az iot ops connector opcua trust
Uwaga
Ta dokumentacja jest częścią rozszerzenia azure-iot-ops dla interfejsu wiersza polecenia platformy Azure (wersja 2.53.0 lub nowsza). Rozszerzenie zostanie automatycznie zainstalowane podczas pierwszego uruchomienia polecenia az iot ops connector opcua trust . Dowiedz się więcej o rozszerzeniach.
Grupa poleceń "iot ops connector" jest w wersji zapoznawczej i jest w fazie projektowania. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus
Zarządzanie zaufanymi certyfikatami dla brokera OPC UA.
Lista zaufanych certyfikatów zawiera certyfikaty wszystkich serwerów OPC UA, których łącznik ufa OPC UA. Jeśli łącznik OPC UA ufa urzędowi certyfikacji, automatycznie ufa każdemu serwerowi z prawidłowym certyfikatem wystąpienia aplikacji podpisanym przez urząd certyfikacji. Aby uzyskać więcej informacji, zobacz https://aka.ms/opcua-certificates.
Polecenia
Nazwa | Opis | Typ | Stan |
---|---|---|---|
az iot ops connector opcua trust add |
Dodaj zaufany certyfikat do listy zaufanych certyfikatów brokera OPC UA. |
Numer wewnętrzny | Podgląd |
az iot ops connector opcua trust remove |
Usuń zaufane certyfikaty z listy zaufanych certyfikatów brokera OPC UA. |
Numer wewnętrzny | Podgląd |
az iot ops connector opcua trust show |
Pokaż szczegóły zasobu secretsync "aio-opc-ua-broker-trust-list". |
Numer wewnętrzny | Podgląd |
az iot ops connector opcua trust add
Grupa poleceń "iot ops connector" jest w wersji zapoznawczej i jest w fazie projektowania. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus
Dodaj zaufany certyfikat do listy zaufanych certyfikatów brokera OPC UA.
Rozszerzenie pliku certyfikatu musi mieć wartość .der lub .crt. Usługa Azure resource secretproviderclass "opc-ua-connector" i secretsync "aio-opc-ua-broker-trust-list" zostanie utworzona, jeśli nie zostanie znaleziona.
az iot ops connector opcua trust add --certificate-file
--instance
--resource-group
[--overwrite-secret {false, true}]
[--secret-name]
Przykłady
Dodaj zaufany certyfikat do listy zaufanych certyfikatów brokera OPC UA.
az iot ops connector opcua trust add --instance instance --resource-group instanceresourcegroup --certificate-file "certificate.der"
Dodaj zaufany certyfikat do listy zaufanych certyfikatów brokera OPC UA z niestandardową nazwą wpisu tajnego.
az iot ops connector opcua trust add --instance instance --resource-group instanceresourcegroup --certificate-file "certificate.crt" --secret-name custom-secret-name
Dodaj zaufany certyfikat do listy zaufanych certyfikatów i pomiń monit o potwierdzenie zastąpienia, gdy wpis tajny już istnieje.
az iot ops connector opcua trust add --instance instance --resource-group instanceresourcegroup --certificate-file "certificate.der" --overwrite-secret
Parametry wymagane
Ścieżka do pliku certyfikatu w formacie .der lub crt.
Nazwa wystąpienia operacji IoT.
Grupa zasobów wystąpienia.
Parametry opcjonalne
Potwierdź es [y]bez monitu o zastąpienie wpisu tajnego. jeśli w usłudze Azure Key Vault istniała nazwa wpisu tajnego. Przydatne w scenariuszach ciągłej integracji i automatyzacji.
Nazwa wpisu tajnego w usłudze Key Vault. Jeśli nie zostanie podana, nazwa pliku certyfikatu zostanie użyta do wygenerowania nazwy wpisu tajnego.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az iot ops connector opcua trust remove
Grupa poleceń "iot ops connector" jest w wersji zapoznawczej i jest w fazie projektowania. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus
Usuń zaufane certyfikaty z listy zaufanych certyfikatów brokera OPC UA.
Uwaga: Usunięcie wszystkich zaufanych certyfikatów z listy zaufanych certyfikatów brokera OPC UA spowoduje usunięcie zasobu secretsync "aio-opc-ua-broker-trust-list".
az iot ops connector opcua trust remove --certificate-names
--instance
--resource-group
[--force {false, true}]
[--include-secrets {false, true}]
[--yes {false, true}]
Przykłady
Usuń zaufane certyfikaty o nazwie "testcert1.der" i "testcert2.crt" z listy zaufanych certyfikatów.
az iot ops connector opcua trust remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert1.der testcert2.crt
Usuń zaufane certyfikaty z listy zaufanych certyfikatów, w tym usuń powiązany wpis tajny usługi Keyvault.
az iot ops connector opcua trust remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert1.der testcert2.crt --include-secrets
Wymuś operację usuwania certyfikatów niezależnie od ostrzeżeń. Może prowadzić do błędów.
az iot ops connector opcua trust remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert1.der testcert2.crt --force
Usuń zaufane certyfikaty z listy zaufanych certyfikatów i pomiń monit o potwierdzenie usunięcia.
az iot ops connector opcua trust remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert1.der testcert2.crt --yes
Parametry wymagane
Nazwy certyfikatów rozdzielonych spacjami do usunięcia. Uwaga: nazwy można znaleźć w odpowiedniej właściwości zasobu secretsync "targetKey".
Nazwa wystąpienia operacji IoT.
Grupa zasobów wystąpienia.
Parametry opcjonalne
Wymuś wykonanie operacji.
Wskazuje, że polecenie powinno usunąć wpisy tajne magazynu kluczy skojarzone z certyfikatami. Ta opcja spowoduje usunięcie i przeczyszczenie wpisów tajnych.
Potwierdź [y]es bez monitu. Przydatne w scenariuszach ciągłej integracji i automatyzacji.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az iot ops connector opcua trust show
Grupa poleceń "iot ops connector" jest w wersji zapoznawczej i jest w fazie projektowania. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus
Pokaż szczegóły zasobu secretsync "aio-opc-ua-broker-trust-list".
az iot ops connector opcua trust show --instance
--resource-group
Przykłady
Pokaż szczegóły zasobu "aio-opc-ua-broker-trust-list".
az iot ops connector opcua trust show --instance instance --resource-group instanceresourcegroup
Parametry wymagane
Nazwa wystąpienia operacji IoT.
Grupa zasobów wystąpienia.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.