az iot ops secretsync
Nota
Questo riferimento fa parte dell'estensione azure-iot-ops per l'interfaccia della riga di comando di Azure (versione 2.53.0 o successiva). L'estensione installerà automaticamente la prima volta che si esegue un comando az iot ops secretsync . Altre informazioni sulle estensioni.
Questo gruppo di comandi è in anteprima e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus
Gestione della sincronizzazione dei segreti dell'istanza.
Comandi
Nome | Descrizione | Tipo | Status |
---|---|---|---|
az iot ops secretsync disable |
Disabilitare la sincronizzazione dei segreti per un'istanza di . |
Estensione | Anteprima |
az iot ops secretsync enable |
Abilitare la sincronizzazione dei segreti per un'istanza di . |
Estensione | Anteprima |
az iot ops secretsync list |
Elencare le configurazioni di sincronizzazione dei segreti associate a un'istanza di . |
Estensione | Anteprima |
az iot ops secretsync disable
Il gruppo di comandi 'iot ops secretsync' è in anteprima e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus
Disabilitare la sincronizzazione dei segreti per un'istanza di .
Tutte le classi del provider segreto associate all'istanza e tutte le sincronizzazioni dei segreti associate alle classi del provider segreto verranno eliminate.
az iot ops secretsync disable --instance
--resource-group
[--yes {false, true}]
Esempio
Disabilitare la sincronizzazione dei segreti per un'istanza di .
az iot ops secretsync disable --instance myinstance -g myresourcegroup
Parametri necessari
Nome dell'istanza di IoT Operations.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Parametri facoltativi
Confermare [y]es senza una richiesta. Utile per scenari di integrazione continua e automazione.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az iot ops secretsync enable
Il gruppo di comandi 'iot ops secretsync' è in anteprima e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus
Abilitare la sincronizzazione dei segreti per un'istanza di .
L'operazione gestisce la federazione delle identità, la creazione di una classe del provider di segreti predefinita e le assegnazioni di ruolo dell'identità gestita rispetto all'insieme di credenziali delle chiavi di destinazione.
az iot ops secretsync enable --instance
--kv-resource-id
--mi-user-assigned
--resource-group
[--self-hosted-issuer {false, true}]
[--skip-ra {false, true}]
[--spc]
Esempio
Abilitare l'istanza di destinazione per la sincronizzazione dei segreti di Key Vault.
az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID
Come nell'esempio precedente, ad eccezione del flag per ignorare le assegnazioni di ruolo di Key Vault.
az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID --skip-ra
Parametri necessari
Nome dell'istanza di IoT Operations.
ID risorsa arm di Key Vault.
ID risorsa per l'identità gestita assegnata dall'utente desiderata da usare con l'istanza.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Parametri facoltativi
Usare l'autorità di certificazione oidc self-hosted per la federazione.
Quando viene usato il passaggio di assegnazione di ruolo dell'operazione verrà ignorato.
Nome della classe del provider di segreti predefinito per l'abilitazione della sincronizzazione dei segreti. Il modello predefinito è 'spc-ops-{hash}'.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az iot ops secretsync list
Il gruppo di comandi 'iot ops secretsync' è in anteprima e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus
Elencare le configurazioni di sincronizzazione dei segreti associate a un'istanza di .
az iot ops secretsync list --instance
--resource-group
Esempio
Elencare le configurazioni di sincronizzazione dei segreti associate a un'istanza di .
az iot ops secretsync list --instance myinstance -g myresourcegroup
Parametri necessari
Nome dell'istanza di IoT Operations.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.