az spring app identity
Nota
Essa referência faz parte da extensão de primavera para a CLI do Azure (versão 2.56.0 ou superior). A extensão será instalada automaticamente na primeira vez que você executar um comando az spring app identity . Saiba mais sobre extensões.
Gerencie as identidades gerenciadas de um aplicativo.
Comandos
Name | Description | Tipo | Status |
---|---|---|---|
az spring app identity assign |
Habilite a identidade gerenciada atribuída ao sistema ou atribua identidades gerenciadas atribuídas pelo usuário a um aplicativo. |
Extensão | GA |
az spring app identity force-set |
Forçar o conjunto de identidades gerenciadas em um aplicativo. |
Extensão | GA |
az spring app identity remove |
Remova a identidade gerenciada de um aplicativo. |
Extensão | GA |
az spring app identity show |
Exiba as informações de identidade gerenciadas do aplicativo. |
Extensão | GA |
az spring app identity assign
Habilite a identidade gerenciada atribuída ao sistema ou atribua identidades gerenciadas atribuídas pelo usuário a um aplicativo.
az spring app identity assign --name
--resource-group
--service
[--role]
[--scope]
[--system-assigned {false, true}]
[--user-assigned]
Exemplos
Habilite a identidade atribuída ao sistema.
az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --system-assigned
Habilite a identidade atribuída ao sistema em um aplicativo com a função 'Leitor'.
az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --system-assigned --role Reader --scope /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/xxxxx/providers/Microsoft.KeyVault/vaults/xxxxx
Atribua duas identidades gerenciadas atribuídas pelo usuário a um aplicativo.
az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --user-assigned IdentityResourceId1 IdentityResourceId2
Parâmetros Obrigatórios
O nome do aplicativo em execução na instância especificada do Azure Spring Apps.
o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
O nome da instância do Azure Spring Apps, você pode configurar o serviço padrão usando az configure --defaults spring=.
Parâmetros Opcionais
Nome da função ou id que a identidade gerenciada será atribuída.
O escopo ao qual a identidade gerenciada tem acesso.
Habilite a identidade gerenciada atribuída ao sistema em um aplicativo.
IDs de recursos de identidade gerenciados atribuídos pelo usuário separados por espaço para assgin em um aplicativo.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
az spring app identity force-set
Forçar o conjunto de identidades gerenciadas em um aplicativo.
az spring app identity force-set --name
--resource-group
--service
--system-assigned
--user-assigned
Exemplos
Força a remoção de todas as identidades gerenciadas em um aplicativo.
az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned disable --user-assigned disable
Força a remoção de todas as identidades gerenciadas atribuídas pelo usuário em um aplicativo e habilite ou mantenha a identidade gerenciada atribuída ao sistema.
az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned enable --user-assigned disable
Forçar a remoção da identidade gerenciada atribuída pelo sistema em um aplicativo e atribuir ou manter identidades gerenciadas atribuídas pelo usuário.
az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned disable --user-assigned IdentityResourceId1 IdentityResourceId2
Parâmetros Obrigatórios
O nome do aplicativo em execução na instância especificada do Azure Spring Apps.
o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
O nome da instância do Azure Spring Apps, você pode configurar o serviço padrão usando az configure --defaults spring=.
Valores permitidos: ["habilitar", "desabilitar"]. Use "habilitar" para habilitar ou manter a identidade gerenciada atribuída ao sistema. Use "desativar" para remover a identidade gerenciada atribuída ao sistema.
Valores permitidos: ["desativar", IDs de recursos de identidade gerenciados atribuídos pelo usuário separados por espaço]. Use "desabilitar" para remover todas as identidades gerenciadas atribuídas pelo usuário, use IDs de recursos para atribuir ou manter identidades gerenciadas atribuídas pelo usuário.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
az spring app identity remove
Remova a identidade gerenciada de um aplicativo.
az spring app identity remove --name
--resource-group
--service
[--system-assigned {false, true}]
[--user-assigned]
Exemplos
Remova a identidade gerenciada atribuída ao sistema de um aplicativo.
az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --system-assigned
Remova as identidades gerenciadas atribuídas pelo sistema e pelo usuário de um aplicativo.
az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --system-assigned --user-assigned IdentityResourceId1 IdentityResourceId2
Remova TODAS as identidades gerenciadas atribuídas pelo usuário de um aplicativo.
az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --user-assigned
Parâmetros Obrigatórios
O nome do aplicativo em execução na instância especificada do Azure Spring Apps.
o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
O nome da instância do Azure Spring Apps, você pode configurar o serviço padrão usando az configure --defaults spring=.
Parâmetros Opcionais
Remova a identidade gerenciada atribuída ao sistema.
IDs de recursos de identidade gerenciados atribuídos pelo usuário separados por espaço para remover. Se nenhum ID for fornecido, remova TODAS as identidades gerenciadas atribuídas pelo usuário.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
az spring app identity show
Exiba as informações de identidade gerenciadas do aplicativo.
az spring app identity show --name
--resource-group
--service
Exemplos
Exiba as informações de identidade gerenciadas de um aplicativo.
az spring app identity show -n MyApp -s MyCluster -g MyResourceGroup
Parâmetros Obrigatórios
O nome do aplicativo em execução na instância especificada do Azure Spring Apps.
o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
O nome da instância do Azure Spring Apps, você pode configurar o serviço padrão usando az configure --defaults spring=.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
o .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.