Compartilhar via


az sf cluster client-certificate

Gerenciar o certificado de cliente de um cluster.

Comandos

Nome Description Tipo Status
az sf cluster client-certificate add

Adicione um nome comum ou impressão digital de certificado ao cluster para autenticação do cliente.

Núcleo GA
az sf cluster client-certificate remove

Remova certificados de cliente ou nomes de entidade usados para autenticação.

Núcleo GA

az sf cluster client-certificate add

Adicione um nome comum ou impressão digital de certificado ao cluster para autenticação do cliente.

az sf cluster client-certificate add --cluster-name
                                     --resource-group
                                     [--admin-client-thumbprints]
                                     [--cert-common-name]
                                     [--cert-issuer-tp]
                                     [--client-cert-cn]
                                     [--is-admin]
                                     [--readonly-client-thumbprints]
                                     [--thumbprint]

Exemplos

Adicionar certificado de cliente por impressão digital

az sf cluster client-certificate add -g group-name -c cluster1 --thumbprint '5F3660C715EBBDA31DB1FFDCF508302348DE8E7A'

Parâmetros Exigidos

--cluster-name -c

Especifique o nome do cluster, se não for fornecido, ele será igual ao nome do grupo de recursos.

--resource-group -g

Especifique o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

--admin-client-thumbprints --admin-client-tps

Impressão digital do certificado do cliente que só tem permissão de administrador.

--cert-common-name --certificate-common-name

Nome comum do certificado do cliente.

--cert-issuer-tp --certificate-issuer-thumbprint

Impressão digital do emissor do certificado do cliente.

--client-cert-cn --client-certificate-common-names

Configuração de parâmetros codificados JSON. Use @{file} para carregar a partir de um arquivo. Por exemplo: [{"isAdmin":true, "certificateCommonName": "test.com", "certificateIssuerThumbprint": "22B4AE296B504E512DF880A77A2CAE20200FF922"}].

--is-admin

Tipo de autenticação do cliente.

Valor padrão: False
--readonly-client-thumbprints --readonly-client-tps

Lista separada por espaço da impressão digital do certificado do cliente que tem permissão somente leitura.

--thumbprint

Impressão digital do certificado do cliente.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az sf cluster client-certificate remove

Remova certificados de cliente ou nomes de entidade usados para autenticação.

az sf cluster client-certificate remove --cluster-name
                                        --resource-group
                                        [--cert-common-name]
                                        [--cert-issuer-tp]
                                        [--client-cert-cn]
                                        [--thumbprints]

Exemplos

Remova um certificado de cliente por impressão digital.

az sf cluster client-certificate remove -g group-name -c cluster1 --thumbprint '5F3660C715EBBDA31DB1FFDCF508302348DE8E7A'

Parâmetros Exigidos

--cluster-name -c

Especifique o nome do cluster, se não for fornecido, ele será igual ao nome do grupo de recursos.

--resource-group -g

Especifique o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

--cert-common-name --certificate-common-name

Nome comum do certificado do cliente.

--cert-issuer-tp --certificate-issuer-thumbprint

Impressão digital do emissor do certificado do cliente.

--client-cert-cn --client-certificate-common-names

Configuração de parâmetros codificados JSON. Use @{file} para carregar a partir de um arquivo. Por exemplo: [{"certificateCommonName": "test.com","certificateIssuerThumbprint": "22B4AE296B504E512DF880A77A2CAE20200FF922"}].

--thumbprints

Uma lista única ou separada por espaço da(s) impressão(ões) digital(is) do certificado do cliente a ser removida.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.