Compartir a través de


az spring app identity

Nota:

Esta referencia forma parte de la extensión spring para la CLI de Azure (versión 2.56.0 o posterior). La extensión instalará automáticamente la primera vez que ejecute un comando az spring app identity . Obtenga más información sobre las extensiones.

Administrar las identidades administradas de una aplicación.

Comandos

Nombre Description Tipo Estado
az spring app identity assign

Habilite la identidad administrada asignada por el sistema o asigne identidades administradas asignadas por el usuario a una aplicación.

Extensión GA
az spring app identity force-set

Forzar el establecimiento de identidades administradas en una aplicación.

Extensión GA
az spring app identity remove

Quite la identidad administrada de una aplicación.

Extensión GA
az spring app identity show

Muestra la información de identidad administrada de la aplicación.

Extensión GA

az spring app identity assign

Habilite la identidad administrada asignada por el sistema o asigne identidades administradas asignadas por el usuario a una aplicación.

az spring app identity assign --name
                              --resource-group
                              --service
                              [--role]
                              [--scope]
                              [--system-assigned {false, true}]
                              [--user-assigned]

Ejemplos

Habilite la identidad asignada por el sistema.

az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --system-assigned

Habilite la identidad asignada por el sistema en una aplicación con el rol "Lector".

az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --system-assigned --role Reader --scope /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/xxxxx/providers/Microsoft.KeyVault/vaults/xxxxx

Asigne dos identidades administradas asignadas por el usuario a una aplicación.

az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --user-assigned IdentityResourceId1 IdentityResourceId2

Parámetros requeridos

--name -n

Nombre de la aplicación que se ejecuta en la instancia de Azure Spring Apps especificada.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--service -s

El nombre de la instancia de Azure Spring Apps, puede configurar el servicio predeterminado mediante az configure --defaults spring=.

Parámetros opcionales

--role

Se asignará el nombre de rol o el identificador de la identidad administrada.

--scope

Ámbito al que tiene acceso la identidad administrada.

--system-assigned

Habilite la identidad administrada asignada por el sistema en una aplicación.

Valores aceptados: false, true
--user-assigned

Identificadores de recursos de identidad administrada asignados por el usuario separados por espacios a assgin en una aplicación.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az spring app identity force-set

Forzar el establecimiento de identidades administradas en una aplicación.

az spring app identity force-set --name
                                 --resource-group
                                 --service
                                 --system-assigned
                                 --user-assigned

Ejemplos

Forzar la eliminación de todas las identidades administradas en una aplicación.

az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned disable --user-assigned disable

Forzar la eliminación de todas las identidades administradas asignadas por el usuario en una aplicación y habilitar o mantener la identidad administrada asignada por el sistema.

az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned enable --user-assigned disable

Forzar la eliminación de la identidad administrada asignada por el sistema en una aplicación y asignar o mantener las identidades administradas asignadas por el usuario.

az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned disable --user-assigned IdentityResourceId1 IdentityResourceId2

Parámetros requeridos

--name -n

Nombre de la aplicación que se ejecuta en la instancia de Azure Spring Apps especificada.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--service -s

El nombre de la instancia de Azure Spring Apps, puede configurar el servicio predeterminado mediante az configure --defaults spring=.

--system-assigned

Valores permitidos: ["enable", "disable"]. Use "enable" para habilitar o mantener la identidad administrada asignada por el sistema. Use "disable" para quitar la identidad administrada asignada por el sistema.

--user-assigned

Valores permitidos: ["disable", identificadores de recursos de identidad administrada asignados por el usuario separados por espacios. Use "disable" para quitar todas las identidades administradas asignadas por el usuario, use identificadores de recursos para asignar o mantener identidades administradas asignadas por el usuario.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az spring app identity remove

Quite la identidad administrada de una aplicación.

az spring app identity remove --name
                              --resource-group
                              --service
                              [--system-assigned {false, true}]
                              [--user-assigned]

Ejemplos

Quite la identidad administrada asignada por el sistema de una aplicación.

az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --system-assigned

Quite las identidades administradas asignadas por el sistema y asignadas por el usuario de una aplicación.

az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --system-assigned --user-assigned IdentityResourceId1 IdentityResourceId2

Quite todas las identidades administradas asignadas por el usuario de una aplicación.

az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --user-assigned

Parámetros requeridos

--name -n

Nombre de la aplicación que se ejecuta en la instancia de Azure Spring Apps especificada.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--service -s

El nombre de la instancia de Azure Spring Apps, puede configurar el servicio predeterminado mediante az configure --defaults spring=.

Parámetros opcionales

--system-assigned

Quite la identidad administrada asignada por el sistema.

Valores aceptados: false, true
--user-assigned

Identificadores de recursos de identidad administrada asignados por el usuario separados por espacios que se van a quitar. Si no se proporciona ningún identificador, quite todas las identidades administradas asignadas por el usuario.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az spring app identity show

Muestra la información de identidad administrada de la aplicación.

az spring app identity show --name
                            --resource-group
                            --service

Ejemplos

Muestra la información de identidad administrada de una aplicación.

az spring app identity show -n MyApp -s MyCluster -g MyResourceGroup

Parámetros requeridos

--name -n

Nombre de la aplicación que se ejecuta en la instancia de Azure Spring Apps especificada.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--service -s

El nombre de la instancia de Azure Spring Apps, puede configurar el servicio predeterminado mediante az configure --defaults spring=.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.