你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

az aks connection create

注意

此命令组具有在 Azure CLI 和至少一个扩展中定义的命令。 安装每个扩展,使其受益于其扩展功能。 详细了解扩展。

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

在 aks 和目标资源之间创建连接。

命令

名称 说明 类型 状态
az aks connection create app-insights

创建与 app-insights 的 aks 连接。

核心 预览
az aks connection create appconfig

创建与 appconfig 的 aks 连接。

核心 预览
az aks connection create cognitiveservices

创建与认知服务的 aks 连接。

核心 预览
az aks connection create confluent-cloud

创建与 confluent-cloud 的 aks 连接。

核心 预览
az aks connection create cosmos-cassandra

创建与 cosmos-cassandra 的 aks 连接。

核心 预览
az aks connection create cosmos-gremlin

创建与 cosmos-gremlin 的 aks 连接。

核心 预览
az aks connection create cosmos-mongo

创建与 cosmos-mongo 的 aks 连接。

核心 预览
az aks connection create cosmos-sql

创建与 cosmos-sql 的 aks 连接。

核心 预览
az aks connection create cosmos-table

创建与 cosmos-table 的 aks 连接。

核心 预览
az aks connection create eventhub

创建与 eventhub 的 aks 连接。

核心 预览
az aks connection create keyvault

创建与 keyvault 的 aks 连接。

核心 预览
az aks connection create mysql

创建与 mysql 的 aks 连接。

核心 预览和弃用
az aks connection create mysql-flexible

创建与 mysql 灵活连接的 aks 连接。

核心 预览
az aks connection create mysql-flexible (serviceconnector-passwordless 扩展)

创建与 mysql 灵活连接的 aks 连接。

扩展 GA
az aks connection create postgres

创建与 postgres 的 aks 连接。

核心 预览和弃用
az aks connection create postgres (serviceconnector-passwordless 扩展)

创建与 postgres 的 aks 连接。

扩展 已放弃
az aks connection create postgres-flexible

创建与 postgres 灵活连接的 aks 连接。

核心 预览
az aks connection create postgres-flexible (serviceconnector-passwordless 扩展)

创建与 postgres 灵活连接的 aks 连接。

扩展 GA
az aks connection create redis

创建与 redis 的 aks 连接。

核心 预览
az aks connection create redis-enterprise

创建与 redis-enterprise 的 aks 连接。

核心 预览
az aks connection create servicebus

创建与 servicebus 的 aks 连接。

核心 预览
az aks connection create signalr

创建与信号器的 aks 连接。

核心 预览
az aks connection create sql

创建与 sql 的 aks 连接。

核心 预览
az aks connection create sql (serviceconnector-passwordless 扩展)

创建与 sql 的 aks 连接。

扩展 GA
az aks connection create storage-blob

创建与 storage-blob 的 aks 连接。

核心 预览
az aks connection create storage-file

创建与存储文件的 aks 连接。

核心 预览
az aks connection create storage-queue

创建与存储队列的 aks 连接。

核心 预览
az aks connection create storage-table

创建与存储表的 aks 连接。

核心 预览
az aks connection create webpubsub

创建与 Webpubsub 的 aks 连接。

核心 预览

az aks connection create app-insights

预览

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

创建与 app-insights 的 aks 连接。

az aks connection create app-insights [--app-insights]
                                      [--appconfig-id]
                                      [--client-type {dotnet, dotnet-internal, go, java, nodejs, none, python}]
                                      [--connection]
                                      [--customized-keys]
                                      [--kube-namespace]
                                      [--name]
                                      [--no-wait]
                                      [--opt-out {auth, configinfo, publicnetwork}]
                                      [--resource-group]
                                      [--secret]
                                      [--source-id]
                                      [--target-id]
                                      [--target-resource-group]

示例

以交互方式在 aks 和 app-insights 之间创建连接

az aks connection create app-insights

使用资源名称在 aks 和 app-insights 之间创建连接

az aks connection create app-insights -g ClusterRG -n MyCluster --tg AppInsightsRG --app-insights MyAppInsights --secret

使用资源 ID 在 aks 和 app-insights 之间创建连接

az aks connection create app-insights --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/microsoft.insights/components/{appinsights} --secret

可选参数

--app-insights

应用见解的名称。 如果未指定“--target-id”,则为必需。

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: dotnet, dotnet-internal, go, java, nodejs, none, python
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret。

--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group', '--app-insights'],则为必需。

--target-resource-group --tg

包含应用见解的资源组。 如果未指定“--target-id”,则为必需。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create appconfig

预览

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

创建与 appconfig 的 aks 连接。

az aks connection create appconfig [--app-config]
                                   [--appconfig-id]
                                   [--client-type {dotnet, dotnet-internal, java, nodejs, none, python}]
                                   [--connection]
                                   [--customized-keys]
                                   [--kube-namespace]
                                   [--name]
                                   [--no-wait]
                                   [--opt-out {auth, configinfo, publicnetwork}]
                                   [--private-endpoint {false, true}]
                                   [--resource-group]
                                   [--secret]
                                   [--service-principal]
                                   [--source-id]
                                   [--target-id]
                                   [--target-resource-group]
                                   [--workload-identity]

示例

以交互方式在 aks 和 appconfig 之间创建连接

az aks connection create appconfig

使用资源名称在 aks 和 appconfig 之间创建连接

az aks connection create appconfig -g ClusterRG -n MyCluster --tg AppconfigRG --app-config MyConfigStore --secret

使用资源 ID 在 aks 和 appconfig 之间创建连接

az aks connection create appconfig --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.AppConfiguration/configurationStores/{config_store} --secret

可选参数

--app-config

应用配置的名称。 如果未指定“--target-id”,则为必需。

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: dotnet, dotnet-internal, java, nodejs, none, python
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--private-endpoint

按专用终结点连接目标服务。 源虚拟网络中的专用终结点必须提前创建。

接受的值: false, true
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret。

--service-principal

服务主体身份验证信息。

用法:--service-principal client-id=XX secret=XX

client-id :必需。 服务主体的客户端 ID。 object-id :可选。 服务主体的对象 ID(企业应用程序)。 secret :必需。 服务主体的机密。

--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group', '--app-config'],则为必需。

--target-resource-group --tg

包含应用配置的资源组。 如果未指定“--target-id”,则为必需。

--workload-identity

用于创建工作负荷标识联合的用户分配托管标识。

用法:--workload-identity

user-identity-resource-id:必需。 用户分配标识的资源 ID。 请勿使用联合标识凭据不支持的 AKS 控制平面标识和 kubelet 标识。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create cognitiveservices

预览

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

创建与认知服务的 aks 连接。

az aks connection create cognitiveservices [--account]
                                           [--appconfig-id]
                                           [--client-type {dotnet, none, python}]
                                           [--connection]
                                           [--customized-keys]
                                           [--kube-namespace]
                                           [--name]
                                           [--no-wait]
                                           [--opt-out {auth, configinfo, publicnetwork}]
                                           [--resource-group]
                                           [--secret]
                                           [--service-principal]
                                           [--source-id]
                                           [--target-id]
                                           [--target-resource-group]
                                           [--workload-identity]

示例

以交互方式在 aks 和 cognitiveservices 之间创建连接

az aks connection create cognitiveservices

使用资源名称在 aks 和 cognitiveservices 之间创建连接

az aks connection create cognitiveservices -g ClusterRG -n MyCluster --tg CognitiveServicesRG --account MyAccount --secret

使用资源 ID 在 aks 和 cognitiveservices 之间创建连接

az aks connection create cognitiveservices --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.CognitiveServices/accounts/{account} --secret

可选参数

--account

认知服务帐户的名称。 如果未指定“--target-id”,则为必需。

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: dotnet, none, python
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret。

--service-principal

服务主体身份验证信息。

用法:--service-principal client-id=XX secret=XX

client-id :必需。 服务主体的客户端 ID。 object-id :可选。 服务主体的对象 ID(企业应用程序)。 secret :必需。 服务主体的机密。

--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group', '--account',则为必需。

--target-resource-group --tg

包含认知服务的资源组。 如果未指定“--target-id”,则为必需。

--workload-identity

用于创建工作负荷标识联合的用户分配托管标识。

用法:--workload-identity

user-identity-resource-id:必需。 用户分配标识的资源 ID。 请勿使用联合标识凭据不支持的 AKS 控制平面标识和 kubelet 标识。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create confluent-cloud

