Condividi tramite


az iot ops secretsync

Nota

Questo riferimento fa parte dell'estensione azure-iot-ops per l'interfaccia della riga di comando di Azure (versione 2.53.0 o successiva). L'estensione installerà automaticamente la prima volta che si esegue un comando az iot ops secretsync . Altre informazioni sulle estensioni.

Questo gruppo di comandi è in anteprima e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Gestione della sincronizzazione dei segreti dell'istanza.

Comandi

Nome Descrizione Tipo Status
az iot ops secretsync disable

Disabilitare la sincronizzazione dei segreti per un'istanza di .

Estensione Anteprima
az iot ops secretsync enable

Abilitare la sincronizzazione dei segreti per un'istanza di .

Estensione Anteprima
az iot ops secretsync list

Elencare le configurazioni di sincronizzazione dei segreti associate a un'istanza di .

Estensione Anteprima

az iot ops secretsync disable

Anteprima

Il gruppo di comandi 'iot ops secretsync' è in anteprima e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Disabilitare la sincronizzazione dei segreti per un'istanza di .

Tutte le classi del provider segreto associate all'istanza e tutte le sincronizzazioni dei segreti associate alle classi del provider segreto verranno eliminate.

az iot ops secretsync disable --instance
                              --resource-group
                              [--yes {false, true}]

Esempio

Disabilitare la sincronizzazione dei segreti per un'istanza di .

az iot ops secretsync disable --instance myinstance -g myresourcegroup

Parametri necessari

--instance -i -n

Nome dell'istanza di IoT Operations.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

Parametri facoltativi

--yes -y

Confermare [y]es senza una richiesta. Utile per scenari di integrazione continua e automazione.

Valori accettati: false, true
Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
Valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az iot ops secretsync enable

Anteprima

Il gruppo di comandi 'iot ops secretsync' è in anteprima e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Abilitare la sincronizzazione dei segreti per un'istanza di .

L'operazione gestisce la federazione delle identità, la creazione di una classe del provider di segreti predefinita e le assegnazioni di ruolo dell'identità gestita rispetto all'insieme di credenziali delle chiavi di destinazione.

az iot ops secretsync enable --instance
                             --kv-resource-id
                             --mi-user-assigned
                             --resource-group
                             [--self-hosted-issuer {false, true}]
                             [--skip-ra {false, true}]
                             [--spc]

Esempio

Abilitare l'istanza di destinazione per la sincronizzazione dei segreti di Key Vault.

az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID

Come nell'esempio precedente, ad eccezione del flag per ignorare le assegnazioni di ruolo di Key Vault.

az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID --skip-ra

Parametri necessari

--instance -i -n

Nome dell'istanza di IoT Operations.

--kv-resource-id

ID risorsa arm di Key Vault.

--mi-user-assigned

ID risorsa per l'identità gestita assegnata dall'utente desiderata da usare con l'istanza.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

Parametri facoltativi

--self-hosted-issuer

Usare l'autorità di certificazione oidc self-hosted per la federazione.

Valori accettati: false, true
--skip-ra

Quando viene usato il passaggio di assegnazione di ruolo dell'operazione verrà ignorato.

Valori accettati: false, true
--spc

Nome della classe del provider di segreti predefinito per l'abilitazione della sincronizzazione dei segreti. Il modello predefinito è 'spc-ops-{hash}'.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
Valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az iot ops secretsync list

Anteprima

Il gruppo di comandi 'iot ops secretsync' è in anteprima e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Elencare le configurazioni di sincronizzazione dei segreti associate a un'istanza di .

az iot ops secretsync list --instance
                           --resource-group

Esempio

Elencare le configurazioni di sincronizzazione dei segreti associate a un'istanza di .

az iot ops secretsync list --instance myinstance -g myresourcegroup

Parametri necessari

--instance -i -n

Nome dell'istanza di IoT Operations.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
Valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.