Поделиться через


az attestation signer

Примечание.

Эта ссылка является частью расширения аттестации для Azure CLI (версия 2.55.0 или более поздней). Расширение автоматически установит первый раз, когда вы запускаете команду az attestation signer. Подробнее о расширениях.

Группа команд "аттестация" является экспериментальной и в стадии разработки. Уровни справки и поддержки: https://aka.ms/CLI_refstatus

Управление подписывателями.

Команды

Имя Описание Тип Состояние
az attestation signer add

Добавляет новый сертификат политики аттестации в набор сертификатов управления политиками.

Расширение Экспериментальный
az attestation signer list

Извлекает набор сертификатов, используемых для выражения политики для текущего клиента.

Расширение Экспериментальный
az attestation signer remove

Удаляет указанный сертификат управления политиками.

Расширение Экспериментальный

az attestation signer add

Экспериментальный

Группа команд "подписывание аттестации" является экспериментальной и в стадии разработки. Уровни справки и поддержки: https://aka.ms/CLI_refstatus

Добавляет новый сертификат политики аттестации в набор сертификатов управления политиками.

az attestation signer add [--id]
                          [--name]
                          [--resource-group]
                          [--signer]
                          [--signer-file]

Примеры

Добавляет новый сертификат политики аттестации в набор сертификатов управления политиками.

az attestation signer add -n "myattestationprovider" -g "MyResourceGroup" --signer "eyAiYWxnIjoiUlMyNTYiLCAie..."

Необязательные параметры

--id

Идентификатор ресурса поставщика. Если вы уже указали --resource-group/-g или --name/-n, опустите параметр --resource-group/-g или --name/-n.

--name -n

Имя поставщика аттестации.

--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

--signer

Добавляемый сертификат политики. Веб-токен JSON RFC7519, содержащий утверждение с именем maa-policyCertificate, значение которого является RFC7517 веб-ключОМ JSON, который задает новый ключ для обновления. RFC7519 JWT должен быть подписан одним из существующих сертификатов подписи.

--signer-file -f

Имя файла подписывателя. (--signer и --signer-file/-f являются взаимоисключающими.).

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az attestation signer list

Экспериментальный

Группа команд "подписывание аттестации" является экспериментальной и в стадии разработки. Уровни справки и поддержки: https://aka.ms/CLI_refstatus

Извлекает набор сертификатов, используемых для выражения политики для текущего клиента.

az attestation signer list [--id]
                           [--name]
                           [--resource-group]

Примеры

Извлекает набор сертификатов, используемых для выражения политики для текущего клиента.

az attestation signer list -n "myattestationprovider" -g "MyResourceGroup"

Необязательные параметры

--id

Идентификатор ресурса поставщика. Если вы уже указали --resource-group/-g или --name/-n, опустите параметр --resource-group/-g или --name/-n.

--name -n

Имя поставщика аттестации.

--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az attestation signer remove

Экспериментальный

Группа команд "подписывание аттестации" является экспериментальной и в стадии разработки. Уровни справки и поддержки: https://aka.ms/CLI_refstatus

Удаляет указанный сертификат управления политиками.

az attestation signer remove [--id]
                             [--name]
                             [--resource-group]
                             [--signer]
                             [--signer-file]

Примеры

Удаляет указанный сертификат управления политиками.

az attestation signer remove -n "myattestationprovider" -g "MyResourceGroup" --signer "eyAiYWxnIjoiUlMyNTYiLCAie..."

Необязательные параметры

--id

Идентификатор ресурса поставщика. Если вы уже указали --resource-group/-g или --name/-n, опустите параметр --resource-group/-g или --name/-n.

--name -n

Имя поставщика аттестации.

--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

--signer

Сертификат политики для удаления. Веб-токен JSON RFC7519, содержащий утверждение с именем maa-policyCertificate, значение которого является RFC7517 веб-ключОМ JSON, который задает новый ключ для обновления. RFC7519 JWT должен быть подписан одним из существующих сертификатов подписи.

--signer-file -f

Имя файла подписывателя. (--signer и --signer-file/-f являются взаимоисключающими.).

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.