az iot ops secretsync
注意
此參考是 Azure CLI 的 azure-iot-ops 擴充功能的一部分(2.53.0 版或更高版本)。 擴充功能會在您第一次執行 az iot ops secretsync 命令時自動安裝。 深入了解擴充功能。
此命令群組處於預覽狀態,且正在開發中。 參考和支援層級: https://aka.ms/CLI_refstatus
實例秘密同步管理。
命令
名稱 | Description | 類型 | 狀態 |
---|---|---|---|
az iot ops secretsync disable |
停用實例的秘密同步處理。 |
副檔名 | 預覽 |
az iot ops secretsync enable |
啟用實例的秘密同步處理。 |
副檔名 | 預覽 |
az iot ops secretsync list |
列出與實例相關聯的秘密同步設定。 |
副檔名 | 預覽 |
az iot ops secretsync disable
命令群組 'iot ops secretsync' 處於預覽狀態,且正在開發中。 參考和支援層級: https://aka.ms/CLI_refstatus
停用實例的秘密同步處理。
所有與實例相關聯的秘密提供者類別,以及與秘密提供者類別相關聯的所有秘密同步處理都會被刪除。
az iot ops secretsync disable --instance
--resource-group
[--yes {false, true}]
範例
停用實例的秘密同步處理。
az iot ops secretsync disable --instance myinstance -g myresourcegroup
必要參數
IoT 作業實例名稱。
資源群組的名稱。 您可以使用 az configure --defaults group=<name>
來設定預設群組。
選擇性參數
在沒有提示的情況下確認 [y]es。 適用於 CI 和自動化案例。
全域參數
增加記錄詳細資訊,以顯示所有偵錯記錄。
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
輸出格式。
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID
設定預設訂用帳戶。
增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。
az iot ops secretsync enable
命令群組 'iot ops secretsync' 處於預覽狀態,且正在開發中。 參考和支援層級: https://aka.ms/CLI_refstatus
啟用實例的秘密同步處理。
此作業會處理身分識別同盟、針對目標 Key Vault 建立預設秘密提供者類別和受控識別的角色指派。
az iot ops secretsync enable --instance
--kv-resource-id
--mi-user-assigned
--resource-group
[--self-hosted-issuer {false, true}]
[--skip-ra {false, true}]
[--spc]
範例
啟用 金鑰保存庫 秘密同步的目標實例。
az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID
與先前的範例相同,但旗標除外,以略過 金鑰保存庫 角色指派。
az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID --skip-ra
必要參數
IoT 作業實例名稱。
金鑰保存庫 ARM 資源識別碼。
要與實例搭配使用之所需使用者指派受控識別的資源標識碼。
資源群組的名稱。 您可以使用 az configure --defaults group=<name>
來設定預設群組。
選擇性參數
使用自我裝載的 oidc 簽發者進行同盟。
使用時,將會略過作業的角色指派步驟。
啟用秘密同步處理的預設秘密提供者類別名稱。 默認模式為 'spc-ops-{hash}'。
全域參數
增加記錄詳細資訊,以顯示所有偵錯記錄。
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
輸出格式。
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID
設定預設訂用帳戶。
增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。
az iot ops secretsync list
命令群組 'iot ops secretsync' 處於預覽狀態,且正在開發中。 參考和支援層級: https://aka.ms/CLI_refstatus
列出與實例相關聯的秘密同步設定。
az iot ops secretsync list --instance
--resource-group
範例
列出與實例相關聯的秘密同步設定。
az iot ops secretsync list --instance myinstance -g myresourcegroup
必要參數
IoT 作業實例名稱。
資源群組的名稱。 您可以使用 az configure --defaults group=<name>
來設定預設群組。
全域參數
增加記錄詳細資訊,以顯示所有偵錯記錄。
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
輸出格式。
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID
設定預設訂用帳戶。
增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。