Udostępnij za pośrednictwem


az iot ops connector opcua trust

Uwaga

Ta dokumentacja jest częścią rozszerzenia azure-iot-ops dla interfejsu wiersza polecenia platformy Azure (wersja 2.53.0 lub nowsza). Rozszerzenie zostanie automatycznie zainstalowane podczas pierwszego uruchomienia polecenia az iot ops connector opcua trust . Dowiedz się więcej o rozszerzeniach.

Grupa poleceń "iot ops connector" jest w wersji zapoznawczej i jest w fazie projektowania. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Zarządzanie zaufanymi certyfikatami dla brokera OPC UA.

Lista zaufanych certyfikatów zawiera certyfikaty wszystkich serwerów OPC UA, których łącznik ufa OPC UA. Jeśli łącznik OPC UA ufa urzędowi certyfikacji, automatycznie ufa każdemu serwerowi z prawidłowym certyfikatem wystąpienia aplikacji podpisanym przez urząd certyfikacji. Aby uzyskać więcej informacji, zobacz https://aka.ms/opcua-certificates.

Polecenia

Nazwa Opis Typ Stan
az iot ops connector opcua trust add

Dodaj zaufany certyfikat do listy zaufanych certyfikatów brokera OPC UA.

Numer wewnętrzny Podgląd
az iot ops connector opcua trust remove

Usuń zaufane certyfikaty z listy zaufanych certyfikatów brokera OPC UA.

Numer wewnętrzny Podgląd
az iot ops connector opcua trust show

Pokaż szczegóły zasobu secretsync "aio-opc-ua-broker-trust-list".

Numer wewnętrzny Podgląd

az iot ops connector opcua trust add

Wersja zapoznawcza

Grupa poleceń "iot ops connector" jest w wersji zapoznawczej i jest w fazie projektowania. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Dodaj zaufany certyfikat do listy zaufanych certyfikatów brokera OPC UA.

Rozszerzenie pliku certyfikatu musi mieć wartość .der lub .crt. Usługa Azure resource secretproviderclass "opc-ua-connector" i secretsync "aio-opc-ua-broker-trust-list" zostanie utworzona, jeśli nie zostanie znaleziona.

az iot ops connector opcua trust add --certificate-file
                                     --instance
                                     --resource-group
                                     [--overwrite-secret {false, true}]
                                     [--secret-name]

Przykłady

Dodaj zaufany certyfikat do listy zaufanych certyfikatów brokera OPC UA.

az iot ops connector opcua trust add --instance instance --resource-group instanceresourcegroup --certificate-file "certificate.der"

Dodaj zaufany certyfikat do listy zaufanych certyfikatów brokera OPC UA z niestandardową nazwą wpisu tajnego.

az iot ops connector opcua trust add --instance instance --resource-group instanceresourcegroup --certificate-file "certificate.crt" --secret-name custom-secret-name

Dodaj zaufany certyfikat do listy zaufanych certyfikatów i pomiń monit o potwierdzenie zastąpienia, gdy wpis tajny już istnieje.

az iot ops connector opcua trust add --instance instance --resource-group instanceresourcegroup --certificate-file "certificate.der" --overwrite-secret

Parametry wymagane

--certificate-file --cf

Ścieżka do pliku certyfikatu w formacie .der lub crt.

--instance -i -n

Nazwa wystąpienia operacji IoT.

--resource-group -g

Grupa zasobów wystąpienia.

Parametry opcjonalne

--overwrite-secret

Potwierdź es [y]bez monitu o zastąpienie wpisu tajnego. jeśli w usłudze Azure Key Vault istniała nazwa wpisu tajnego. Przydatne w scenariuszach ciągłej integracji i automatyzacji.

Dopuszczalne wartości: false, true
Domyślna wartość: False
--secret-name -s

Nazwa wpisu tajnego w usłudze Key Vault. Jeśli nie zostanie podana, nazwa pliku certyfikatu zostanie użyta do wygenerowania nazwy wpisu tajnego.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az iot ops connector opcua trust remove

Wersja zapoznawcza

Grupa poleceń "iot ops connector" jest w wersji zapoznawczej i jest w fazie projektowania. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Usuń zaufane certyfikaty z listy zaufanych certyfikatów brokera OPC UA.

Uwaga: Usunięcie wszystkich zaufanych certyfikatów z listy zaufanych certyfikatów brokera OPC UA spowoduje usunięcie zasobu secretsync "aio-opc-ua-broker-trust-list".

az iot ops connector opcua trust remove --certificate-names
                                        --instance
                                        --resource-group
                                        [--force {false, true}]
                                        [--include-secrets {false, true}]
                                        [--yes {false, true}]

Przykłady

Usuń zaufane certyfikaty o nazwie "testcert1.der" i "testcert2.crt" z listy zaufanych certyfikatów.

az iot ops connector opcua trust remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert1.der testcert2.crt

Usuń zaufane certyfikaty z listy zaufanych certyfikatów, w tym usuń powiązany wpis tajny usługi Keyvault.

az iot ops connector opcua trust remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert1.der testcert2.crt --include-secrets

Wymuś operację usuwania certyfikatów niezależnie od ostrzeżeń. Może prowadzić do błędów.

az iot ops connector opcua trust remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert1.der testcert2.crt --force

Usuń zaufane certyfikaty z listy zaufanych certyfikatów i pomiń monit o potwierdzenie usunięcia.

az iot ops connector opcua trust remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert1.der testcert2.crt --yes

Parametry wymagane

--certificate-names --cn

Nazwy certyfikatów rozdzielonych spacjami do usunięcia. Uwaga: nazwy można znaleźć w odpowiedniej właściwości zasobu secretsync "targetKey".

--instance -i -n

Nazwa wystąpienia operacji IoT.

--resource-group -g

Grupa zasobów wystąpienia.

Parametry opcjonalne

--force

Wymuś wykonanie operacji.

Dopuszczalne wartości: false, true
Domyślna wartość: False
--include-secrets

Wskazuje, że polecenie powinno usunąć wpisy tajne magazynu kluczy skojarzone z certyfikatami. Ta opcja spowoduje usunięcie i przeczyszczenie wpisów tajnych.

Dopuszczalne wartości: false, true
Domyślna wartość: False
--yes -y

Potwierdź [y]es bez monitu. Przydatne w scenariuszach ciągłej integracji i automatyzacji.

Dopuszczalne wartości: false, true
Domyślna wartość: False
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az iot ops connector opcua trust show

Wersja zapoznawcza

Grupa poleceń "iot ops connector" jest w wersji zapoznawczej i jest w fazie projektowania. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Pokaż szczegóły zasobu secretsync "aio-opc-ua-broker-trust-list".

az iot ops connector opcua trust show --instance
                                      --resource-group

Przykłady

Pokaż szczegóły zasobu "aio-opc-ua-broker-trust-list".

az iot ops connector opcua trust show --instance instance --resource-group instanceresourcegroup

Parametry wymagane

--instance -i -n

Nazwa wystąpienia operacji IoT.

--resource-group -g

Grupa zasobów wystąpienia.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.