预览

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

创建与 confluent-cloud 的 aks 连接。

az aks connection create confluent-cloud --bootstrap-server
                                         --kafka-key
                                         --kafka-secret
                                         --schema-key
                                         --schema-registry
                                         --schema-secret
                                         [--appconfig-id]
                                         [--client-type {dotnet, dotnet-internal, go, java, none, python, springBoot}]
                                         [--connection]
                                         [--customized-keys]
                                         [--kube-namespace]
                                         [--name]
                                         [--no-wait]
                                         [--opt-out {auth, configinfo, publicnetwork}]
                                         [--resource-group]
                                         [--source-id]

示例

在 aks 和 confluent-cloud 之间创建连接

az aks connection create confluent-cloud -g ClusterRG -n MyCluster --bootstrap-server xxx.eastus.azure.confluent.cloud:9092 --kafka-key Name --kafka-secret Secret --schema-registry https://xxx.eastus.azure.confluent.cloud --schema-key Name --schema-secret Secret

必需参数

--bootstrap-server

Kafka bootstrap 服务器 URL。

--kafka-key

Kafka API-Key(密钥)。

--kafka-secret

Kafka API-Key(机密)。

--schema-key

架构注册表 API 密钥(密钥)。

--schema-registry

架构注册表 URL。

--schema-secret

架构注册表 API 密钥(机密)。

可选参数

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: dotnet, dotnet-internal, go, java, none, python, springBoot
--connection

连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create cosmos-cassandra

预览

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

创建与 cosmos-cassandra 的 aks 连接。

az aks connection create cosmos-cassandra [--account]
                                          [--appconfig-id]
                                          [--client-type {dotnet, dotnet-internal, go, java, nodejs, none, python, springBoot}]
                                          [--connection]
                                          [--customized-keys]
                                          [--key-space]
                                          [--kube-namespace]
                                          [--name]
                                          [--no-wait]
                                          [--opt-out {auth, configinfo, publicnetwork}]
                                          [--private-endpoint {false, true}]
                                          [--resource-group]
                                          [--secret]
                                          [--service-endpoint {false, true}]
                                          [--service-principal]
                                          [--source-id]
                                          [--target-id]
                                          [--target-resource-group]
                                          [--workload-identity]

示例

以交互方式在 aks 和 cosmos-cassandra 之间创建连接

az aks connection create cosmos-cassandra

使用资源名称在 aks 和 cosmos-cassandra 之间创建连接

az aks connection create cosmos-cassandra -g ClusterRG -n MyCluster --tg CosmosRG --account MyAccount --key-space MyKeySpace --secret

使用资源 ID 在 aks 和 cosmos-cassandra 之间创建连接

az aks connection create cosmos-cassandra --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.DocumentDB/databaseAccounts/{account}/cassandraKeyspaces/{key_space} --secret

可选参数

--account

cosmos 数据库帐户的名称。 如果未指定“--target-id”,则为必需。

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: dotnet, dotnet-internal, go, java, nodejs, none, python, springBoot
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--key-space

密钥空间的名称。 如果未指定“--target-id”,则为必需。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--private-endpoint

按专用终结点连接目标服务。 源虚拟网络中的专用终结点必须提前创建。

接受的值: false, true
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret。

--service-endpoint

按服务终结点连接目标服务。 源资源必须位于 VNet 中,目标 SKU 必须支持服务终结点功能。

接受的值: false, true
--service-principal

服务主体身份验证信息。

用法:--service-principal client-id=XX secret=XX

client-id :必需。 服务主体的客户端 ID。 object-id :可选。 服务主体的对象 ID(企业应用程序)。 secret :必需。 服务主体的机密。

--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group'、 '--account'、 '--key-space',则为必需。

--target-resource-group --tg

包含 cosmos 数据库帐户的资源组。 如果未指定“--target-id”,则为必需。

--workload-identity

用于创建工作负荷标识联合的用户分配托管标识。

用法:--workload-identity

user-identity-resource-id:必需。 用户分配标识的资源 ID。 请勿使用联合标识凭据不支持的 AKS 控制平面标识和 kubelet 标识。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create cosmos-gremlin

预览

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

创建与 cosmos-gremlin 的 aks 连接。

az aks connection create cosmos-gremlin [--account]
                                        [--appconfig-id]
                                        [--client-type {dotnet, dotnet-internal, java, nodejs, none, php, python}]
                                        [--connection]
                                        [--customized-keys]
                                        [--database]
                                        [--graph]
                                        [--kube-namespace]
                                        [--name]
                                        [--no-wait]
                                        [--opt-out {auth, configinfo, publicnetwork}]
                                        [--private-endpoint {false, true}]
                                        [--resource-group]
                                        [--secret]
                                        [--service-endpoint {false, true}]
                                        [--service-principal]
                                        [--source-id]
                                        [--target-id]
                                        [--target-resource-group]
                                        [--workload-identity]

示例

以交互方式在 aks 和 cosmos-gremlin 之间创建连接

az aks connection create cosmos-gremlin

使用资源名称在 aks 和 cosmos-gremlin 之间创建连接

az aks connection create cosmos-gremlin -g ClusterRG -n MyCluster --tg CosmosRG --account MyAccount --database MyDB --graph MyGraph --secret

使用资源 ID 在 aks 和 cosmos-gremlin 之间创建连接

az aks connection create cosmos-gremlin --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.DocumentDB/databaseAccounts/{account}/gremlinDatabases/{database}/graphs/{graph} --secret

可选参数

--account

cosmos 数据库帐户的名称。 如果未指定“--target-id”,则为必需。

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: dotnet, dotnet-internal, java, nodejs, none, php, python
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--database

数据库的名称。 如果未指定“--target-id”,则为必需。

--graph

图的名称。 如果未指定“--target-id”,则为必需。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--private-endpoint

按专用终结点连接目标服务。 源虚拟网络中的专用终结点必须提前创建。

接受的值: false, true
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret。

--service-endpoint

按服务终结点连接目标服务。 源资源必须位于 VNet 中,目标 SKU 必须支持服务终结点功能。

接受的值: false, true
--service-principal

服务主体身份验证信息。

用法:--service-principal client-id=XX secret=XX

client-id :必需。 服务主体的客户端 ID。 object-id :可选。 服务主体的对象 ID(企业应用程序)。 secret :必需。 服务主体的机密。

--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group', '--account', '--database', '--graph'] ,则是必需的。

--target-resource-group --tg

包含 cosmos 数据库帐户的资源组。 如果未指定“--target-id”,则为必需。

--workload-identity

用于创建工作负荷标识联合的用户分配托管标识。

用法:--workload-identity

user-identity-resource-id:必需。 用户分配标识的资源 ID。 请勿使用联合标识凭据不支持的 AKS 控制平面标识和 kubelet 标识。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create cosmos-mongo

预览

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

创建与 cosmos-mongo 的 aks 连接。

az aks connection create cosmos-mongo [--account]
                                      [--appconfig-id]
                                      [--client-type {dotnet, dotnet-internal, go, java, nodejs, none, springBoot}]
                                      [--connection]
                                      [--customized-keys]
                                      [--database]
                                      [--kube-namespace]
                                      [--name]
                                      [--no-wait]
                                      [--opt-out {auth, configinfo, publicnetwork}]
                                      [--private-endpoint {false, true}]
                                      [--resource-group]
                                      [--secret]
                                      [--service-endpoint {false, true}]
                                      [--service-principal]
                                      [--source-id]
                                      [--target-id]
                                      [--target-resource-group]
                                      [--workload-identity]

示例

以交互方式在 aks 和 cosmos-mongo 之间创建连接

az aks connection create cosmos-mongo

使用资源名称在 aks 和 cosmos-mongo 之间创建连接

az aks connection create cosmos-mongo -g ClusterRG -n MyCluster --tg CosmosRG --account MyAccount --database MyDB --secret

使用资源 ID 在 aks 和 cosmos-mongo 之间创建连接

az aks connection create cosmos-mongo --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.DocumentDB/databaseAccounts/{account}/mongodbDatabases/{database} --secret

可选参数

--account

cosmos 数据库帐户的名称。 如果未指定“--target-id”,则为必需。

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: dotnet, dotnet-internal, go, java, nodejs, none, springBoot
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--database

数据库的名称。 如果未指定“--target-id”,则为必需。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--private-endpoint

按专用终结点连接目标服务。 源虚拟网络中的专用终结点必须提前创建。

接受的值: false, true
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret。

--service-endpoint

按服务终结点连接目标服务。 源资源必须位于 VNet 中,目标 SKU 必须支持服务终结点功能。

接受的值: false, true
--service-principal

服务主体身份验证信息。

用法:--service-principal client-id=XX secret=XX

client-id :必需。 服务主体的客户端 ID。 object-id :可选。 服务主体的对象 ID(企业应用程序)。 secret :必需。 服务主体的机密。

