Поделиться через


az iot ops secretsync

Примечание.

Эта ссылка является частью расширения azure-iot-ops для Azure CLI (версия 2.53.0 или более поздней). Расширение будет автоматически устанавливаться при первом запуске команды az iot ops secretsync . Подробнее о расширениях.

Эта группа команд находится в предварительной версии и в процессе разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus

Управление синхронизацией секретов экземпляра.

Команды

Имя Описание Тип Состояние
az iot ops secretsync disable

Отключите синхронизацию секретов для экземпляра.

Расширение Предварительный просмотр
az iot ops secretsync enable

Включите синхронизацию секретов для экземпляра.

Расширение Предварительный просмотр
az iot ops secretsync list

Вывод списка конфигураций синхронизации секретов, связанных с экземпляром.

Расширение Предварительный просмотр

az iot ops secretsync disable

Предварительный просмотр

Группа команд iot ops secretsync находится в предварительной версии и в процессе разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus

Отключите синхронизацию секретов для экземпляра.

Все классы поставщиков секретов, связанные с экземпляром, и будут удалены все синхроны секретов, связанные с классами поставщика секретов.

az iot ops secretsync disable --instance
                              --resource-group
                              [--yes {false, true}]

Примеры

Отключите синхронизацию секретов для экземпляра.

az iot ops secretsync disable --instance myinstance -g myresourcegroup

Обязательные параметры

--instance -i -n

Имя экземпляра операций Интернета вещей.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

Необязательные параметры

--yes -y

Подтвердите [y]es без запроса. Полезно для сценариев CI и автоматизации.

Допустимые значения: false, true
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az iot ops secretsync enable

Предварительный просмотр

Группа команд iot ops secretsync находится в предварительной версии и в процессе разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus

Включите синхронизацию секретов для экземпляра.

Операция обрабатывает федерацию удостоверений, создание класса поставщика секретов по умолчанию и назначений ролей (читатель Key Vault, пользователь секретов Key Vault) управляемого удостоверения для целевого хранилища ключей.

az iot ops secretsync enable --instance
                             --kv-resource-id
                             --mi-user-assigned
                             --resource-group
                             [--self-hosted-issuer {false, true}]
                             [--skip-ra {false, true}]
                             [--spc]

Примеры

Включите целевой экземпляр для синхронизации секретов Key Vault.

az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID

Аналогично предыдущему примеру, кроме флага, чтобы пропустить назначения ролей Key Vault.

az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID --skip-ra

Обязательные параметры

--instance -i -n

Имя экземпляра операций Интернета вещей.

--kv-resource-id

Идентификатор ресурса ARM в Key Vault.

--mi-user-assigned

Идентификатор ресурса для требуемого управляемого удостоверения, назначаемого пользователем, который будет использоваться с экземпляром.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

Необязательные параметры

--self-hosted-issuer

Используйте автономный издатель oidc для федерации.

Допустимые значения: false, true
--skip-ra

При использовании шага назначения ролей операция будет пропущена.

Допустимые значения: false, true
--spc

Имя класса поставщика секретов по умолчанию для включения синхронизации секретов. Шаблон по умолчанию — spc-ops-{hash}.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az iot ops secretsync list

Предварительный просмотр

Группа команд iot ops secretsync находится в предварительной версии и в процессе разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus

Вывод списка конфигураций синхронизации секретов, связанных с экземпляром.

az iot ops secretsync list --instance
                           --resource-group

Примеры

Вывод списка конфигураций синхронизации секретов, связанных с экземпляром.

az iot ops secretsync list --instance myinstance -g myresourcegroup

Обязательные параметры

--instance -i -n

Имя экземпляра операций Интернета вещей.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.