Compartir a través de


az sf cluster client-certificate

Administrar el certificado de cliente de un clúster.

Comandos

Nombre Description Tipo Estado
az sf cluster client-certificate add

Agregue un nombre común o una huella digital de certificado al clúster para la autenticación de cliente.

Principal GA
az sf cluster client-certificate remove

Quite los certificados de cliente o los nombres de firmante usados para la autenticación.

Principal GA

az sf cluster client-certificate add

Agregue un nombre común o una huella digital de certificado al clúster para la autenticación de cliente.

az sf cluster client-certificate add --cluster-name
                                     --resource-group
                                     [--admin-client-thumbprints]
                                     [--cert-common-name]
                                     [--cert-issuer-tp]
                                     [--client-cert-cn]
                                     [--is-admin]
                                     [--readonly-client-thumbprints]
                                     [--thumbprint]

Ejemplos

Adición de un certificado de cliente mediante huella digital

az sf cluster client-certificate add -g group-name -c cluster1 --thumbprint '5F3660C715EBBDA31DB1FFDCF508302348DE8E7A'

Parámetros requeridos

--cluster-name -c

Especifique el nombre del clúster, si no se le asigna, será el mismo que el nombre del grupo de recursos.

--resource-group -g

Especifique el nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros opcionales

--admin-client-thumbprints --admin-client-tps

Huella digital del certificado de cliente que solo tiene permiso de administrador.

--cert-common-name --certificate-common-name

Nombre común del certificado de cliente.

--cert-issuer-tp --certificate-issuer-thumbprint

Huella digital del emisor del certificado de cliente.

--client-cert-cn --client-certificate-common-names

Configuración de parámetros codificados en JSON. Use @{file} para cargar desde un archivo. Por ejemplo: [{"is Administración":true, "certificateCommonName": "test.com", "certificateIssuerThumbprint": "22B4AE296B504E512DF880A77A2CAE20200FF92"}].

--is-admin

Tipo de autenticación de cliente.

Valor predeterminado: False
--readonly-client-thumbprints --readonly-client-tps

Lista separada por espacios de la huella digital del certificado de cliente que tiene permiso de solo lectura.

--thumbprint

Huella digital del certificado de cliente.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az sf cluster client-certificate remove

Quite los certificados de cliente o los nombres de firmante usados para la autenticación.

az sf cluster client-certificate remove --cluster-name
                                        --resource-group
                                        [--cert-common-name]
                                        [--cert-issuer-tp]
                                        [--client-cert-cn]
                                        [--thumbprints]

Ejemplos

Quite un certificado de cliente por huella digital.

az sf cluster client-certificate remove -g group-name -c cluster1 --thumbprint '5F3660C715EBBDA31DB1FFDCF508302348DE8E7A'

Parámetros requeridos

--cluster-name -c

Especifique el nombre del clúster, si no se le asigna, será el mismo que el nombre del grupo de recursos.

--resource-group -g

Especifique el nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros opcionales

--cert-common-name --certificate-common-name

Nombre común del certificado de cliente.

--cert-issuer-tp --certificate-issuer-thumbprint

Huella digital del emisor del certificado de cliente.

--client-cert-cn --client-certificate-common-names

Configuración de parámetros codificados en JSON. Use @{file} para cargar desde un archivo. Por ejemplo: [{"certificateCommonName": "test.com","certificateIssuerThumbprint": "22B4AE296B504E512DF880A77A2CAE20200FF922"}].

--thumbprints

Lista única o separada por espacios de huellas digitales de certificado de cliente que se van a quitar.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.