--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group'、 '--account'、 '--database',则为必需。

--target-resource-group --tg

包含 cosmos 数据库帐户的资源组。 如果未指定“--target-id”,则为必需。

--workload-identity

用于创建工作负荷标识联合的用户分配托管标识。

用法:--workload-identity

user-identity-resource-id:必需。 用户分配标识的资源 ID。 请勿使用联合标识凭据不支持的 AKS 控制平面标识和 kubelet 标识。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create cosmos-sql

预览

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

创建与 cosmos-sql 的 aks 连接。

az aks connection create cosmos-sql [--account]
                                    [--appconfig-id]
                                    [--client-type {dotnet, dotnet-internal, java, nodejs, none, python, springBoot}]
                                    [--connection]
                                    [--customized-keys]
                                    [--database]
                                    [--kube-namespace]
                                    [--name]
                                    [--no-wait]
                                    [--opt-out {auth, configinfo, publicnetwork}]
                                    [--private-endpoint {false, true}]
                                    [--resource-group]
                                    [--secret]
                                    [--service-endpoint {false, true}]
                                    [--service-principal]
                                    [--source-id]
                                    [--target-id]
                                    [--target-resource-group]
                                    [--workload-identity]

示例

以交互方式在 aks 和 cosmos-sql 之间创建连接

az aks connection create cosmos-sql

使用资源名称在 aks 和 cosmos-sql 之间创建连接

az aks connection create cosmos-sql -g ClusterRG -n MyCluster --tg CosmosRG --account MyAccount --database MyDB --secret

使用资源 ID 在 aks 和 cosmos-sql 之间创建连接

az aks connection create cosmos-sql --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.DocumentDB/databaseAccounts/{account}/sqlDatabases/{database} --secret

可选参数

--account

cosmos 数据库帐户的名称。 如果未指定“--target-id”,则为必需。

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: dotnet, dotnet-internal, java, nodejs, none, python, springBoot
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--database

数据库的名称。 如果未指定“--target-id”,则为必需。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--private-endpoint

按专用终结点连接目标服务。 源虚拟网络中的专用终结点必须提前创建。

接受的值: false, true
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret。

--service-endpoint

按服务终结点连接目标服务。 源资源必须位于 VNet 中,目标 SKU 必须支持服务终结点功能。

接受的值: false, true
--service-principal

服务主体身份验证信息。

用法:--service-principal client-id=XX secret=XX

client-id :必需。 服务主体的客户端 ID。 object-id :可选。 服务主体的对象 ID(企业应用程序)。 secret :必需。 服务主体的机密。

--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group'、 '--account'、 '--database',则为必需。

--target-resource-group --tg

包含 cosmos 数据库帐户的资源组。 如果未指定“--target-id”,则为必需。

--workload-identity

用于创建工作负荷标识联合的用户分配托管标识。

用法:--workload-identity

user-identity-resource-id:必需。 用户分配标识的资源 ID。 请勿使用联合标识凭据不支持的 AKS 控制平面标识和 kubelet 标识。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create cosmos-table

预览

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

创建与 cosmos-table 的 aks 连接。

az aks connection create cosmos-table [--account]
                                      [--appconfig-id]
                                      [--client-type {dotnet, dotnet-internal, java, nodejs, none, python, springBoot}]
                                      [--connection]
                                      [--customized-keys]
                                      [--kube-namespace]
                                      [--name]
                                      [--no-wait]
                                      [--opt-out {auth, configinfo, publicnetwork}]
                                      [--private-endpoint {false, true}]
                                      [--resource-group]
                                      [--secret]
                                      [--service-endpoint {false, true}]
                                      [--service-principal]
                                      [--source-id]
                                      [--table]
                                      [--target-id]
                                      [--target-resource-group]
                                      [--workload-identity]

示例

以交互方式在 aks 和 cosmos-table 之间创建连接

az aks connection create cosmos-table

使用资源名称在 aks 和 cosmos-table 之间创建连接

az aks connection create cosmos-table -g ClusterRG -n MyCluster --tg CosmosRG --account MyAccount --table MyTable --secret

使用资源 ID 在 aks 和 cosmos-table 之间创建连接

az aks connection create cosmos-table --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.DocumentDB/databaseAccounts/{account}/tables/{table} --secret

可选参数

--account

cosmos 数据库帐户的名称。 如果未指定“--target-id”,则为必需。

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: dotnet, dotnet-internal, java, nodejs, none, python, springBoot
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--private-endpoint

按专用终结点连接目标服务。 源虚拟网络中的专用终结点必须提前创建。

接受的值: false, true
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret。

--service-endpoint

按服务终结点连接目标服务。 源资源必须位于 VNet 中,目标 SKU 必须支持服务终结点功能。

接受的值: false, true
--service-principal

服务主体身份验证信息。

用法:--service-principal client-id=XX secret=XX

client-id :必需。 服务主体的客户端 ID。 object-id :可选。 服务主体的对象 ID(企业应用程序)。 secret :必需。 服务主体的机密。

--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--table

表的名称。 如果未指定“--target-id”,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group'、 '--account'、 '--table',则为必需。

--target-resource-group --tg

包含 cosmos 数据库帐户的资源组。 如果未指定“--target-id”,则为必需。

--workload-identity

用于创建工作负荷标识联合的用户分配托管标识。

用法:--workload-identity

user-identity-resource-id:必需。 用户分配标识的资源 ID。 请勿使用联合标识凭据不支持的 AKS 控制平面标识和 kubelet 标识。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create eventhub

预览

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

创建与 eventhub 的 aks 连接。

az aks connection create eventhub [--appconfig-id]
                                  [--client-type {dotnet, dotnet-internal, go, java, kafka-springBoot, nodejs, none, python, springBoot}]
                                  [--connection]
                                  [--customized-keys]
                                  [--kube-namespace]
                                  [--name]
                                  [--namespace]
                                  [--no-wait]
                                  [--opt-out {auth, configinfo, publicnetwork}]
                                  [--private-endpoint {false, true}]
                                  [--resource-group]
                                  [--secret]
                                  [--service-endpoint {false, true}]
                                  [--service-principal]
                                  [--source-id]
                                  [--target-id]
                                  [--target-resource-group]
                                  [--workload-identity]

示例

以交互方式在 aks 和 eventhub 之间创建连接

az aks connection create eventhub

使用资源名称在 aks 和 eventhub 之间创建连接

az aks connection create eventhub -g ClusterRG -n MyCluster --tg EventhubRG --namespace MyNamespace --secret

使用资源 ID 在 aks 和 eventhub 之间创建连接

az aks connection create eventhub --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.EventHub/namespaces/{namespace} --secret

可选参数

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: dotnet, dotnet-internal, go, java, kafka-springBoot, nodejs, none, python, springBoot
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--namespace

事件中心命名空间的名称。 如果未指定“--target-id”,则为必需。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--private-endpoint

按专用终结点连接目标服务。 源虚拟网络中的专用终结点必须提前创建。

接受的值: false, true
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret。

--service-endpoint

按服务终结点连接目标服务。 源资源必须位于 VNet 中,目标 SKU 必须支持服务终结点功能。

接受的值: false, true
--service-principal

服务主体身份验证信息。

用法:--service-principal client-id=XX secret=XX

client-id :必需。 服务主体的客户端 ID。 object-id :可选。 服务主体的对象 ID(企业应用程序)。 secret :必需。 服务主体的机密。

--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group', '--namespace'] ,则为必需。

--target-resource-group --tg

包含 eventhub 的资源组。 如果未指定“--target-id”,则为必需。

--workload-identity

用于创建工作负荷标识联合的用户分配托管标识。

用法:--workload-identity

user-identity-resource-id:必需。 用户分配标识的资源 ID。 请勿使用联合标识凭据不支持的 AKS 控制平面标识和 kubelet 标识。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create keyvault

预览

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

创建与 keyvault 的 aks 连接。

az aks connection create keyvault [--appconfig-id]
                                  [--client-type {dotnet, dotnet-internal, java, nodejs, none, python, springBoot}]
                                  [--connection]
                                  [--customized-keys]
                                  [--enable-csi {false, true}]
                                  [--kube-namespace]
                                  [--name]
                                  [--new {false, true}]
                                  [--no-wait]
                                  [--opt-out {auth, configinfo, publicnetwork}]
                                  [--private-endpoint {false, true}]
                                  [--resource-group]
                                  [--service-endpoint {false, true}]
                                  [--service-principal]
                                  [--source-id]
                                  [--target-id]
                                  [--target-resource-group]
                                  [--vault]
                                  [--workload-identity]

