Udostępnij za pośrednictwem


az iot ops secretsync

Uwaga

Ta dokumentacja jest częścią rozszerzenia azure-iot-ops dla interfejsu wiersza polecenia platformy Azure (wersja 2.53.0 lub nowsza). Rozszerzenie zostanie automatycznie zainstalowane przy pierwszym uruchomieniu polecenia az iot ops secretsync . Dowiedz się więcej o rozszerzeniach.

Ta grupa poleceń jest w wersji zapoznawczej i jest opracowywana. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Zarządzanie synchronizacją wpisów tajnych wystąpienia.

Polecenia

Nazwa Opis Typ Stan
az iot ops secretsync disable

Wyłącz synchronizację wpisów tajnych dla wystąpienia.

Numer wewnętrzny Podgląd
az iot ops secretsync enable

Włącz synchronizację wpisów tajnych dla wystąpienia.

Numer wewnętrzny Podgląd
az iot ops secretsync list

Wyświetl listę konfiguracji synchronizacji wpisów tajnych skojarzonych z wystąpieniem.

Numer wewnętrzny Podgląd

az iot ops secretsync disable

Wersja zapoznawcza

Grupa poleceń "iot ops secretsync" jest w wersji zapoznawczej i jest opracowywana. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Wyłącz synchronizację wpisów tajnych dla wystąpienia.

Wszystkie klasy dostawcy wpisów tajnych skojarzone z wystąpieniem, a wszystkie synchronizacje wpisów tajnych skojarzone z klasami dostawcy wpisów tajnych zostaną usunięte.

az iot ops secretsync disable --instance
                              --resource-group
                              [--yes {false, true}]

Przykłady

Wyłącz synchronizację wpisów tajnych dla wystąpienia.

az iot ops secretsync disable --instance myinstance -g myresourcegroup

Parametry wymagane

--instance -i -n

Nazwa wystąpienia operacji IoT.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

Parametry opcjonalne

--yes -y

Potwierdź [y]es bez monitu. Przydatne w scenariuszach ciągłej integracji i automatyzacji.

Dopuszczalne wartości: false, true
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az iot ops secretsync enable

Wersja zapoznawcza

Grupa poleceń "iot ops secretsync" jest w wersji zapoznawczej i jest opracowywana. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Włącz synchronizację wpisów tajnych dla wystąpienia.

Operacja obsługuje federację tożsamości, tworzenie domyślnej klasy dostawcy wpisów tajnych i przypisań ról tożsamości zarządzanej względem docelowego magazynu kluczy.

az iot ops secretsync enable --instance
                             --kv-resource-id
                             --mi-user-assigned
                             --resource-group
                             [--self-hosted-issuer {false, true}]
                             [--skip-ra {false, true}]
                             [--spc]

Przykłady

Włącz wystąpienie docelowe na potrzeby synchronizacji wpisów tajnych usługi Key Vault.

az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID

Tak samo jak w poprzednim przykładzie z wyjątkiem flagi pomijania przypisań ról usługi Key Vault.

az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID --skip-ra

Parametry wymagane

--instance -i -n

Nazwa wystąpienia operacji IoT.

--kv-resource-id

Identyfikator zasobu arm usługi Key Vault.

--mi-user-assigned

Identyfikator zasobu dla żądanej tożsamości zarządzanej przypisanej przez użytkownika do użycia z wystąpieniem.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

Parametry opcjonalne

--self-hosted-issuer

Użyj wystawcy oidc własnego dla federacji.

Dopuszczalne wartości: false, true
--skip-ra

W przypadku użycia kroku przypisania roli operacji zostanie pominięty.

Dopuszczalne wartości: false, true
--spc

Domyślna nazwa klasy dostawcy wpisów tajnych dla włączania synchronizacji wpisów tajnych. Domyślnym wzorcem jest "spc-ops-{hash}".

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az iot ops secretsync list

Wersja zapoznawcza

Grupa poleceń "iot ops secretsync" jest w wersji zapoznawczej i jest opracowywana. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Wyświetl listę konfiguracji synchronizacji wpisów tajnych skojarzonych z wystąpieniem.

az iot ops secretsync list --instance
                           --resource-group

Przykłady

Wyświetl listę konfiguracji synchronizacji wpisów tajnych skojarzonych z wystąpieniem.

az iot ops secretsync list --instance myinstance -g myresourcegroup

Parametry wymagane

--instance -i -n

Nazwa wystąpienia operacji IoT.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.