az iot ops secretsync
Observação
Essa referência faz parte da extensão azure-iot-ops para a CLI do Azure (versão 2.53.0 ou superior). A extensão será instalada automaticamente na primeira vez que você executar um comando az iot ops secretsync . Saiba mais sobre extensões.
O grupo de comandos 'iot ops' está em versão prévia e em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus
Gerenciamento de sincronização de segredo de instância.
Comandos
Nome | Description | Tipo | Status |
---|---|---|---|
az iot ops secretsync disable |
Desative a sincronização secreta para uma instância. |
Extensão | Visualizar |
az iot ops secretsync enable |
Ative a sincronização secreta para uma instância. |
Extensão | Visualizar |
az iot ops secretsync list |
Liste as configurações de sincronização secreta associadas a uma instância. |
Extensão | Visualizar |
az iot ops secretsync disable
O grupo de comandos 'iot ops' está em versão prévia e em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus
Desative a sincronização secreta para uma instância.
Todas as classes de provedor de segredo associadas à instância e todas as sincronizações de segredo associadas às classes de provedor de segredo serão excluídas.
az iot ops secretsync disable --name
--resource-group
[--yes {false, true}]
Exemplos
Desative a sincronização secreta para uma instância.
az iot ops secretsync disable --name myinstance -g myresourcegroup
Parâmetros Exigidos
Nome da instância de operações de IoT.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Parâmetros Opcionais
Confirme [y] es sem um aviso. Útil para cenários de CI e automação.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.
az iot ops secretsync enable
O grupo de comandos 'iot ops' está em versão prévia e em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus
Ative a sincronização secreta para uma instância.
A operação lida com a federação, a criação de uma classe de provedor secreto e atribuições de função da identidade gerenciada para o Key Vault de destino.
Apenas uma classe de provedor secreto deve ser associada à instância por vez.
az iot ops secretsync enable --kv-resource-id
--mi-user-assigned
--name
--resource-group
[--self-hosted-issuer {false, true}]
[--skip-ra {false, true}]
[--spc]
Exemplos
Habilite a instância de destino para sincronização secreta do Key Vault.
az iot ops secretsync enable --name myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID
O mesmo que o exemplo anterior, exceto sinalizar para ignorar as atribuições de função do Key Vault.
az iot ops secretsync enable --name myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID --skip-ra
Parâmetros Exigidos
ID do recurso do ARM do Key Vault.
A ID do recurso para a identidade gerenciada atribuída pelo usuário desejada a ser usada com a instância.
Nome da instância de operações de IoT.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Parâmetros Opcionais
Use o emissor oidc auto-hospedado para federação.
Quando usada, a etapa de atribuição de função da operação será ignorada.
O nome da classe do provedor secreto para ativação de sincronização secreta. O padrão padrão é '{instance_name}-spc'.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.
az iot ops secretsync list
O grupo de comandos 'iot ops' está em versão prévia e em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus
Liste as configurações de sincronização secreta associadas a uma instância.
az iot ops secretsync list --name
--resource-group
Exemplos
Liste as configurações de sincronização secreta associadas a uma instância.
az iot ops secretsync list --name myinstance -g myresourcegroup
Parâmetros Exigidos
Nome da instância de operações de IoT.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.