Delen via


az iot ops secretsync

Notitie

Deze verwijzing maakt deel uit van de azure-iot-ops-extensie voor de Azure CLI (versie 2.53.0 of hoger). De extensie installeert automatisch de eerste keer dat u een az iot ops secretsync-opdracht uitvoert. Meer informatie over extensies.

Deze opdrachtgroep is in preview en in ontwikkeling. Referentie- en ondersteuningsniveaus: https://aka.ms/CLI_refstatus

Synchronisatiebeheer van exemplaargeheim.

Opdracht

Name Description Type Status
az iot ops secretsync disable

Schakel geheime synchronisatie voor een exemplaar uit.

Toestel Preview uitvoeren
az iot ops secretsync enable

Schakel geheime synchronisatie in voor een exemplaar.

Toestel Preview uitvoeren
az iot ops secretsync list

Vermeld de configuraties voor geheimsynchronisatie die zijn gekoppeld aan een exemplaar.

Toestel Preview uitvoeren

az iot ops secretsync disable

Preview

Opdrachtgroep 'iot ops secretsync' is in preview en in ontwikkeling. Referentie- en ondersteuningsniveaus: https://aka.ms/CLI_refstatus

Schakel geheime synchronisatie voor een exemplaar uit.

Alle geheime providerklassen die zijn gekoppeld aan het exemplaar en alle geheime synchronisaties die aan de klassen van de geheime provider zijn gekoppeld, worden verwijderd.

az iot ops secretsync disable --instance
                              --resource-group
                              [--yes {false, true}]

Voorbeelden

Schakel geheime synchronisatie voor een exemplaar uit.

az iot ops secretsync disable --instance myinstance -g myresourcegroup

Vereiste parameters

--instance -i -n

Naam ioT Operations-exemplaar.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Optionele parameters

--yes -y

Bevestig [y]s zonder prompt. Handig voor CI- en automatiseringsscenario's.

Geaccepteerde waarden: false, true
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az iot ops secretsync enable

Preview

Opdrachtgroep 'iot ops secretsync' is in preview en in ontwikkeling. Referentie- en ondersteuningsniveaus: https://aka.ms/CLI_refstatus

Schakel geheime synchronisatie in voor een exemplaar.

De bewerking verwerkt identiteitsfederatie, het maken van een standaardklasse voor geheimproviders en roltoewijzingen (Key Vault Reader, Key Vault Secrets User) van de beheerde identiteit op basis van de doelsleutelkluis.

az iot ops secretsync enable --instance
                             --kv-resource-id
                             --mi-user-assigned
                             --resource-group
                             [--self-hosted-issuer {false, true}]
                             [--skip-ra {false, true}]
                             [--spc]

Voorbeelden

Schakel het doelexemplaren voor sleutelkluisgeheimsynchronisatie in.

az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID

Hetzelfde als eerder voorbeeld, behalve vlag om Key Vault-roltoewijzingen over te slaan.

az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID --skip-ra

Vereiste parameters

--instance -i -n

Naam ioT Operations-exemplaar.

--kv-resource-id

Arm-resource-id van Key Vault.

--mi-user-assigned

De resource-id voor de door de gebruiker toegewezen beheerde identiteit die moet worden gebruikt met het exemplaar.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Optionele parameters

--self-hosted-issuer

Gebruik de zelf-hostende oidc-verlener voor federatie.

Geaccepteerde waarden: false, true
--skip-ra

Wanneer u de roltoewijzingsstap van de bewerking hebt gebruikt, wordt overgeslagen.

Geaccepteerde waarden: false, true
--spc

De standaardnaam van de geheime providerklasse voor het inschakelen van geheimsynchronisatie. Het standaardpatroon is 'spc-ops-{hash}'.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az iot ops secretsync list

Preview

Opdrachtgroep 'iot ops secretsync' is in preview en in ontwikkeling. Referentie- en ondersteuningsniveaus: https://aka.ms/CLI_refstatus

Vermeld de configuraties voor geheimsynchronisatie die zijn gekoppeld aan een exemplaar.

az iot ops secretsync list --instance
                           --resource-group

Voorbeelden

Vermeld de configuraties voor geheimsynchronisatie die zijn gekoppeld aan een exemplaar.

az iot ops secretsync list --instance myinstance -g myresourcegroup

Vereiste parameters

--instance -i -n

Naam ioT Operations-exemplaar.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.