az iot ops secretsync
Примечание.
Эта ссылка является частью расширения azure-iot-ops для Azure CLI (версия 2.53.0 или более поздней). Расширение будет автоматически устанавливаться при первом запуске команды az iot ops secretsync . Подробнее о расширениях.
Эта группа команд находится в предварительной версии и в процессе разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus
Управление синхронизацией секретов экземпляра.
Команды
Имя | Описание | Тип | Состояние |
---|---|---|---|
az iot ops secretsync disable |
Отключите синхронизацию секретов для экземпляра. |
Расширение | Предварительный просмотр |
az iot ops secretsync enable |
Включите синхронизацию секретов для экземпляра. |
Расширение | Предварительный просмотр |
az iot ops secretsync list |
Вывод списка конфигураций синхронизации секретов, связанных с экземпляром. |
Расширение | Предварительный просмотр |
az iot ops secretsync disable
Группа команд iot ops secretsync находится в предварительной версии и в процессе разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus
Отключите синхронизацию секретов для экземпляра.
Все классы поставщиков секретов, связанные с экземпляром, и будут удалены все синхроны секретов, связанные с классами поставщика секретов.
az iot ops secretsync disable --instance
--resource-group
[--yes {false, true}]
Примеры
Отключите синхронизацию секретов для экземпляра.
az iot ops secretsync disable --instance myinstance -g myresourcegroup
Обязательные параметры
Имя экземпляра операций Интернета вещей.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Необязательные параметры
Подтвердите [y]es без запроса. Полезно для сценариев CI и автоматизации.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az iot ops secretsync enable
Группа команд iot ops secretsync находится в предварительной версии и в процессе разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus
Включите синхронизацию секретов для экземпляра.
Операция обрабатывает федерацию удостоверений, создание класса поставщика секретов по умолчанию и назначений ролей (читатель Key Vault, пользователь секретов Key Vault) управляемого удостоверения для целевого хранилища ключей.
az iot ops secretsync enable --instance
--kv-resource-id
--mi-user-assigned
--resource-group
[--self-hosted-issuer {false, true}]
[--skip-ra {false, true}]
[--spc]
Примеры
Включите целевой экземпляр для синхронизации секретов Key Vault.
az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID
Аналогично предыдущему примеру, кроме флага, чтобы пропустить назначения ролей Key Vault.
az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID --skip-ra
Обязательные параметры
Имя экземпляра операций Интернета вещей.
Идентификатор ресурса ARM в Key Vault.
Идентификатор ресурса для требуемого управляемого удостоверения, назначаемого пользователем, который будет использоваться с экземпляром.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Необязательные параметры
Используйте автономный издатель oidc для федерации.
При использовании шага назначения ролей операция будет пропущена.
Имя класса поставщика секретов по умолчанию для включения синхронизации секретов. Шаблон по умолчанию — spc-ops-{hash}.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az iot ops secretsync list
Группа команд iot ops secretsync находится в предварительной версии и в процессе разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus
Вывод списка конфигураций синхронизации секретов, связанных с экземпляром.
az iot ops secretsync list --instance
--resource-group
Примеры
Вывод списка конфигураций синхронизации секретов, связанных с экземпляром.
az iot ops secretsync list --instance myinstance -g myresourcegroup
Обязательные параметры
Имя экземпляра операций Интернета вещей.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.