共用方式為


az iot ops secretsync

注意

此參考是 Azure CLI 的 azure-iot-ops 擴充功能的一部分(2.53.0 版或更高版本)。 擴充功能會在您第一次執行 az iot ops secretsync 命令時自動安裝。 深入了解擴充功能。

此命令群組處於預覽狀態,且正在開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

實例秘密同步管理。

命令

名稱 Description 類型 狀態
az iot ops secretsync disable

停用實例的秘密同步處理。

副檔名 預覽​​
az iot ops secretsync enable

啟用實例的秘密同步處理。

副檔名 預覽​​
az iot ops secretsync list

列出與實例相關聯的秘密同步設定。

副檔名 預覽​​

az iot ops secretsync disable

預覽

命令群組 'iot ops secretsync' 處於預覽狀態,且正在開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

停用實例的秘密同步處理。

所有與實例相關聯的秘密提供者類別,以及與秘密提供者類別相關聯的所有秘密同步處理都會被刪除。

az iot ops secretsync disable --instance
                              --resource-group
                              [--yes {false, true}]

範例

停用實例的秘密同步處理。

az iot ops secretsync disable --instance myinstance -g myresourcegroup

必要參數

--instance -i -n

IoT 作業實例名稱。

--resource-group -g

資源群組的名稱。 您可以使用 az configure --defaults group=<name> 來設定預設群組。

選擇性參數

--yes -y

在沒有提示的情況下確認 [y]es。 適用於 CI 和自動化案例。

接受的值: false, true
全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az iot ops secretsync enable

預覽

命令群組 'iot ops secretsync' 處於預覽狀態,且正在開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

啟用實例的秘密同步處理。

此作業會處理身分識別同盟、針對目標 Key Vault 建立預設秘密提供者類別和受控識別的角色指派。

az iot ops secretsync enable --instance
                             --kv-resource-id
                             --mi-user-assigned
                             --resource-group
                             [--self-hosted-issuer {false, true}]
                             [--skip-ra {false, true}]
                             [--spc]

範例

啟用 金鑰保存庫 秘密同步的目標實例。

az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID

與先前的範例相同,但旗標除外,以略過 金鑰保存庫 角色指派。

az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID --skip-ra

必要參數

--instance -i -n

IoT 作業實例名稱。

--kv-resource-id

金鑰保存庫 ARM 資源識別碼。

--mi-user-assigned

要與實例搭配使用之所需使用者指派受控識別的資源標識碼。

--resource-group -g

資源群組的名稱。 您可以使用 az configure --defaults group=<name> 來設定預設群組。

選擇性參數

--self-hosted-issuer

使用自我裝載的 oidc 簽發者進行同盟。

接受的值: false, true
--skip-ra

使用時,將會略過作業的角色指派步驟。

接受的值: false, true
--spc

啟用秘密同步處理的預設秘密提供者類別名稱。 默認模式為 'spc-ops-{hash}'。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az iot ops secretsync list

預覽

命令群組 'iot ops secretsync' 處於預覽狀態,且正在開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

列出與實例相關聯的秘密同步設定。

az iot ops secretsync list --instance
                           --resource-group

範例

列出與實例相關聯的秘密同步設定。

az iot ops secretsync list --instance myinstance -g myresourcegroup

必要參數

--instance -i -n

IoT 作業實例名稱。

--resource-group -g

資源群組的名稱。 您可以使用 az configure --defaults group=<name> 來設定預設群組。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。