示例

以交互方式在 aks 和 keyvault 之间创建连接

az aks connection create keyvault

使用资源名称在 aks 和 keyvault 之间创建连接

az aks connection create keyvault -g ClusterRG -n MyCluster --tg KeyvaultRG --vault MyVault --enable-csi

使用资源 ID 在 aks 和 keyvault 之间创建连接

az aks connection create keyvault --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.KeyVault/vaults/{vault} --enable-csi

创建新的 keyvault 并以交互方式将 aks 连接到它

az aks connection create keyvault --new

创建新的 keyvault 并将 aks 连接到它

az aks connection create keyvault --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --new

可选参数

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: dotnet, dotnet-internal, java, nodejs, none, python, springBoot
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--enable-csi

通过 CSI 卷将 keyvault 用作机密存储。 如果指定,则不需要 AuthType 参数。

接受的值: false, true
默认值: False
--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--new

指示在创建 aks 连接时是否创建新的 keyvault。

接受的值: false, true
默认值: False
--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--private-endpoint

按专用终结点连接目标服务。 源虚拟网络中的专用终结点必须提前创建。

接受的值: false, true
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--service-endpoint

按服务终结点连接目标服务。 源资源必须位于 VNet 中,目标 SKU 必须支持服务终结点功能。

接受的值: false, true
--service-principal

服务主体身份验证信息。

用法:--service-principal client-id=XX secret=XX

client-id :必需。 服务主体的客户端 ID。 object-id :可选。 服务主体的对象 ID(企业应用程序)。 secret :必需。 服务主体的机密。

--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group', '--vault'] ,则为必需。

--target-resource-group --tg

包含 keyvault 的资源组。 如果未指定“--target-id”,则为必需。

--vault

keyvault 的名称。 如果未指定“--target-id”,则为必需。

--workload-identity

用于创建工作负荷标识联合的用户分配托管标识。

用法:--workload-identity

user-identity-resource-id:必需。 用户分配标识的资源 ID。 请勿使用联合标识凭据不支持的 AKS 控制平面标识和 kubelet 标识。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create mysql

预览 已放弃

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

此命令已弃用,将在将来的版本中删除。

创建与 mysql 的 aks 连接。

az aks connection create mysql [--appconfig-id]
                               [--client-type {django, dotnet, dotnet-internal, go, java, nodejs, none, php, python, ruby, springBoot}]
                               [--connection]
                               [--customized-keys]
                               [--database]
                               [--kube-namespace]
                               [--name]
                               [--no-wait]
                               [--opt-out {auth, configinfo, publicnetwork}]
                               [--private-endpoint {false, true}]
                               [--resource-group]
                               [--secret]
                               [--server]
                               [--service-endpoint {false, true}]
                               [--source-id]
                               [--target-id]
                               [--target-resource-group]

示例

以交互方式在 aks 和 mysql 之间创建连接

az aks connection create mysql

使用资源名称在 aks 和 mysql 之间创建连接

az aks connection create mysql -g ClusterRG -n MyCluster --tg MysqlRG --server MyServer --database MyDB --secret name=XX secret=XX

使用资源 ID 在 aks 和 mysql 之间创建连接

az aks connection create mysql --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.DBForMySQL/servers/{server}/databases/{database} --secret name=XX secret=XX

可选参数

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: django, dotnet, dotnet-internal, go, java, nodejs, none, php, python, ruby, springBoot
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--database

mysql 数据库的名称。 如果未指定“--target-id”,则为必需。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--private-endpoint

按专用终结点连接目标服务。 源虚拟网络中的专用终结点必须提前创建。

接受的值: false, true
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret name=XX secret=XX --secret name=XX secret-name=XX

name :必需。 机密身份验证的用户名或帐户名称。机密:需要机密、机密 URI、机密名称>之一<。 机密身份验证的密码或帐户密钥。机密名称:需要机密、机密 URI、机密名称>之一<。 存储密码的 Keyvault 机密名称。 仅适用于 AKS。

--server

mysql 服务器的名称。 如果未指定“--target-id”,则为必需。

--service-endpoint

按服务终结点连接目标服务。 源资源必须位于 VNet 中,目标 SKU 必须支持服务终结点功能。

接受的值: false, true
--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group'、'--server'、'--database'],则为必需。

--target-resource-group --tg

包含 mysql 服务器的资源组。 如果未指定“--target-id”,则为必需。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create mysql-flexible

预览

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

创建与 mysql 灵活连接的 aks 连接。

az aks connection create mysql-flexible [--appconfig-id]
                                        [--client-type {django, dotnet, dotnet-internal, go, java, nodejs, none, php, python, ruby, springBoot}]
                                        [--connection]
                                        [--customized-keys]
                                        [--database]
                                        [--kube-namespace]
                                        [--name]
                                        [--no-wait]
                                        [--opt-out {auth, configinfo, publicnetwork}]
                                        [--resource-group]
                                        [--secret]
                                        [--server]
                                        [--source-id]
                                        [--target-id]
                                        [--target-resource-group]

示例

以交互方式在 aks 和 mysql 灵活之间创建连接

az aks connection create mysql-flexible

使用资源名称在 aks 与 mysql 灵活之间创建连接

az aks connection create mysql-flexible -g ClusterRG -n MyCluster --tg MysqlRG --server MyServer --database MyDB --secret name=XX secret=XX

使用资源 ID 在 aks 与 mysql 灵活之间创建连接

az aks connection create mysql-flexible --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.DBforMySQL/flexibleServers/{server}/databases/{database} --secret name=XX secret=XX

可选参数

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: django, dotnet, dotnet-internal, go, java, nodejs, none, php, python, ruby, springBoot
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--database

mysql 灵活数据库的名称。 如果未指定“--target-id”,则为必需。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret name=XX secret=XX --secret name=XX secret-name=XX

name :必需。 机密身份验证的用户名或帐户名称。机密:需要机密、机密 URI、机密名称>之一<。 机密身份验证的密码或帐户密钥。机密名称:需要机密、机密 URI、机密名称>之一<。 存储密码的 Keyvault 机密名称。 仅适用于 AKS。

--server

mysql 灵活服务器的名称。 如果未指定“--target-id”,则为必需。

--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group'、'--server'、'--database'],则为必需。

--target-resource-group --tg

包含 mysql 灵活服务器的资源组。 如果未指定“--target-id”,则为必需。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create mysql-flexible (serviceconnector-passwordless 扩展)

创建与 mysql 灵活连接的 aks 连接。

az aks connection create mysql-flexible [--appconfig-id]
                                        [--client-type {django, dotnet, dotnet-internal, go, java, nodejs, none, php, python, ruby, springBoot}]
                                        [--connection]
                                        [--customized-keys]
                                        [--database]
                                        [--kube-namespace]
                                        [--name]
                                        [--no-wait]
                                        [--opt-out {auth, configinfo, publicnetwork}]
                                        [--resource-group]
                                        [--secret]
                                        [--server]
                                        [--source-id]
                                        [--target-id]
                                        [--target-resource-group]
                                        [--yes]

示例

以交互方式在 aks 和 mysql 灵活之间创建连接

az aks connection create mysql-flexible

使用资源名称在 aks 与 mysql 灵活之间创建连接

az aks connection create mysql-flexible -g ClusterRG -n MyCluster --tg MysqlRG --server MyServer --database MyDB --secret name=XX secret=XX

使用资源 ID 在 aks 与 mysql 灵活之间创建连接

az aks connection create mysql-flexible --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.DBforMySQL/flexibleServers/{server}/databases/{database} --secret name=XX secret=XX

可选参数

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: django, dotnet, dotnet-internal, go, java, nodejs, none, php, python, ruby, springBoot
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--database

mysql 灵活数据库的名称。 如果未指定“--target-id”,则为必需。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret name=XX secret=XX --secret name=XX secret-name=XX

name :必需。 机密身份验证的用户名或帐户名称。机密:需要机密、机密 URI、机密名称>之一<。 机密身份验证的密码或帐户密钥。机密名称:需要机密、机密 URI、机密名称>之一<。 存储密码的 Keyvault 机密名称。 仅适用于 AKS。

--server

mysql 灵活服务器的名称。 如果未指定“--target-id”,则为必需。

--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group'、'--server'、'--database'],则为必需。

