Partilhar via


az spring app identity

Nota

Essa referência faz parte da extensão de primavera para a CLI do Azure (versão 2.56.0 ou superior). A extensão será instalada automaticamente na primeira vez que você executar um comando az spring app identity . Saiba mais sobre extensões.

Gerencie as identidades gerenciadas de um aplicativo.

Comandos

Name Description Tipo Status
az spring app identity assign

Habilite a identidade gerenciada atribuída ao sistema ou atribua identidades gerenciadas atribuídas pelo usuário a um aplicativo.

Extensão GA
az spring app identity force-set

Forçar o conjunto de identidades gerenciadas em um aplicativo.

Extensão GA
az spring app identity remove

Remova a identidade gerenciada de um aplicativo.

Extensão GA
az spring app identity show

Exiba as informações de identidade gerenciadas do aplicativo.

Extensão GA

az spring app identity assign

Habilite a identidade gerenciada atribuída ao sistema ou atribua identidades gerenciadas atribuídas pelo usuário a um aplicativo.

az spring app identity assign --name
                              --resource-group
                              --service
                              [--role]
                              [--scope]
                              [--system-assigned {false, true}]
                              [--user-assigned]

Exemplos

Habilite a identidade atribuída ao sistema.

az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --system-assigned

Habilite a identidade atribuída ao sistema em um aplicativo com a função 'Leitor'.

az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --system-assigned --role Reader --scope /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/xxxxx/providers/Microsoft.KeyVault/vaults/xxxxx

Atribua duas identidades gerenciadas atribuídas pelo usuário a um aplicativo.

az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --user-assigned IdentityResourceId1 IdentityResourceId2

Parâmetros Obrigatórios

--name -n

O nome do aplicativo em execução na instância especificada do Azure Spring Apps.

--resource-group -g

o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--service -s

O nome da instância do Azure Spring Apps, você pode configurar o serviço padrão usando az configure --defaults spring=.

Parâmetros Opcionais

--role

Nome da função ou id que a identidade gerenciada será atribuída.

--scope

O escopo ao qual a identidade gerenciada tem acesso.

--system-assigned

Habilite a identidade gerenciada atribuída ao sistema em um aplicativo.

Valores aceites: false, true
--user-assigned

IDs de recursos de identidade gerenciados atribuídos pelo usuário separados por espaço para assgin em um aplicativo.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

az spring app identity force-set

Forçar o conjunto de identidades gerenciadas em um aplicativo.

az spring app identity force-set --name
                                 --resource-group
                                 --service
                                 --system-assigned
                                 --user-assigned

Exemplos

Força a remoção de todas as identidades gerenciadas em um aplicativo.

az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned disable --user-assigned disable

Força a remoção de todas as identidades gerenciadas atribuídas pelo usuário em um aplicativo e habilite ou mantenha a identidade gerenciada atribuída ao sistema.

az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned enable --user-assigned disable

Forçar a remoção da identidade gerenciada atribuída pelo sistema em um aplicativo e atribuir ou manter identidades gerenciadas atribuídas pelo usuário.

az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned disable --user-assigned IdentityResourceId1 IdentityResourceId2

Parâmetros Obrigatórios

--name -n

O nome do aplicativo em execução na instância especificada do Azure Spring Apps.

--resource-group -g

o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--service -s

O nome da instância do Azure Spring Apps, você pode configurar o serviço padrão usando az configure --defaults spring=.

--system-assigned

Valores permitidos: ["habilitar", "desabilitar"]. Use "habilitar" para habilitar ou manter a identidade gerenciada atribuída ao sistema. Use "desativar" para remover a identidade gerenciada atribuída ao sistema.

--user-assigned

Valores permitidos: ["desativar", IDs de recursos de identidade gerenciados atribuídos pelo usuário separados por espaço]. Use "desabilitar" para remover todas as identidades gerenciadas atribuídas pelo usuário, use IDs de recursos para atribuir ou manter identidades gerenciadas atribuídas pelo usuário.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

az spring app identity remove

Remova a identidade gerenciada de um aplicativo.

az spring app identity remove --name
                              --resource-group
                              --service
                              [--system-assigned {false, true}]
                              [--user-assigned]

Exemplos

Remova a identidade gerenciada atribuída ao sistema de um aplicativo.

az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --system-assigned

Remova as identidades gerenciadas atribuídas pelo sistema e pelo usuário de um aplicativo.

az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --system-assigned --user-assigned IdentityResourceId1 IdentityResourceId2

Remova TODAS as identidades gerenciadas atribuídas pelo usuário de um aplicativo.

az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --user-assigned

Parâmetros Obrigatórios

--name -n

O nome do aplicativo em execução na instância especificada do Azure Spring Apps.

--resource-group -g

o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--service -s

O nome da instância do Azure Spring Apps, você pode configurar o serviço padrão usando az configure --defaults spring=.

Parâmetros Opcionais

--system-assigned

Remova a identidade gerenciada atribuída ao sistema.

Valores aceites: false, true
--user-assigned

IDs de recursos de identidade gerenciados atribuídos pelo usuário separados por espaço para remover. Se nenhum ID for fornecido, remova TODAS as identidades gerenciadas atribuídas pelo usuário.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

az spring app identity show

Exiba as informações de identidade gerenciadas do aplicativo.

az spring app identity show --name
                            --resource-group
                            --service

Exemplos

Exiba as informações de identidade gerenciadas de um aplicativo.

az spring app identity show -n MyApp -s MyCluster -g MyResourceGroup

Parâmetros Obrigatórios

--name -n

O nome do aplicativo em execução na instância especificada do Azure Spring Apps.

--resource-group -g

o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--service -s

O nome da instância do Azure Spring Apps, você pode configurar o serviço padrão usando az configure --defaults spring=.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.