Udostępnij za pośrednictwem


az iot ops connector opcua issuer

Nuta

Ta dokumentacja jest częścią rozszerzenia azure-iot-op s dla interfejsu wiersza polecenia platformy Azure (wersja 2.53.0 lub nowsza). Rozszerzenie automatycznie zainstaluje polecenie az iot ops connector opcua issuer. Dowiedz się więcej o rozszerzeniach.

Grupa poleceń "iot ops connector" jest w wersji zapoznawczej i jest w fazie projektowania. Poziomy referencyjne i pomocy technicznej: https://aka.ms/CLI_refstatus

Zarządzanie certyfikatami wystawców dla brokera OPC UA.

Lista certyfikatów wystawcy przechowuje certyfikaty urzędu certyfikacji, którym łącznik ufa OPC UA. Jeśli certyfikat wystąpienia aplikacji serwera OPC UA użytkownika jest podpisany przez pośredni urząd certyfikacji, ale użytkownik nie chce automatycznie ufać wszystkim certyfikatom wystawionym przez urząd certyfikacji, lista certyfikatów wystawcy może służyć do zarządzania relacją zaufania. Aby uzyskać więcej informacji, zobacz https://aka.ms/opcua-certificates.

Polecenia

Nazwa Opis Typ Stan
az iot ops connector opcua issuer add

Dodaj certyfikat wystawcy do listy certyfikatów wystawcy brokera OPC UA.

Rozszerzenie Prapremiera
az iot ops connector opcua issuer remove

Usuń zaufane certyfikaty z listy certyfikatów wystawcy brokera OPC UA.

Rozszerzenie Prapremiera
az iot ops connector opcua issuer show

Pokaż szczegóły zasobu secretsync "aio-opc-ua-broker-issuer-list".

Rozszerzenie Prapremiera

az iot ops connector opcua issuer add

Wersja zapoznawcza

Grupa poleceń "iot ops connector" jest w wersji zapoznawczej i jest w fazie projektowania. Poziomy referencyjne i pomocy technicznej: https://aka.ms/CLI_refstatus

Dodaj certyfikat wystawcy do listy certyfikatów wystawcy brokera OPC UA.

Rozszerzenie pliku certyfikatu musi mieć wartość .der, .crt lub .crl. Podczas dodawania pliku crl należy najpierw dodać plik der lub crt o tej samej nazwie. Usługa Azure resource secretproviderclass "opc-ua-connector" i secretsync "aio-opc-ua-broker-issuer-list" zostanie utworzona, jeśli nie zostanie znaleziona.

az iot ops connector opcua issuer add --certificate-file
                                      --instance
                                      --resource-group
                                      [--overwrite-secret {false, true}]
                                      [--secret-name]

Przykłady

Dodaj certyfikat wystawcy na liście certyfikatów wystawcy brokera OPC UA.

az iot ops connector opcua issuer add --instance instance --resource-group instanceresourcegroup --certificate-file "certificate.der"

Dodaj certyfikat wystawcy z rozszerzeniem crl do listy certyfikatów wystawcy brokera OPC UA z taką samą nazwą pliku, jak wymieniony powyżej plik der.

az iot ops connector opcua issuer add --instance instance --resource-group instanceresourcegroup --certificate-file "certificate.crl"

Dodaj certyfikat wystawcy do listy certyfikatów wystawcy brokera OPC UA z niestandardową nazwą wpisu tajnego.

az iot ops connector opcua issuer add --instance instance --resource-group instanceresourcegroup --certificate-file "certificate.der" --secret-name custom-secret-name

Dodaj certyfikat wystawcy do listy certyfikatów wystawcy i pomiń monit o potwierdzenie zastąpienia, gdy wpis tajny już istnieje.

az iot ops connector opcua issuer add --instance instance --resource-group instanceresourcegroup --certificate-file "certificate.der" --overwrite-secret

Parametry wymagane

--certificate-file --cf

Ścieżka do pliku certyfikatu w formacie .der, .crt lub crl.

--instance -i -n

Nazwa wystąpienia operacji IoT.

--resource-group -g

Grupa zasobów wystąpienia.