--target-resource-group --tg

包含 mysql 灵活服务器的资源组。 如果未指定“--target-id”,则为必需。

--yes -y

不提示确认。

默认值: False
全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create postgres

预览 已放弃

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

此命令已弃用,将在将来的版本中删除。

创建与 postgres 的 aks 连接。

az aks connection create postgres [--appconfig-id]
                                  [--client-type {django, dotnet, dotnet-internal, go, java, nodejs, none, php, python, ruby, springBoot}]
                                  [--connection]
                                  [--customized-keys]
                                  [--database]
                                  [--kube-namespace]
                                  [--name]
                                  [--new {false, true}]
                                  [--no-wait]
                                  [--opt-out {auth, configinfo, publicnetwork}]
                                  [--private-endpoint {false, true}]
                                  [--resource-group]
                                  [--secret]
                                  [--server]
                                  [--service-endpoint {false, true}]
                                  [--source-id]
                                  [--target-id]
                                  [--target-resource-group]

示例

以交互方式在 aks 和 postgres 之间创建连接

az aks connection create postgres

使用资源名称在 aks 和 postgres 之间创建连接

az aks connection create postgres -g ClusterRG -n MyCluster --tg PostgresRG --server MyServer --database MyDB --secret name=XX secret=XX

使用资源 ID 在 aks 和 postgres 之间创建连接

az aks connection create postgres --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.DBforPostgreSQL/servers/{server}/databases/{database} --secret name=XX secret=XX

创建新的 postgres 并将 aks 以交互方式连接到它

az aks connection create postgres --new

创建新的 postgres 并将 aks 连接到它

az aks connection create postgres --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --new

可选参数

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: django, dotnet, dotnet-internal, go, java, nodejs, none, php, python, ruby, springBoot
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--database

postgres 数据库的名称。 如果未指定“--target-id”,则为必需。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--new

指示在创建 aks 连接时是否创建新的 postgres。

接受的值: false, true
默认值: False
--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--private-endpoint

按专用终结点连接目标服务。 源虚拟网络中的专用终结点必须提前创建。

接受的值: false, true
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret name=XX secret=XX --secret name=XX secret-name=XX

name :必需。 机密身份验证的用户名或帐户名称。机密:需要机密、机密 URI、机密名称>之一<。 机密身份验证的密码或帐户密钥。机密名称:需要机密、机密 URI、机密名称>之一<。 存储密码的 Keyvault 机密名称。 仅适用于 AKS。

--server

postgres 服务器的名称。 如果未指定“--target-id”,则为必需。

--service-endpoint

按服务终结点连接目标服务。 源资源必须位于 VNet 中,目标 SKU 必须支持服务终结点功能。

接受的值: false, true
--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group'、'--server'、'--database'],则为必需。

--target-resource-group --tg

包含 postgres 服务的资源组。 如果未指定“--target-id”,则为必需。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create postgres (serviceconnector-passwordless 扩展)

已放弃

此命令已弃用,将在将来的版本中删除。

创建与 postgres 的 aks 连接。

az aks connection create postgres [--appconfig-id]
                                  [--client-type {django, dotnet, dotnet-internal, go, java, nodejs, none, php, python, ruby, springBoot}]
                                  [--connection]
                                  [--customized-keys]
                                  [--database]
                                  [--kube-namespace]
                                  [--name]
                                  [--new {false, true}]
                                  [--no-wait]
                                  [--opt-out {auth, configinfo, publicnetwork}]
                                  [--private-endpoint {false, true}]
                                  [--resource-group]
                                  [--secret]
                                  [--server]
                                  [--service-endpoint {false, true}]
                                  [--source-id]
                                  [--target-id]
                                  [--target-resource-group]
                                  [--yes]

示例

以交互方式在 aks 和 postgres 之间创建连接

az aks connection create postgres

使用资源名称在 aks 和 postgres 之间创建连接

az aks connection create postgres -g ClusterRG -n MyCluster --tg PostgresRG --server MyServer --database MyDB --secret name=XX secret=XX

使用资源 ID 在 aks 和 postgres 之间创建连接

az aks connection create postgres --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.DBforPostgreSQL/servers/{server}/databases/{database} --secret name=XX secret=XX

创建新的 postgres 并将 aks 以交互方式连接到它

az aks connection create postgres --new

创建新的 postgres 并将 aks 连接到它

az aks connection create postgres --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --new

可选参数

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: django, dotnet, dotnet-internal, go, java, nodejs, none, php, python, ruby, springBoot
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--database

postgres 数据库的名称。 如果未指定“--target-id”,则为必需。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--new

指示在创建 aks 连接时是否创建新的 postgres。

接受的值: false, true
默认值: False
--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--private-endpoint

按专用终结点连接目标服务。 源虚拟网络中的专用终结点必须提前创建。

接受的值: false, true
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret name=XX secret=XX --secret name=XX secret-name=XX

name :必需。 机密身份验证的用户名或帐户名称。机密:需要机密、机密 URI、机密名称>之一<。 机密身份验证的密码或帐户密钥。机密名称:需要机密、机密 URI、机密名称>之一<。 存储密码的 Keyvault 机密名称。 仅适用于 AKS。

--server

postgres 服务器的名称。 如果未指定“--target-id”,则为必需。

--service-endpoint

按服务终结点连接目标服务。 源资源必须位于 VNet 中,目标 SKU 必须支持服务终结点功能。

接受的值: false, true
--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group'、'--server'、'--database'],则为必需。

--target-resource-group --tg

包含 postgres 服务的资源组。 如果未指定“--target-id”,则为必需。

--yes -y

不提示确认。

默认值: False
全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create postgres-flexible

预览

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

创建与 postgres 灵活连接的 aks 连接。

az aks connection create postgres-flexible [--appconfig-id]
                                           [--client-type {django, dotnet, dotnet-internal, go, java, nodejs, none, php, python, ruby, springBoot}]
                                           [--connection]
                                           [--customized-keys]
                                           [--database]
                                           [--kube-namespace]
                                           [--name]
                                           [--no-wait]
                                           [--opt-out {auth, configinfo, publicnetwork}]
                                           [--resource-group]
                                           [--secret]
                                           [--server]
                                           [--source-id]
                                           [--target-id]
                                           [--target-resource-group]

示例

以交互方式在 aks 和 postgres 灵活之间创建连接

az aks connection create postgres-flexible

使用资源名称在 aks 和 postgres 灵活之间创建连接

az aks connection create postgres-flexible -g ClusterRG -n MyCluster --tg PostgresRG --server MyServer --database MyDB --secret name=XX secret=XX

使用资源 ID 在 aks 和 postgres 灵活之间创建连接

az aks connection create postgres-flexible --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.DBforPostgreSQL/flexibleServers/{server}/databases/{database} --secret name=XX secret=XX

可选参数

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: django, dotnet, dotnet-internal, go, java, nodejs, none, php, python, ruby, springBoot
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--database

postgres 灵活数据库的名称。 如果未指定“--target-id”,则为必需。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret name=XX secret=XX --secret name=XX secret-name=XX

name :必需。 机密身份验证的用户名或帐户名称。机密:需要机密、机密 URI、机密名称>之一<。 机密身份验证的密码或帐户密钥。机密名称:需要机密、机密 URI、机密名称>之一<。 存储密码的 Keyvault 机密名称。 仅适用于 AKS。

--server

postgres 灵活服务器的名称。 如果未指定“--target-id”,则为必需。

--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group'、'--server'、'--database'],则为必需。

--target-resource-group --tg

包含灵活 postgres 服务的资源组。 如果未指定“--target-id”,则为必需。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create postgres-flexible (serviceconnector-passwordless 扩展)

创建与 postgres 灵活连接的 aks 连接。

az aks connection create postgres-flexible [--appconfig-id]
                                           [--client-type {django, dotnet, dotnet-internal, go, java, nodejs, none, php, python, ruby, springBoot}]
                                           [--connection]
                                           [--customized-keys]
                                           [--database]
                                           [--kube-namespace]
                                           [--name]
                                           [--no-wait]
                                           [--opt-out {auth, configinfo, publicnetwork}]
                                           [--resource-group]
                                           [--secret]
                                           [--server]
                                           [--source-id]
                                           [--target-id]
                                           [--target-resource-group]
                                           [--yes]

示例

以交互方式在 aks 和 postgres 灵活之间创建连接

az aks connection create postgres-flexible

使用资源名称在 aks 和 postgres 灵活之间创建连接

az aks connection create postgres-flexible -g ClusterRG -n MyCluster --tg PostgresRG --server MyServer --database MyDB --secret name=XX secret=XX

