Compartir a través de


az iot ops connector opcua trust

Nota

Esta referencia forma parte de la extensión azure-iot-ops de para la CLI de Azure (versión 2.53.0 o posterior). La extensión instalará automáticamente la primera vez que ejecute un comando az iot ops connector opcua trust. Más información sobre las extensiones.

El grupo de comandos "conector de iot ops" está en versión preliminar y en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus

Administrar certificados de confianza para el agente de OPC UA.

La lista de certificados de confianza contiene los certificados de todos los servidores de OPC UA en los que confía el conector para OPC UA. Si el conector de OPC UA confía en una entidad de certificación, confía automáticamente en cualquier servidor que tenga un certificado de instancia de aplicación válido firmado por la entidad de certificación. Para obtener más información, consulta https://aka.ms/opcua-certificates.

Comandos

Nombre Description Tipo Estado
az iot ops connector opcua trust add

Agregue un certificado de confianza a la lista de certificados de confianza de OPC UA Broker.

Extensión Vista previa
az iot ops connector opcua trust remove

Quite los certificados de confianza de la lista de certificados de confianza de OPC UA Broker.

Extensión Vista previa
az iot ops connector opcua trust show

Mostrar detalles del recurso secretsync "aio-opc-ua-broker-trust-list".

Extensión Vista previa

az iot ops connector opcua trust add

Vista previa

El grupo de comandos "conector de iot ops" está en versión preliminar y en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus

Agregue un certificado de confianza a la lista de certificados de confianza de OPC UA Broker.

La extensión de archivo de certificado debe ser .der o .crt. Si no se encuentra, se creará secretproviderclass "opc-ua-connector" y secretsync "aio-opc-ua-broker-trust-list".

az iot ops connector opcua trust add --certificate-file
                                     --instance
                                     --resource-group
                                     [--overwrite-secret {false, true}]
                                     [--secret-name]

Ejemplos

Agregue un certificado de confianza a la lista de certificados de confianza de OPC UA Broker.

az iot ops connector opcua trust add --instance instance --resource-group instanceresourcegroup --certificate-file "certificate.der"

Agregue un certificado de confianza a la lista de certificados de confianza de OPC UA Broker con el nombre de secreto personalizado.

az iot ops connector opcua trust add --instance instance --resource-group instanceresourcegroup --certificate-file "certificate.crt" --secret-name custom-secret-name

Agregue un certificado de confianza a la lista de certificados de confianza y omita el mensaje de confirmación de sobrescritura cuando el secreto ya exista.

az iot ops connector opcua trust add --instance instance --resource-group instanceresourcegroup --certificate-file "certificate.der" --overwrite-secret

Parámetros requeridos

--certificate-file --cf

Ruta de acceso al archivo de certificado en formato .der o .crt.

--instance -i -n

Nombre de instancia de IoT Operations.

--resource-group -g

Grupo de recursos de instancia.

Parámetros opcionales

--overwrite-secret

Confirme [y]es sin una solicitud para sobrescribir el secreto. si existía el nombre del secreto en El almacén de claves de Azure. Útil para escenarios de CI y automatización.

Valores aceptados: false, true
Valor predeterminado: False
--secret-name -s

Nombre del secreto en Key Vault. Si no se proporciona, el nombre del archivo de certificado se usará para generar el nombre del secreto.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, supresión de advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Use --debug para registros de depuración completos.

az iot ops connector opcua trust remove

Vista previa

El grupo de comandos "conector de iot ops" está en versión preliminar y en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus

Quite los certificados de confianza de la lista de certificados de confianza de OPC UA Broker.

Nota: Al quitar todos los certificados de confianza de la lista de certificados de confianza de OPC UA Broker, se desencadenará la eliminación del recurso secretsync "aio-opc-ua-broker-trust-list".

az iot ops connector opcua trust remove --certificate-names
                                        --instance
                                        --resource-group
                                        [--force {false, true}]
                                        [--include-secrets {false, true}]
                                        [--yes {false, true}]

Ejemplos

Quite los certificados de confianza denominados "testcert1.der" y "testcert2.crt" de la lista de certificados de confianza.

az iot ops connector opcua trust remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert1.der testcert2.crt

Quite los certificados de confianza de la lista de certificados de confianza, incluido quitar el secreto de keyvault relacionado.

az iot ops connector opcua trust remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert1.der testcert2.crt --include-secrets

Forzar la operación quitar certificados independientemente de las advertencias. Puede provocar errores.

az iot ops connector opcua trust remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert1.der testcert2.crt --force

Quite los certificados de confianza de la lista de certificados de confianza y omita la solicitud de confirmación para la eliminación.

az iot ops connector opcua trust remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert1.der testcert2.crt --yes

Parámetros requeridos

--certificate-names --cn

Nombres de certificado separados por espacios que se van a quitar. Nota: los nombres se pueden encontrar en la propiedad de recurso secretsync correspondiente "targetKey".

--instance -i -n

Nombre de instancia de IoT Operations.

--resource-group -g

Grupo de recursos de instancia.

Parámetros opcionales

--force

Forzar la ejecución de la operación.

Valores aceptados: false, true
Valor predeterminado: False
--include-secrets

Indica que el comando debe quitar los secretos del almacén de claves asociados a los certificados. Esta opción eliminará y purgará los secretos.

Valores aceptados: false, true
Valor predeterminado: False
--yes -y

Confirme [y]es sin un mensaje. Útil para escenarios de CI y automatización.

Valores aceptados: false, true
Valor predeterminado: False
Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, supresión de advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Use --debug para registros de depuración completos.

az iot ops connector opcua trust show

Vista previa

El grupo de comandos "conector de iot ops" está en versión preliminar y en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus

Mostrar detalles del recurso secretsync "aio-opc-ua-broker-trust-list".

az iot ops connector opcua trust show --instance
                                      --resource-group

Ejemplos

Muestra los detalles del recurso "aio-opc-ua-broker-trust-list".

az iot ops connector opcua trust show --instance instance --resource-group instanceresourcegroup

Parámetros requeridos

--instance -i -n

Nombre de instancia de IoT Operations.

--resource-group -g

Grupo de recursos de instancia.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, supresión de advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Use --debug para registros de depuración completos.