Parametry opcjonalne

--overwrite-secret

Potwierdź es [y]bez monitu o zastąpienie wpisu tajnego. jeśli w usłudze Azure Key Vault istniała nazwa wpisu tajnego. Przydatne w scenariuszach ciągłej integracji i automatyzacji.

Dopuszczalne wartości: false, true
Domyślna wartość: False
--secret-name -s

Nazwa wpisu tajnego w usłudze Key Vault. Jeśli nie zostanie podana, nazwa pliku certyfikatu zostanie użyta do wygenerowania nazwy wpisu tajnego.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Aby uzyskać więcej informacji i przykładów, zobacz http://jmespath.org/.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az iot ops connector opcua issuer remove

Wersja zapoznawcza

Grupa poleceń "iot ops connector" jest w wersji zapoznawczej i jest w fazie projektowania. Poziomy referencyjne i pomocy technicznej: https://aka.ms/CLI_refstatus

Usuń zaufane certyfikaty z listy certyfikatów wystawcy brokera OPC UA.

Uwaga: Usunięcie wszystkich certyfikatów wystawcy z listy certyfikatów wystawcy brokera OPC UA spowoduje wyzwolenie usunięcia zasobu secretsync "aio-opc-ua-broker-issuer-list". Pamiętaj, aby usunąć odpowiedni plik crl, jeśli istnieje podczas usuwania certyfikatu .der/.crt, aby uniknąć oddzielonego wpisu tajnego.

az iot ops connector opcua issuer remove --certificate-names
                                         --instance
                                         --resource-group
                                         [--force {false, true}]
                                         [--include-secrets {false, true}]
                                         [--yes {false, true}]

Przykłady

Usuń certyfikaty wystawców i jego listę odwołania za pomocą rozszerzenia crl z listy certyfikatów wystawcy.

az iot ops connector opcua issuer remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert.der testcert.crl

Usuń certyfikaty wystawcy z listy certyfikatów wystawcy, w tym usuń powiązany klucz tajny usługi Keyvault.

az iot ops connector opcua issuer remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert.der --include-secrets

Wymuś operację usuwania certyfikatów niezależnie od ostrzeżeń. Może prowadzić do błędów.

az iot ops connector opcua issuer remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert.der --force

Usuń certyfikaty wystawcy z listy certyfikatów wystawcy i pomiń monit o potwierdzenie usunięcia.

az iot ops connector opcua issuer remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert.der --yes

Parametry wymagane

--certificate-names --cn

Nazwy certyfikatów rozdzielonych spacjami do usunięcia. Uwaga: nazwy można znaleźć w odpowiedniej właściwości zasobu secretsync "targetKey".

--instance -i -n

Nazwa wystąpienia operacji IoT.

--resource-group -g

Grupa zasobów wystąpienia.

Parametry opcjonalne

--force

Wymuś wykonanie operacji.

Dopuszczalne wartości: false, true
Domyślna wartość: False
--include-secrets

Wskazuje, że polecenie powinno usunąć wpisy tajne magazynu kluczy skojarzone z certyfikatami. Ta opcja spowoduje usunięcie i przeczyszczenie wpisów tajnych.

Dopuszczalne wartości: false, true
Domyślna wartość: False
--yes -y

Potwierdź [y]es bez monitu. Przydatne w scenariuszach ciągłej integracji i automatyzacji.

Dopuszczalne wartości: false, true
Domyślna wartość: False
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Aby uzyskać więcej informacji i przykładów, zobacz http://jmespath.org/.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az iot ops connector opcua issuer show

Wersja zapoznawcza

Grupa poleceń "iot ops connector" jest w wersji zapoznawczej i jest w fazie projektowania. Poziomy referencyjne i pomocy technicznej: https://aka.ms/CLI_refstatus

Pokaż szczegóły zasobu secretsync "aio-opc-ua-broker-issuer-list".

az iot ops connector opcua issuer show --instance
                                       --resource-group

Przykłady

Pokaż szczegóły zasobu secretsync "aio-opc-ua-broker-issuer-list".

az iot ops connector opcua issuer show --instance instance --resource-group instanceresourcegroup

Parametry wymagane

--instance -i -n

Nazwa wystąpienia operacji IoT.

--resource-group -g

Grupa zasobów wystąpienia.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Aby uzyskać więcej informacji i przykładów, zobacz http://jmespath.org/.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.