Condividi tramite


az spring app identity

Nota

Questo riferimento fa parte dell'estensione spring per l'interfaccia della riga di comando di Azure (versione 2.56.0 o successiva). L'estensione installerà automaticamente la prima volta che si esegue un comando az spring app identity. Altre sulle estensioni.

Gestire le identità gestite di un'app.

Comandi

Nome Descrizione Tipo Status
az spring app identity assign

Abilitare l'identità gestita assegnata dal sistema o assegnare identità gestite assegnate dall'utente a un'app.

Estensione GA
az spring app identity force-set

Forzare l'impostazione delle identità gestite in un'app.

Estensione GA
az spring app identity remove

Rimuovere l'identità gestita da un'app.

Estensione GA
az spring app identity show

Visualizzare le informazioni sull'identità gestita dell'app.

Estensione GA

az spring app identity assign

Abilitare l'identità gestita assegnata dal sistema o assegnare identità gestite assegnate dall'utente a un'app.

az spring app identity assign --name
                              --resource-group
                              --service
                              [--role]
                              [--scope]
                              [--system-assigned {false, true}]
                              [--user-assigned]

Esempio

Abilitare l'identità assegnata dal sistema.

az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --system-assigned

Abilitare l'identità assegnata dal sistema in un'app con il ruolo "Lettore".

az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --system-assigned --role Reader --scope /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/xxxxx/providers/Microsoft.KeyVault/vaults/xxxxx

Assegnare due identità gestite assegnate dall'utente a un'app.

az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --user-assigned IdentityResourceId1 IdentityResourceId2

Parametri necessari

--name -n

Nome dell'app in esecuzione nell'istanza di Azure Spring Apps specificata.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.

--service -s

Il nome dell'istanza di Azure Spring Apps consente di configurare il servizio predefinito usando az configure --defaults spring=<name>.

Parametri facoltativi

--role

Nome o ID del ruolo a cui verrà assegnata l'identità gestita.

--scope

L'ambito a cui l'identità gestita ha accesso.

--system-assigned

Abilitare l'identità gestita assegnata dal sistema in un'app.

Valori accettati: false, true
--user-assigned

ID risorsa identità gestita assegnata dall'utente separati da spazi a assgin a un'app.

Parametri globali
--debug

Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.

--help -h

Mostra questo messaggio della Guida e esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
Valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.

az spring app identity force-set

Forzare l'impostazione delle identità gestite in un'app.

az spring app identity force-set --name
                                 --resource-group
                                 --service
                                 --system-assigned
                                 --user-assigned

Esempio

Forzare la rimozione di tutte le identità gestite in un'app.

az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned disable --user-assigned disable

Forzare la rimozione di tutte le identità gestite assegnate dall'utente in un'app e abilitare o mantenere l'identità gestita assegnata dal sistema.

az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned enable --user-assigned disable

Forzare la rimozione dell'identità gestita assegnata dal sistema in un'app e assegnare o mantenere le identità gestite assegnate dall'utente.

az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned disable --user-assigned IdentityResourceId1 IdentityResourceId2

Parametri necessari

--name -n

Nome dell'app in esecuzione nell'istanza di Azure Spring Apps specificata.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.

--service -s

Il nome dell'istanza di Azure Spring Apps consente di configurare il servizio predefinito usando az configure --defaults spring=<name>.

--system-assigned

Valori consentiti: ["enable", "disable"]. Usare "enable" per abilitare o mantenere l'identità gestita assegnata dal sistema. Usare "disable" per rimuovere l'identità gestita assegnata dal sistema.

--user-assigned

Valori consentiti: ["disable", ID delle risorse di identità gestite assegnate dall'utente separate da spazi]. Usare "disable" per rimuovere tutte le identità gestite assegnate dall'utente, usare gli ID risorsa per assegnare o mantenere le identità gestite assegnate dall'utente.

Parametri globali
--debug

Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.

--help -h

Mostra questo messaggio della Guida e esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
Valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.

az spring app identity remove

Rimuovere l'identità gestita da un'app.

az spring app identity remove --name
                              --resource-group
                              --service
                              [--system-assigned {false, true}]
                              [--user-assigned]

Esempio

Rimuovere l'identità gestita assegnata dal sistema da un'app.

az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --system-assigned

Rimuovere le identità gestite assegnate dal sistema e assegnate dall'utente da un'app.

az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --system-assigned --user-assigned IdentityResourceId1 IdentityResourceId2

Rimuovere tutte le identità gestite assegnate dall'utente da un'app.

az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --user-assigned

Parametri necessari

--name -n

Nome dell'app in esecuzione nell'istanza di Azure Spring Apps specificata.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.

--service -s

Il nome dell'istanza di Azure Spring Apps consente di configurare il servizio predefinito usando az configure --defaults spring=<name>.

Parametri facoltativi

--system-assigned

Rimuovere l'identità gestita assegnata dal sistema.

Valori accettati: false, true
--user-assigned

ID risorsa identità gestita assegnata dall'utente separati da spazi da rimuovere. Se non viene specificato alcun ID, rimuovere TUTTE le identità gestite assegnate dall'utente.

Parametri globali
--debug

Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.

--help -h

Mostra questo messaggio della Guida e esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
Valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.

az spring app identity show

Visualizzare le informazioni sull'identità gestita dell'app.

az spring app identity show --name
                            --resource-group
                            --service

Esempio

Visualizzare le informazioni sull'identità gestita di un'app.

az spring app identity show -n MyApp -s MyCluster -g MyResourceGroup

Parametri necessari

--name -n

Nome dell'app in esecuzione nell'istanza di Azure Spring Apps specificata.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.

--service -s

Il nome dell'istanza di Azure Spring Apps consente di configurare il servizio predefinito usando az configure --defaults spring=<name>.

Parametri globali
--debug

Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.

--help -h

Mostra questo messaggio della Guida e esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
Valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.