使用资源 ID 在 aks 和 postgres 灵活之间创建连接

az aks connection create postgres-flexible --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.DBforPostgreSQL/flexibleServers/{server}/databases/{database} --secret name=XX secret=XX

可选参数

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: django, dotnet, dotnet-internal, go, java, nodejs, none, php, python, ruby, springBoot
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--database

postgres 灵活数据库的名称。 如果未指定“--target-id”,则为必需。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret name=XX secret=XX --secret name=XX secret-name=XX

name :必需。 机密身份验证的用户名或帐户名称。机密:需要机密、机密 URI、机密名称>之一<。 机密身份验证的密码或帐户密钥。机密名称:需要机密、机密 URI、机密名称>之一<。 存储密码的 Keyvault 机密名称。 仅适用于 AKS。

--server

postgres 灵活服务器的名称。 如果未指定“--target-id”,则为必需。

--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group'、'--server'、'--database'],则为必需。

--target-resource-group --tg

包含灵活 postgres 服务的资源组。 如果未指定“--target-id”,则为必需。

--yes -y

不提示确认。

默认值: False
全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create redis

预览

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

创建与 redis 的 aks 连接。

az aks connection create redis [--appconfig-id]
                               [--client-type {dotnet, dotnet-internal, go, java, nodejs, none, python, springBoot}]
                               [--connection]
                               [--customized-keys]
                               [--database]
                               [--kube-namespace]
                               [--name]
                               [--no-wait]
                               [--opt-out {auth, configinfo, publicnetwork}]
                               [--private-endpoint {false, true}]
                               [--resource-group]
                               [--secret]
                               [--server]
                               [--source-id]
                               [--target-id]
                               [--target-resource-group]

示例

以交互方式在 aks 和 redis 之间创建连接

az aks connection create redis

使用资源名称在 aks 和 redis 之间创建连接

az aks connection create redis -g ClusterRG -n MyCluster --tg RedisRG --server MyServer --database MyDB --secret

使用资源 ID 在 aks 和 redis 之间创建连接

az aks connection create redis --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.Cache/redis/{server}/databases/{database} --secret

可选参数

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: dotnet, dotnet-internal, go, java, nodejs, none, python, springBoot
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--database

redis 数据库的名称。 如果未指定“--target-id”,则为必需。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--private-endpoint

按专用终结点连接目标服务。 源虚拟网络中的专用终结点必须提前创建。

接受的值: false, true
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret。

--server

redis 服务器的名称。 如果未指定“--target-id”,则为必需。

--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group'、'--server'、'--database'],则为必需。

--target-resource-group --tg

包含 redis 服务器的资源组。 如果未指定“--target-id”,则为必需。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create redis-enterprise

预览

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

创建与 redis-enterprise 的 aks 连接。

az aks connection create redis-enterprise [--appconfig-id]
                                          [--client-type {dotnet, dotnet-internal, go, java, nodejs, none, python, springBoot}]
                                          [--connection]
                                          [--customized-keys]
                                          [--database]
                                          [--kube-namespace]
                                          [--name]
                                          [--no-wait]
                                          [--opt-out {auth, configinfo, publicnetwork}]
                                          [--resource-group]
                                          [--secret]
                                          [--server]
                                          [--source-id]
                                          [--target-id]
                                          [--target-resource-group]

示例

以交互方式在 aks 和 redis-enterprise 之间创建连接

az aks connection create redis-enterprise

使用资源名称在 aks 与 redis-enterprise 之间创建连接

az aks connection create redis-enterprise -g ClusterRG -n MyCluster --tg RedisRG --server MyServer --database MyDB --secret

使用资源 ID 在 aks 与 redis-enterprise 之间创建连接

az aks connection create redis-enterprise --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.Cache/redisEnterprise/{server}/databases/{database} --secret

可选参数

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: dotnet, dotnet-internal, go, java, nodejs, none, python, springBoot
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--database

redis 企业数据库的名称。 如果未指定“--target-id”,则为必需。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret。

--server

redis 企业服务器的名称。 如果未指定“--target-id”,则为必需。

--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group'、'--server'、'--database'],则为必需。

--target-resource-group --tg

包含 redis 服务器的资源组。 如果未指定“--target-id”,则为必需。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create servicebus

预览

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

创建与 servicebus 的 aks 连接。

az aks connection create servicebus [--appconfig-id]
                                    [--client-type {dotnet, dotnet-internal, go, java, nodejs, none, python, springBoot}]
                                    [--connection]
                                    [--customized-keys]
                                    [--kube-namespace]
                                    [--name]
                                    [--namespace]
                                    [--no-wait]
                                    [--opt-out {auth, configinfo, publicnetwork}]
                                    [--private-endpoint {false, true}]
                                    [--resource-group]
                                    [--secret]
                                    [--service-endpoint {false, true}]
                                    [--service-principal]
                                    [--source-id]
                                    [--target-id]
                                    [--target-resource-group]
                                    [--workload-identity]

示例

以交互方式在 aks 与 servicebus 之间创建连接

az aks connection create servicebus

使用资源名称在 aks 与 servicebus 之间创建连接

az aks connection create servicebus -g ClusterRG -n MyCluster --tg ServicebusRG --namespace MyNamespace --secret

使用资源 ID 在 aks 与 servicebus 之间创建连接

az aks connection create servicebus --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.ServiceBus/namespaces/{namespace} --secret

可选参数

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: dotnet, dotnet-internal, go, java, nodejs, none, python, springBoot
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--namespace

servicebus 命名空间的名称。 如果未指定“--target-id”,则为必需。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--private-endpoint

按专用终结点连接目标服务。 源虚拟网络中的专用终结点必须提前创建。

接受的值: false, true
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret。

--service-endpoint

按服务终结点连接目标服务。 源资源必须位于 VNet 中,目标 SKU 必须支持服务终结点功能。

接受的值: false, true
--service-principal

服务主体身份验证信息。

用法:--service-principal client-id=XX secret=XX

client-id :必需。 服务主体的客户端 ID。 object-id :可选。 服务主体的对象 ID(企业应用程序)。 secret :必需。 服务主体的机密。

--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group', '--namespace'] ,则为必需。

--target-resource-group --tg

包含 servicebus 的资源组。 如果未指定“--target-id”,则为必需。

--workload-identity

用于创建工作负荷标识联合的用户分配托管标识。

用法:--workload-identity

user-identity-resource-id:必需。 用户分配标识的资源 ID。 请勿使用联合标识凭据不支持的 AKS 控制平面标识和 kubelet 标识。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create signalr

预览

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

创建与信号器的 aks 连接。

az aks connection create signalr [--appconfig-id]
                                 [--client-type {dotnet, dotnet-internal, none}]
                                 [--connection]
                                 [--customized-keys]
                                 [--kube-namespace]
                                 [--name]
                                 [--no-wait]
                                 [--opt-out {auth, configinfo, publicnetwork}]
                                 [--private-endpoint {false, true}]
                                 [--resource-group]
                                 [--secret]
                                 [--service-principal]
                                 [--signalr]
                                 [--source-id]
                                 [--target-id]
                                 [--target-resource-group]
                                 [--workload-identity]

示例

以交互方式在 aks 和 signalr 之间创建连接

az aks connection create signalr

使用资源名称在 aks 和 signalr 之间创建连接

az aks connection create signalr -g ClusterRG -n MyCluster --tg SignalrRG --signalr MySignalR --secret

使用资源 ID 在 aks 和 signalr 之间创建连接

az aks connection create signalr --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.SignalRService/SignalR/{signalr} --secret

可选参数

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: dotnet, dotnet-internal, none
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--private-endpoint

按专用终结点连接目标服务。 源虚拟网络中的专用终结点必须提前创建。

接受的值: false, true
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret。

--service-principal

服务主体身份验证信息。

用法:--service-principal client-id=XX secret=XX

client-id :必需。 服务主体的客户端 ID。 object-id :可选。 服务主体的对象 ID(企业应用程序)。 secret :必需。 服务主体的机密。

--signalr

信号器服务的名称。 如果未指定“--target-id”,则为必需。

--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group', '--signalr'] ,则为必需。

--target-resource-group --tg

包含信号器的资源组。 如果未指定“--target-id”,则为必需。

--workload-identity

用于创建工作负荷标识联合的用户分配托管标识。

用法:--workload-identity

user-identity-resource-id:必需。 用户分配标识的资源 ID。 请勿使用联合标识凭据不支持的 AKS 控制平面标识和 kubelet 标识。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create sql

