az iot ops connector opcua trust
Not
Den här referensen är en del av azure-iot-ops-tillägget för Azure CLI (version 2.53.0 eller senare). Tillägget installeras automatiskt första gången du kör ett kommandot az iot ops connector opcua trust. Läs mer om tillägg.
Kommandogruppen "iot ops connector" är i förhandsversion och under utveckling. Referens- och supportnivåer: https://aka.ms/CLI_refstatus
Hantera betrodda certifikat för OPC UA Broker.
Listan över betrodda certifikat innehåller certifikat för alla OPC UA-servrar som anslutningsappen för OPC UA litar på. Om anslutningsappen för OPC UA litar på en certifikatutfärdare, litar den automatiskt på alla servrar som har ett giltigt programinstanscertifikat signerat av certifikatutfärdare. Mer information finns i https://aka.ms/opcua-certificates.
Kommandon
Name | Description | Typ | Status |
---|---|---|---|
az iot ops connector opcua trust add |
Lägg till ett betrott certifikat i OPC UA Brokers lista över betrodda certifikat. |
Förlängning | Förhandsvisning |
az iot ops connector opcua trust remove |
Ta bort betrodda certifikat från OPC UA Brokers lista över betrodda certifikat. |
Förlängning | Förhandsvisning |
az iot ops connector opcua trust show |
Visa information om secretsync-resursen "aio-opc-ua-broker-trust-list". |
Förlängning | Förhandsvisning |
az iot ops connector opcua trust add
Kommandogruppen "iot ops connector" är i förhandsversion och under utveckling. Referens- och supportnivåer: https://aka.ms/CLI_refstatus
Lägg till ett betrott certifikat i OPC UA Brokers lista över betrodda certifikat.
Certifikatfiltillägget måste vara .der eller .crt. Azure resource secretproviderclass "opc-ua-connector" och secretsync "aio-opc-ua-broker-trust-list" skapas om den inte hittas.
az iot ops connector opcua trust add --certificate-file
--instance
--resource-group
[--overwrite-secret {false, true}]
[--secret-name]
Exempel
Lägg till ett betrott certifikat i OPC UA Brokers lista över betrodda certifikat.
az iot ops connector opcua trust add --instance instance --resource-group instanceresourcegroup --certificate-file "certificate.der"
Lägg till ett betrott certifikat i OPC UA Brokers betrodda certifikatlista med anpassat hemligt namn.
az iot ops connector opcua trust add --instance instance --resource-group instanceresourcegroup --certificate-file "certificate.crt" --secret-name custom-secret-name
Lägg till ett betrott certifikat i listan över betrodda certifikat och hoppa över bekräftelsemeddelandet om att skriva över när hemligheten redan finns.
az iot ops connector opcua trust add --instance instance --resource-group instanceresourcegroup --certificate-file "certificate.der" --overwrite-secret
Obligatoriska parametrar
Sökväg till certifikatfilen i .der- eller .crt-format.
IoT Operations-instansens namn.
Instansresursgrupp.
Valfria parametrar
Bekräfta [y]es utan en uppmaning att skriva över hemligheten. om det fanns ett hemligt namn i Azure Key Vault. Användbart för CI- och automationsscenarier.
Hemligt namn i Key Vault. Om det inte anges används certifikatfilens namn för att generera det hemliga namnet.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer information och exempel finns i http://jmespath.org/.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID
.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az iot ops connector opcua trust remove
Kommandogruppen "iot ops connector" är i förhandsversion och under utveckling. Referens- och supportnivåer: https://aka.ms/CLI_refstatus
Ta bort betrodda certifikat från OPC UA Brokers lista över betrodda certifikat.
Obs! Om du tar bort alla betrodda certifikat från OPC UA Brokers lista över betrodda certifikat utlöses secretsync-resursen "aio-opc-ua-broker-trust-list".
az iot ops connector opcua trust remove --certificate-names
--instance
--resource-group
[--force {false, true}]
[--include-secrets {false, true}]
[--yes {false, true}]
Exempel
Ta bort betrodda certifikat med namnet "testcert1.der" och "testcert2.crt" från listan över betrodda certifikat.
az iot ops connector opcua trust remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert1.der testcert2.crt
Ta bort betrodda certifikat från listan över betrodda certifikat, inklusive ta bort relaterad keyvault-hemlighet.
az iot ops connector opcua trust remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert1.der testcert2.crt --include-secrets
Framtvinga borttagning av certifikat oavsett varningar. Kan leda till fel.
az iot ops connector opcua trust remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert1.der testcert2.crt --force
Ta bort betrodda certifikat från listan över betrodda certifikat och hoppa över bekräftelseprompten för borttagning.
az iot ops connector opcua trust remove --instance instance --resource-group instanceresourcegroup --certificate-names testcert1.der testcert2.crt --yes
Obligatoriska parametrar
Utrymmesavgränsade certifikatnamn att ta bort. Obs! Namnen finns under motsvarande secretsync-resursegenskap "targetKey".
IoT Operations-instansens namn.
Instansresursgrupp.
Valfria parametrar
Tvinga åtgärden att köras.
Anger att kommandot ska ta bort de nyckelvalvshemligheter som är associerade med certifikaten. Det här alternativet tar bort och rensar hemligheterna.
Bekräfta [y]es utan att fråga. Användbart för CI- och automationsscenarier.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer information och exempel finns i http://jmespath.org/.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID
.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az iot ops connector opcua trust show
Kommandogruppen "iot ops connector" är i förhandsversion och under utveckling. Referens- och supportnivåer: https://aka.ms/CLI_refstatus
Visa information om secretsync-resursen "aio-opc-ua-broker-trust-list".
az iot ops connector opcua trust show --instance
--resource-group
Exempel
Visa information om resursen "aio-opc-ua-broker-trust-list".
az iot ops connector opcua trust show --instance instance --resource-group instanceresourcegroup
Obligatoriska parametrar
IoT Operations-instansens namn.
Instansresursgrupp.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer information och exempel finns i http://jmespath.org/.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID
.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.