az iot ops secretsync
Observação
Essa referência faz parte da extensão azure-iot-ops
Este grupo de comandos está em pré-visualização e em desenvolvimento. Níveis de referência e apoio: https://aka.ms/CLI_refstatus
Gerenciamento de sincronização secreta de instância.
Comandos
Name | Description | Tipo | Status |
---|---|---|---|
az iot ops secretsync disable |
Desative a sincronização secreta para uma instância. |
Extensão | Previsualizar |
az iot ops secretsync enable |
Habilite a sincronização secreta para uma instância. |
Extensão | Previsualizar |
az iot ops secretsync list |
Liste as configurações de sincronização secretas associadas a uma instância. |
Extensão | Previsualizar |
az iot ops secretsync disable
O grupo de comandos 'iot ops secretsync' está em pré-visualização e em desenvolvimento. Níveis de referência e apoio: https://aka.ms/CLI_refstatus
Desative a sincronização secreta para uma instância.
Todas as classes de provedor secreto associadas à instância e todas as sincronizações secretas associadas às classes de provedor secreto serão excluídas.
az iot ops secretsync disable --instance
--resource-group
[--yes {false, true}]
Exemplos
Desative a sincronização secreta para uma instância.
az iot ops secretsync disable --instance myinstance -g myresourcegroup
Parâmetros Obrigatórios
Nome da instância de Operações IoT.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Parâmetros Opcionais
Confirme [s]es sem um prompt. Útil para cenários de CI e automação.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
az iot ops secretsync enable
O grupo de comandos 'iot ops secretsync' está em pré-visualização e em desenvolvimento. Níveis de referência e apoio: https://aka.ms/CLI_refstatus
Habilite a sincronização secreta para uma instância.
A operação lida com a federação de identidades, a criação de uma classe de provedor secreto padrão e atribuições de função da identidade gerenciada em relação ao Cofre da Chave de destino.
az iot ops secretsync enable --instance
--kv-resource-id
--mi-user-assigned
--resource-group
[--self-hosted-issuer {false, true}]
[--skip-ra {false, true}]
[--spc]
Exemplos
Habilite a instância de destino para a sincronização de segredos do Cofre de Chaves.
az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID
O mesmo que o exemplo anterior, exceto sinalizar para ignorar atribuições de função do Cofre da Chave.
az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID --skip-ra
Parâmetros Obrigatórios
Nome da instância de Operações IoT.
ID do recurso ARM do Cofre da Chave.
O ID do recurso para a identidade gerenciada atribuída pelo usuário desejada a ser usada com a instância.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Parâmetros Opcionais
Use o emissor oidc auto-hospedado para federação.
Quando usada, a etapa de atribuição de função da operação será ignorada.
O nome de classe do provedor secreto padrão para ativação de sincronização secreta. O padrão padrão é 'spc-ops-{hash}'.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
az iot ops secretsync list
O grupo de comandos 'iot ops secretsync' está em pré-visualização e em desenvolvimento. Níveis de referência e apoio: https://aka.ms/CLI_refstatus
Liste as configurações de sincronização secretas associadas a uma instância.
az iot ops secretsync list --instance
--resource-group
Exemplos
Liste as configurações de sincronização secretas associadas a uma instância.
az iot ops secretsync list --instance myinstance -g myresourcegroup
Parâmetros Obrigatórios
Nome da instância de Operações IoT.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.