预览

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

创建与 sql 的 aks 连接。

az aks connection create sql [--appconfig-id]
                             [--client-type {django, dotnet, dotnet-internal, go, java, nodejs, none, php, python, ruby, springBoot}]
                             [--connection]
                             [--customized-keys]
                             [--database]
                             [--kube-namespace]
                             [--name]
                             [--no-wait]
                             [--opt-out {auth, configinfo, publicnetwork}]
                             [--private-endpoint {false, true}]
                             [--resource-group]
                             [--secret]
                             [--server]
                             [--service-endpoint {false, true}]
                             [--source-id]
                             [--target-id]
                             [--target-resource-group]

示例

以交互方式在 aks 和 sql 之间创建连接

az aks connection create sql

使用资源名称在 aks 和 sql 之间创建连接

az aks connection create sql -g ClusterRG -n MyCluster --tg SqlRG --server MyServer --database MyDB --secret name=XX secret=XX

使用资源 ID 在 aks 和 sql 之间创建连接

az aks connection create sql --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.Sql/servers/{server}/databases/{database} --secret name=XX secret=XX

可选参数

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: django, dotnet, dotnet-internal, go, java, nodejs, none, php, python, ruby, springBoot
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--database

sql 数据库的名称。 如果未指定“--target-id”,则为必需。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--private-endpoint

按专用终结点连接目标服务。 源虚拟网络中的专用终结点必须提前创建。

接受的值: false, true
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret name=XX secret=XX --secret name=XX secret-name=XX

name :必需。 机密身份验证的用户名或帐户名称。机密:需要机密、机密 URI、机密名称>之一<。 机密身份验证的密码或帐户密钥。机密名称:需要机密、机密 URI、机密名称>之一<。 存储密码的 Keyvault 机密名称。 仅适用于 AKS。

--server

SQL Server 的名称。 如果未指定“--target-id”,则为必需。

--service-endpoint

按服务终结点连接目标服务。 源资源必须位于 VNet 中,目标 SKU 必须支持服务终结点功能。

接受的值: false, true
--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group'、'--server'、'--database'],则为必需。

--target-resource-group --tg

包含 sql Server 的资源组。 如果未指定“--target-id”,则为必需。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create sql (serviceconnector-passwordless 扩展)

创建与 sql 的 aks 连接。

az aks connection create sql [--appconfig-id]
                             [--client-type {django, dotnet, dotnet-internal, go, java, nodejs, none, php, python, ruby, springBoot}]
                             [--connection]
                             [--customized-keys]
                             [--database]
                             [--kube-namespace]
                             [--name]
                             [--no-wait]
                             [--opt-out {auth, configinfo, publicnetwork}]
                             [--private-endpoint {false, true}]
                             [--resource-group]
                             [--secret]
                             [--server]
                             [--service-endpoint {false, true}]
                             [--source-id]
                             [--target-id]
                             [--target-resource-group]
                             [--yes]

示例

以交互方式在 aks 和 sql 之间创建连接

az aks connection create sql

使用资源名称在 aks 和 sql 之间创建连接

az aks connection create sql -g ClusterRG -n MyCluster --tg SqlRG --server MyServer --database MyDB --secret name=XX secret=XX

使用资源 ID 在 aks 和 sql 之间创建连接

az aks connection create sql --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.Sql/servers/{server}/databases/{database} --secret name=XX secret=XX

可选参数

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: django, dotnet, dotnet-internal, go, java, nodejs, none, php, python, ruby, springBoot
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--database

sql 数据库的名称。 如果未指定“--target-id”,则为必需。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--private-endpoint

按专用终结点连接目标服务。 源虚拟网络中的专用终结点必须提前创建。

接受的值: false, true
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret name=XX secret=XX --secret name=XX secret-name=XX

name :必需。 机密身份验证的用户名或帐户名称。机密:需要机密、机密 URI、机密名称>之一<。 机密身份验证的密码或帐户密钥。机密名称:需要机密、机密 URI、机密名称>之一<。 存储密码的 Keyvault 机密名称。 仅适用于 AKS。

--server

SQL Server 的名称。 如果未指定“--target-id”,则为必需。

--service-endpoint

按服务终结点连接目标服务。 源资源必须位于 VNet 中,目标 SKU 必须支持服务终结点功能。

接受的值: false, true
--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group'、'--server'、'--database'],则为必需。

--target-resource-group --tg

包含 sql Server 的资源组。 如果未指定“--target-id”,则为必需。

--yes -y

不提示确认。

默认值: False
全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create storage-blob

预览

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

创建与 storage-blob 的 aks 连接。

az aks connection create storage-blob [--account]
                                      [--appconfig-id]
                                      [--client-type {dotnet, dotnet-internal, java, nodejs, none, python, springBoot}]
                                      [--connection]
                                      [--customized-keys]
                                      [--kube-namespace]
                                      [--name]
                                      [--new {false, true}]
                                      [--no-wait]
                                      [--opt-out {auth, configinfo, publicnetwork}]
                                      [--private-endpoint {false, true}]
                                      [--resource-group]
                                      [--secret]
                                      [--service-endpoint {false, true}]
                                      [--service-principal]
                                      [--source-id]
                                      [--target-id]
                                      [--target-resource-group]
                                      [--workload-identity]

示例

以交互方式在 aks 和 storage-blob 之间创建连接

az aks connection create storage-blob

使用资源名称在 aks 和 storage-blob 之间创建连接

az aks connection create storage-blob -g ClusterRG -n MyCluster --tg StorageRG --account MyAccount --secret

使用资源 ID 在 aks 和 storage-blob 之间创建连接

az aks connection create storage-blob --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.Storage/storageAccounts/{account}/blobServices/default --secret

创建新的 storage-blob,并通过交互方式将 aks 连接到它

az aks connection create storage-blob --new

创建新的存储 Blob 并将 aks 连接到它

az aks connection create storage-blob --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --new

可选参数

--account

存储帐户的名称。 如果未指定“--target-id”,则为必需。

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: dotnet, dotnet-internal, java, nodejs, none, python, springBoot
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--new

指示在创建 aks 连接时是否创建新的存储 Blob。

接受的值: false, true
默认值: False
--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--private-endpoint

按专用终结点连接目标服务。 源虚拟网络中的专用终结点必须提前创建。

接受的值: false, true
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret。

--service-endpoint

按服务终结点连接目标服务。 源资源必须位于 VNet 中,目标 SKU 必须支持服务终结点功能。

接受的值: false, true
--service-principal

服务主体身份验证信息。

用法:--service-principal client-id=XX secret=XX

client-id :必需。 服务主体的客户端 ID。 object-id :可选。 服务主体的对象 ID(企业应用程序)。 secret :必需。 服务主体的机密。

--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group', '--account',则为必需。

--target-resource-group --tg

包含存储帐户的资源组。 如果未指定“--target-id”,则为必需。

--workload-identity

用于创建工作负荷标识联合的用户分配托管标识。

用法:--workload-identity

user-identity-resource-id:必需。 用户分配标识的资源 ID。 请勿使用联合标识凭据不支持的 AKS 控制平面标识和 kubelet 标识。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create storage-file

预览

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

创建与存储文件的 aks 连接。

az aks connection create storage-file [--account]
                                      [--appconfig-id]
                                      [--client-type {dotnet, dotnet-internal, java, nodejs, none, php, python, ruby, springBoot}]
                                      [--connection]
                                      [--customized-keys]
                                      [--kube-namespace]
                                      [--name]
                                      [--no-wait]
                                      [--opt-out {auth, configinfo, publicnetwork}]
                                      [--private-endpoint {false, true}]
                                      [--resource-group]
                                      [--secret]
                                      [--service-endpoint {false, true}]
                                      [--source-id]
                                      [--target-id]
                                      [--target-resource-group]

示例

以交互方式在 aks 和存储文件之间创建连接

az aks connection create storage-file

使用资源名称在 aks 和存储文件之间创建连接

az aks connection create storage-file -g ClusterRG -n MyCluster --tg StorageRG --account MyAccount --secret

使用资源 ID 在 aks 和存储文件之间创建连接

az aks connection create storage-file --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.Storage/storageAccounts/{account}/fileServices/default --secret

可选参数

--account

存储帐户的名称。 如果未指定“--target-id”,则为必需。

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: dotnet, dotnet-internal, java, nodejs, none, php, python, ruby, springBoot
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--private-endpoint

