client-tps

Leerzeichentrennte Liste des Clientzertifikatfingerabdrucks mit schreibgeschützter Berechtigung.

--thumbprint

Clientzertifikatfingerabdruck.

Globale Parameter
--debug

Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.

--help -h

Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.

--only-show-errors

Nur Fehler anzeigen und Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--verbose

Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.

az sf cluster client-certificate remove

Entfernen Sie Clientzertifikate oder Antragstellernamen, die für die Authentifizierung verwendet werden.

az sf cluster client-certificate remove --cluster-name
                                        --resource-group
                                        [--cert-common-name]
                                        [--cert-issuer-tp]
                                        [--client-cert-cn]
                                        [--thumbprints]

Beispiele

Entfernen Sie ein Clientzertifikat durch Fingerabdruck.

az sf cluster client-certificate remove -g group-name -c cluster1 --thumbprint '5F3660C715EBBDA31DB1FFDCF508302348DE8E7A'

Erforderliche Parameter

--cluster-name -c

Geben Sie den Namen des Clusters an, wenn er nicht angegeben wird, mit dem Namen der Ressourcengruppe identisch.

--resource-group -g

Geben Sie den Ressourcengruppennamen an. Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

Optionale Parameter

--cert-common-name --certificate-common-name

Allgemeiner Clientzertifikatname.

--cert-issuer-tp --certificate-issuer-thumbprint

Fingerabdruck des Clientzertifikatherausgebers.

--client-cert-cn --client-certificate-common-names

JSON-codierte Parameterkonfiguration. Verwenden Sie @{file} zum Laden aus einer Datei. Beispiel: [{"certificateCommonName": "test.com","certificateIssuerThumbprint": "22B4AE296B504E512DF880A77A2CAE20200FF922"}].

--thumbprints

Eine einzelne oder durch Leerzeichen getrennte Liste der zu entfernenden Clientzertifikatfingerabdrücke.

Globale Parameter
--debug

Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.

--help -h

Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.

--only-show-errors

Nur Fehler anzeigen und Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--verbose

Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.