az attestation signer
Nota
Questo riferimento fa parte dell'estensione attestazione per l'interfaccia della riga di comando di Azure (versione 2.55.0 o successiva). L'estensione installerà automaticamente la prima volta che si esegue un comando az attestation signer. Altre informazioni sulle estensioni.
Il gruppo di comandi 'attestazione' è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus
Gestire i firmatari.
Comandi
Nome | Descrizione | Tipo | Status |
---|---|---|---|
az attestation signer add |
Aggiunge un nuovo certificato dei criteri di attestazione al set di certificati di gestione dei criteri. |
Estensione | Sperimentale |
az attestation signer list |
Recupera il set di certificati usati per esprimere i criteri per il tenant corrente. |
Estensione | Sperimentale |
az attestation signer remove |
Rimuove il certificato di gestione dei criteri specificato. |
Estensione | Sperimentale |
az attestation signer add
Il gruppo di comandi 'attestation signer' è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus
Aggiunge un nuovo certificato dei criteri di attestazione al set di certificati di gestione dei criteri.
az attestation signer add [--id]
[--name]
[--resource-group]
[--signer]
[--signer-file]
Esempio
Aggiunge un nuovo certificato dei criteri di attestazione al set di certificati di gestione dei criteri.
az attestation signer add -n "myattestationprovider" -g "MyResourceGroup" --signer "eyAiYWxnIjoiUlMyNTYiLCAie..."
Parametri facoltativi
ID risorsa del provider. Omettere --resource-group/-g o --name/-n se è già stato specificato --id.
Nome del provider di attestazioni.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>
.
Certificato dei criteri da aggiungere. Un token Web JSON RFC7519 contenente un'attestazione denominata "maa-policyCertificate" il cui valore è una chiave Web JSON RFC7517 che specifica una nuova chiave da aggiornare. Il token JWT RFC7519 deve essere firmato con uno dei certificati di firma esistenti.
Nome file del firmatario. (--signer e --signer-file/-f si escludono a vicenda).
Parametri globali
Aumentare la verbosità dei log per visualizzare tutti i log di debug.
Mostra questo messaggio Guida, esci.
Mostra solo gli errori, eliminando gli avvisi.
Formato dell'output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID
.
Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az attestation signer list
Il gruppo di comandi 'attestation signer' è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus
Recupera il set di certificati usati per esprimere i criteri per il tenant corrente.
az attestation signer list [--id]
[--name]
[--resource-group]
Esempio
Recupera il set di certificati usati per esprimere i criteri per il tenant corrente.
az attestation signer list -n "myattestationprovider" -g "MyResourceGroup"
Parametri facoltativi
ID risorsa del provider. Omettere --resource-group/-g o --name/-n se è già stato specificato --id.
Nome del provider di attestazioni.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>
.
Parametri globali
Aumentare la verbosità dei log per visualizzare tutti i log di debug.
Mostra questo messaggio Guida, esci.
Mostra solo gli errori, eliminando gli avvisi.
Formato dell'output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID
.
Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az attestation signer remove
Il gruppo di comandi 'attestation signer' è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus
Rimuove il certificato di gestione dei criteri specificato.
az attestation signer remove [--id]
[--name]
[--resource-group]
[--signer]
[--signer-file]
Esempio
Rimuove il certificato di gestione dei criteri specificato.
az attestation signer remove -n "myattestationprovider" -g "MyResourceGroup" --signer "eyAiYWxnIjoiUlMyNTYiLCAie..."
Parametri facoltativi
ID risorsa del provider. Omettere --resource-group/-g o --name/-n se è già stato specificato --id.
Nome del provider di attestazioni.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>
.
Certificato dei criteri da rimuovere. Un token Web JSON RFC7519 contenente un'attestazione denominata "maa-policyCertificate" il cui valore è una chiave Web JSON RFC7517 che specifica una nuova chiave da aggiornare. Il token JWT RFC7519 deve essere firmato con uno dei certificati di firma esistenti.
Nome file del firmatario. (--signer e --signer-file/-f si escludono a vicenda).
Parametri globali
Aumentare la verbosità dei log per visualizzare tutti i log di debug.
Mostra questo messaggio Guida, esci.
Mostra solo gli errori, eliminando gli avvisi.
Formato dell'output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID
.
Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.