共用方式為


az sf cluster client-certificate

管理叢集的客戶端憑證。

命令

名稱 Description 類型 狀態
az sf cluster client-certificate add

將一般名稱或憑證指紋新增至叢集以進行客戶端驗證。

核心 GA
az sf cluster client-certificate remove

拿掉用於驗證的客戶端憑證或主體名稱。

核心 GA

az sf cluster client-certificate add

將一般名稱或憑證指紋新增至叢集以進行客戶端驗證。

az sf cluster client-certificate add --cluster-name
                                     --resource-group
                                     [--admin-client-thumbprints]
                                     [--cert-common-name]
                                     [--cert-issuer-tp]
                                     [--client-cert-cn]
                                     [--is-admin]
                                     [--readonly-client-thumbprints]
                                     [--thumbprint]

範例

依指紋新增客戶端憑證

az sf cluster client-certificate add -g group-name -c cluster1 --thumbprint '5F3660C715EBBDA31DB1FFDCF508302348DE8E7A'

必要參數

--cluster-name -c

如果未指定,請指定叢集的名稱會與資源組名相同。

--resource-group -g

指定資源組名。 您可以使用 az configure --defaults group=<name>來設定預設群組。

選擇性參數

--admin-client-thumbprints --admin-client-tps

只有系統管理員許可權的客戶端憑證指紋。

--cert-common-name --certificate-common-name

用戶端憑證一般名稱。

--cert-issuer-tp --certificate-issuer-thumbprint

用戶端憑證簽發者指紋。

--client-cert-cn --client-certificate-common-names

JSON 編碼參數位態。 使用 @{file} 從檔案載入。 例如:[{“isAdmin”:true, “certificateCommonName”: “test.com”, “certificateIssuerThumbprint”: “22B4AE296B504E512DF880A77A2CAE2020200FF922”}]。

--is-admin

用戶端驗證類型。

預設值: False
--readonly-client-thumbprints --readonly-client-tps

具有唯讀許可權之客戶端憑證指紋的空間分隔清單。

--thumbprint

用戶端憑證指紋。

全域參數
--debug

提高日誌詳細程度以顯示所有調試日誌。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。

--verbose

增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。

az sf cluster client-certificate remove

拿掉用於驗證的客戶端憑證或主體名稱。

az sf cluster client-certificate remove --cluster-name
                                        --resource-group
                                        [--cert-common-name]
                                        [--cert-issuer-tp]
                                        [--client-cert-cn]
                                        [--thumbprints]

範例

依指紋移除客戶端憑證。

az sf cluster client-certificate remove -g group-name -c cluster1 --thumbprint '5F3660C715EBBDA31DB1FFDCF508302348DE8E7A'

必要參數

--cluster-name -c

如果未指定,請指定叢集的名稱會與資源組名相同。

--resource-group -g

指定資源組名。 您可以使用 az configure --defaults group=<name>來設定預設群組。

選擇性參數

--cert-common-name --certificate-common-name

用戶端憑證一般名稱。

--cert-issuer-tp --certificate-issuer-thumbprint

用戶端憑證簽發者指紋。

--client-cert-cn --client-certificate-common-names

JSON 編碼參數位態。 使用 @{file} 從檔案載入。 例如:[{“certificateCommonName”: “test.com”,“certificateIssuerThumbprint”: “22B4AE296B504E512DF880A77A2CAE20200FF922”}]。

--thumbprints

要移除之用戶端憑證指紋的單一或空格分隔清單。

全域參數
--debug

提高日誌詳細程度以顯示所有調試日誌。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。

--verbose

增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。