Compartilhar via


az spring app identity

Observação

Essa referência faz parte da extensão de mola para a CLI do Azure (versão 2.56.0 ou superior). A extensão será instalada automaticamente na primeira vez que você executar um comando az spring app identity . Saiba mais sobre extensões.

Gerenciar as identidades gerenciadas de um aplicativo.

Comandos

Nome Description Tipo Status
az spring app identity assign

Habilite a identidade gerenciada atribuída pelo sistema ou atribua identidades gerenciadas atribuídas pelo usuário a um aplicativo.

Extensão GA
az spring app identity force-set

Forçar o conjunto de identidades gerenciadas em um aplicativo.

Extensão GA
az spring app identity remove

Remover identidade gerenciada de um aplicativo.

Extensão GA
az spring app identity show

Exibir informações de identidade gerenciada do aplicativo.

Extensão GA

az spring app identity assign

Habilite a identidade gerenciada atribuída pelo sistema ou atribua identidades gerenciadas atribuídas pelo usuário a um aplicativo.

az spring app identity assign --name
                              --resource-group
                              --service
                              [--role]
                              [--scope]
                              [--system-assigned {false, true}]
                              [--user-assigned]

Exemplos

Habilite a identidade atribuída ao sistema.

az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --system-assigned

Habilite a identidade atribuída ao sistema em um aplicativo com a função 'Leitor'.

az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --system-assigned --role Reader --scope /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/xxxxx/providers/Microsoft.KeyVault/vaults/xxxxx

Atribua duas identidades gerenciadas atribuídas pelo usuário a um aplicativo.

az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --user-assigned IdentityResourceId1 IdentityResourceId2

Parâmetros Exigidos

--name -n

O nome do aplicativo em execução na instância especificada do Azure Spring Apps.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--service -s

O nome da instância do Azure Spring Apps, você pode configurar o serviço padrão usando az configure --defaults spring=.

Parâmetros Opcionais

--role

Nome da função ou id da identidade gerenciada será atribuída.

--scope

O escopo ao qual a identidade gerenciada tem acesso.

--system-assigned

Habilite a identidade gerenciada atribuída pelo sistema em um aplicativo.

Valores aceitos: false, true
--user-assigned

IDs de recurso de identidade gerenciada atribuídos pelo usuário separados por espaço para assgin a um aplicativo.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az spring app identity force-set

Forçar o conjunto de identidades gerenciadas em um aplicativo.

az spring app identity force-set --name
                                 --resource-group
                                 --service
                                 --system-assigned
                                 --user-assigned

Exemplos

Forçar a remoção de todas as identidades gerenciadas em um aplicativo.

az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned disable --user-assigned disable

Forçar a remoção de todas as identidades gerenciadas atribuídas pelo usuário em um aplicativo e habilitar ou manter a identidade gerenciada atribuída pelo sistema.

az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned enable --user-assigned disable

Forçar a remoção da identidade gerenciada atribuída pelo sistema em um aplicativo e atribuir ou manter identidades gerenciadas atribuídas pelo usuário.

az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned disable --user-assigned IdentityResourceId1 IdentityResourceId2

Parâmetros Exigidos

--name -n

O nome do aplicativo em execução na instância especificada do Azure Spring Apps.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--service -s

O nome da instância do Azure Spring Apps, você pode configurar o serviço padrão usando az configure --defaults spring=.

--system-assigned

Valores permitidos: ["habilitar", "desabilitar"]. Use "habilitar" para habilitar ou manter a identidade gerenciada atribuída ao sistema. Use "desabilitar" para remover a identidade gerenciada atribuída pelo sistema.

--user-assigned

Valores permitidos: ["disable", IDs de recurso de identidade gerenciada atribuídos pelo usuário separados por espaço]. Use "desabilitar" para remover todas as identidades gerenciadas atribuídas pelo usuário, use IDs de recurso para atribuir ou manter identidades gerenciadas atribuídas pelo usuário.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az spring app identity remove

Remover identidade gerenciada de um aplicativo.

az spring app identity remove --name
                              --resource-group
                              --service
                              [--system-assigned {false, true}]
                              [--user-assigned]

Exemplos

Remova a identidade gerenciada atribuída pelo sistema de um aplicativo.

az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --system-assigned

Remova as identidades gerenciadas atribuídas pelo sistema e pelo usuário de um aplicativo.

az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --system-assigned --user-assigned IdentityResourceId1 IdentityResourceId2

Remova TODAS as identidades gerenciadas atribuídas pelo usuário de um aplicativo.

az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --user-assigned

Parâmetros Exigidos

--name -n

O nome do aplicativo em execução na instância especificada do Azure Spring Apps.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--service -s

O nome da instância do Azure Spring Apps, você pode configurar o serviço padrão usando az configure --defaults spring=.

Parâmetros Opcionais

--system-assigned

Remova a identidade gerenciada atribuída pelo sistema.

Valores aceitos: false, true
--user-assigned

IDs de recurso de identidade gerenciada atribuídos pelo usuário separados por espaço a serem removidos. Se nenhuma ID for fornecida, remova TODAS as identidades gerenciadas atribuídas pelo usuário.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az spring app identity show

Exibir informações de identidade gerenciada do aplicativo.

az spring app identity show --name
                            --resource-group
                            --service

Exemplos

Exibir as informações de identidade gerenciada de um aplicativo.

az spring app identity show -n MyApp -s MyCluster -g MyResourceGroup

Parâmetros Exigidos

--name -n

O nome do aplicativo em execução na instância especificada do Azure Spring Apps.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--service -s

O nome da instância do Azure Spring Apps, você pode configurar o serviço padrão usando az configure --defaults spring=.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.