按专用终结点连接目标服务。 源虚拟网络中的专用终结点必须提前创建。

接受的值: false, true
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret。

--service-endpoint

按服务终结点连接目标服务。 源资源必须位于 VNet 中,目标 SKU 必须支持服务终结点功能。

接受的值: false, true
--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group', '--account',则为必需。

--target-resource-group --tg

包含存储帐户的资源组。 如果未指定“--target-id”,则为必需。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create storage-queue

预览

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

创建与存储队列的 aks 连接。

az aks connection create storage-queue [--account]
                                       [--appconfig-id]
                                       [--client-type {dotnet, dotnet-internal, java, nodejs, none, python, springBoot}]
                                       [--connection]
                                       [--customized-keys]
                                       [--kube-namespace]
                                       [--name]
                                       [--no-wait]
                                       [--opt-out {auth, configinfo, publicnetwork}]
                                       [--private-endpoint {false, true}]
                                       [--resource-group]
                                       [--secret]
                                       [--service-endpoint {false, true}]
                                       [--service-principal]
                                       [--source-id]
                                       [--target-id]
                                       [--target-resource-group]
                                       [--workload-identity]

示例

以交互方式在 aks 和存储队列之间创建连接

az aks connection create storage-queue

使用资源名称在 aks 和存储队列之间创建连接

az aks connection create storage-queue -g ClusterRG -n MyCluster --tg StorageRG --account MyAccount --secret

使用资源 ID 在 aks 和存储队列之间创建连接

az aks connection create storage-queue --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.Storage/storageAccounts/{account}/queueServices/default --secret

可选参数

--account

存储帐户的名称。 如果未指定“--target-id”,则为必需。

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: dotnet, dotnet-internal, java, nodejs, none, python, springBoot
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--private-endpoint

按专用终结点连接目标服务。 源虚拟网络中的专用终结点必须提前创建。

接受的值: false, true
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret。

--service-endpoint

按服务终结点连接目标服务。 源资源必须位于 VNet 中,目标 SKU 必须支持服务终结点功能。

接受的值: false, true
--service-principal

服务主体身份验证信息。

用法:--service-principal client-id=XX secret=XX

client-id :必需。 服务主体的客户端 ID。 object-id :可选。 服务主体的对象 ID(企业应用程序)。 secret :必需。 服务主体的机密。

--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group', '--account',则为必需。

--target-resource-group --tg

包含存储帐户的资源组。 如果未指定“--target-id”,则为必需。

--workload-identity

用于创建工作负荷标识联合的用户分配托管标识。

用法:--workload-identity

user-identity-resource-id:必需。 用户分配标识的资源 ID。 请勿使用联合标识凭据不支持的 AKS 控制平面标识和 kubelet 标识。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create storage-table

预览

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

创建与存储表的 aks 连接。

az aks connection create storage-table [--account]
                                       [--appconfig-id]
                                       [--client-type {dotnet, dotnet-internal, java, nodejs, none, python}]
                                       [--connection]
                                       [--customized-keys]
                                       [--kube-namespace]
                                       [--name]
                                       [--no-wait]
                                       [--opt-out {auth, configinfo, publicnetwork}]
                                       [--private-endpoint {false, true}]
                                       [--resource-group]
                                       [--secret]
                                       [--service-endpoint {false, true}]
                                       [--service-principal]
                                       [--source-id]
                                       [--target-id]
                                       [--target-resource-group]
                                       [--workload-identity]

示例

以交互方式在 aks 和存储表之间创建连接

az aks connection create storage-table

使用资源名称在 aks 和存储表之间创建连接

az aks connection create storage-table -g ClusterRG -n MyCluster --tg StorageRG --account MyAccount --secret

使用资源 ID 在 aks 和存储表之间创建连接

az aks connection create storage-table --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.Storage/storageAccounts/{account}/tableServices/default --secret

可选参数

--account

存储帐户的名称。 如果未指定“--target-id”,则为必需。

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: dotnet, dotnet-internal, java, nodejs, none, python
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--private-endpoint

按专用终结点连接目标服务。 源虚拟网络中的专用终结点必须提前创建。

接受的值: false, true
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret。

--service-endpoint

按服务终结点连接目标服务。 源资源必须位于 VNet 中,目标 SKU 必须支持服务终结点功能。

接受的值: false, true
--service-principal

服务主体身份验证信息。

用法:--service-principal client-id=XX secret=XX

client-id :必需。 服务主体的客户端 ID。 object-id :可选。 服务主体的对象 ID(企业应用程序)。 secret :必需。 服务主体的机密。

--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group', '--account',则为必需。

--target-resource-group --tg

包含存储帐户的资源组。 如果未指定“--target-id”,则为必需。

--workload-identity

用于创建工作负荷标识联合的用户分配托管标识。

用法:--workload-identity

user-identity-resource-id:必需。 用户分配标识的资源 ID。 请勿使用联合标识凭据不支持的 AKS 控制平面标识和 kubelet 标识。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az aks connection create webpubsub

预览

命令组“aks 连接”处于预览状态,正在开发中。 参考和支持级别: https://aka.ms/CLI_refstatus

创建与 Webpubsub 的 aks 连接。

az aks connection create webpubsub [--appconfig-id]
                                   [--client-type {dotnet, dotnet-internal, java, nodejs, none, python}]
                                   [--connection]
                                   [--customized-keys]
                                   [--kube-namespace]
                                   [--name]
                                   [--no-wait]
                                   [--opt-out {auth, configinfo, publicnetwork}]
                                   [--private-endpoint {false, true}]
                                   [--resource-group]
                                   [--secret]
                                   [--service-principal]
                                   [--source-id]
                                   [--target-id]
                                   [--target-resource-group]
                                   [--webpubsub]
                                   [--workload-identity]

示例

以交互方式在 aks 和 webpubsub 之间创建连接

az aks connection create webpubsub

使用资源名称在 aks 和 Webpubsub 之间创建连接

az aks connection create webpubsub -g ClusterRG -n MyCluster --tg WebpubsubRG --webpubsub MyWebPubSub --secret

使用资源 ID 在 aks 和 webpubsub 之间创建连接

az aks connection create webpubsub --source-id /subscriptions/{subscription}/resourceGroups/{source_resource_group}/providers/Microsoft.ContainerService/managedClusters/{cluster} --target-id /subscriptions/{subscription}/resourceGroups/{target_resource_group}/providers/Microsoft.SignalRService/WebPubSub/{webpubsub} --secret

可选参数

--appconfig-id

要存储配置的应用配置 ID。

--client-type

aks 上使用的客户端类型。

接受的值: dotnet, dotnet-internal, java, nodejs, none, python
--connection

aks 连接的名称。

--customized-keys

用于更改默认配置名称的自定义密钥。 键是原始名称,值为自定义名称。

--kube-namespace

将连接信息保存到的 kubernetes 命名空间(作为 kubernetes 机密)。

默认值: default
--name -n

托管群集的名称。 如果未指定“--source-id”,则为必需。没有。

--no-wait

不等待长时间运行的操作完成。

默认值: False
--opt-out

是否禁用某些配置步骤。 使用 configinfo 取消源上的配置信息更改。 使用 publicnetwork 禁用公用网络访问配置。使用身份验证跳过身份验证配置,例如启用托管标识和授予 RBAC 角色。

接受的值: auth, configinfo, publicnetwork
--private-endpoint

按专用终结点连接目标服务。 源虚拟网络中的专用终结点必须提前创建。

接受的值: false, true
--resource-group -g

包含托管群集的资源组。 如果未指定“--source-id”,则为必需。没有。

--secret

机密身份验证信息。

用法:--secret。

--service-principal

服务主体身份验证信息。

用法:--service-principal client-id=XX secret=XX

client-id :必需。 服务主体的客户端 ID。 object-id :可选。 服务主体的对象 ID(企业应用程序)。 secret :必需。 服务主体的机密。

--source-id

aks 的资源 ID。 如果未指定 ['--resource-group', '--name'] ,则为必需。

--target-id

目标服务的资源 ID。 如果未指定 ['--target-resource-group', '--webpubsub'],则为必需。

--target-resource-group --tg

包含 webpubsub 的资源组。 如果未指定“--target-id”,则为必需。

--webpubsub

Webpubsub 服务的名称。 如果未指定“--target-id”,则为必需。

--workload-identity

用于创建工作负荷标识联合的用户分配托管标识。

用法:--workload-identity

user-identity-resource-id:必需。 用户分配标识的资源 ID。 请勿使用联合标识凭据不支持的 AKS 控制平面标识和 kubelet 标识。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。