az arcdata ad-connector

Note

Tento odkaz je součástí rozšíření arcdata pro Azure CLI (verze 2.3.1 nebo vyšší). Rozšíření se automaticky nainstaluje při prvním spuštění příkazu az arcdata ad-connector. Přečtěte si další informace o rozšířeních.

Správa ověřování služba Active Directory pro datové služby Azure Arc

Příkazy

Name Description Typ Stav
az arcdata ad-connector create

Vytvořte nový konektor služba Active Directory.

Extension GA
az arcdata ad-connector delete

Odstraňte existující konektor služba Active Directory.

Extension GA
az arcdata ad-connector list

Zobrazí seznam všech konektorů služba Active Directory.

Extension GA
az arcdata ad-connector show

Získejte podrobnosti o existujícím konektoru služba Active Directory.

Extension GA
az arcdata ad-connector update

Aktualizujte nastavení existujícího konektoru služba Active Directory.

Extension GA

az arcdata ad-connector create

Vytvořte nový konektor služba Active Directory.

az arcdata ad-connector create --account-provisioning
                               --name
                               --nameserver-addresses
                               --realm
                               [--acquire-policy-token]
                               [--change-reference]
                               [--data-controller-name]
                               [--dns-domain-name]
                               [--dns-replicas]
                               [--domain-service-account-secret]
                               [--k8s-namespace]
                               [--netbios-domain-name]
                               [--no-wait]
                               [--ou-distinguished-name]
                               [--prefer-k8s-dns]
                               [--primary-ad-dc-hostname]
                               [--resource-group]
                               [--secondary-ad-dc-hostnames]
                               [--use-k8s]

Příklady

Příklad 1 – Nasazení nového konektoru služba Active Directory pomocí rozhraní Kubernetes API

az arcdata ad-connector create --name arcadc  --k8s-namespace arc  --realm CONTOSO.LOCAL  --account-provisioning manual --primary-ad-dc-hostname azdc01.contoso.local  --secondary-ad-dc-hostnames "azdc02.contoso.local, azdc03.contoso.local"  --netbios-domain-name CONTOSO  --dns-domain-name contoso.local  --nameserver-addresses 10.10.10.11,10.10.10.12,10.10.10.13  --dns-replicas 2  --prefer-k8s-dns false  --use-k8s

Příklad 2 – Nasazení nového konektoru služba Active Directory prostřednictvím Azure Resource Manager (ARM).

az arcdata ad-connector create  --name arcadc --resource-group rg-name --data-controller-name dc-name --realm CONTOSO.LOCAL  --account-provisioning manual --primary-ad-dc-hostname azdc01.contoso.local  --secondary-ad-dc-hostnames "azdc02.contoso.local, azdc03.contoso.local"  --netbios-domain-name CONTOSO  --dns-domain-name contoso.local  --nameserver-addresses 10.10.10.11,10.10.10.12,10.10.10.13  --dns-replicas 2  --prefer-k8s-dns false

Povinné parametry

--account-provisioning

Hodnota označující, jestli má být zřizování účtu služby pro datové služby automatické nebo ruční. Povolené hodnoty jsou: "manual" (ruční) nebo "automatic" (automatické).

--name -n

Název konektoru služba Active Directory

--nameserver-addresses

Seznam IP adres serveru DNS služba Active Directory oddělených "," (např. 10.10.10.11,10.10.10.10.12,10.10.10.13).

--realm

Název služba Active Directory domény velkými písmeny (např. CONTOSO. LOCAL).

Volitelné parametry

Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.

--acquire-policy-token

Získání tokenu Azure Policy automaticky pro tuto operaci prostředku

Vlastnost Hodnota
Skupina parametrů: Global Policy Arguments
--change-reference

Související referenční ID odkazu na změnu pro tuto operaci prostředku.

Vlastnost Hodnota
Skupina parametrů: Global Policy Arguments
--data-controller-name

Název kontroleru dat Arc přidruženého k tomuto konektoru služba Active Directory.

Vlastnost Hodnota
Skupina parametrů: Azure Resource Manager – targeted Arguments
--dns-domain-name

Název domény DNS (např. contoso.com).

--dns-replicas

Počet kopií pro proxy službu DNS.

Vlastnost Hodnota
Default value: 1
--domain-service-account-secret

Název tajného kódu Kubernetes obsahujícího přihlašovací údaje pro předem vytvořený účet služba Active Directory s oprávněními k vytváření a správě účtů v dané organizační jednotky. Případně nastavení proměnných DOMAIN_SERVICE_ACCOUNT_USERNAME a DOMAIN_SERVICE_ACCOUNT_PASSWORD vytvoří tento tajný kód automaticky.

--k8s-namespace -k

Obor názvů Kubernetes pro nasazení konektoru služba Active Directory

Vlastnost Hodnota
Skupina parametrů: Kubernetes API – targeted Arguments
--netbios-domain-name

Název netBIOS domény služba Active Directory (např. CONTOSO).

--no-wait

Nečekejte na dokončení dlouhotrvající operace.

Vlastnost Hodnota
Default value: False
--ou-distinguished-name

Rozlišující název předem vytvořené organizační jednotky (OU) v služba Active Directory doméně. (např. OU=arcou,DC=contoso,DC=com).

--prefer-k8s-dns

Pro vyhledávání IP adres používejte odpovědi serveru DNS Kubernetes přes služba Active Directory odpovědi na server DNS. Povolené hodnoty jsou true nebo false.

Vlastnost Hodnota
Default value: true
--primary-ad-dc-hostname

Název hostitele primárního řadiče domény AD.

--resource-group -g

Skupina prostředků Azure kontroleru dat Arc přidružená k tomuto konektoru služba Active Directory.

Vlastnost Hodnota
Skupina parametrů: Azure Resource Manager – targeted Arguments
--secondary-ad-dc-hostnames

Seznam názvů hostitelů sekundárního řadiče domény služba Active Directory oddělených textem ,(např. azdc02.contoso.local,azdc03.contoso.local).

--use-k8s

K provedení této akce použijte místní rozhraní API Kubernetes.

Vlastnost Hodnota
Skupina parametrů: Kubernetes API – targeted Arguments
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

Vlastnost Hodnota
Default value: False
--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazit pouze chyby, potlačit upozornění.

Vlastnost Hodnota
Default value: False
--output -o

Výstupní formát

Vlastnost Hodnota
Default value: json
Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

Vlastnost Hodnota
Default value: False

az arcdata ad-connector delete

Odstraňte existující konektor služba Active Directory.

az arcdata ad-connector delete --name
                               [--acquire-policy-token]
                               [--change-reference]
                               [--data-controller-name]
                               [--k8s-namespace]
                               [--no-wait]
                               [--resource-group]
                               [--use-k8s]

Příklady

Příklad 1 – Odstranění existujícího konektoru služba Active Directory pomocí rozhraní KUBERNEtes API

az arcdata ad-connector delete --name arcadc --k8s-namespace arc  --use-k8s

Příklad 2 – Odstranění existujícího konektoru služba Active Directory prostřednictvím Azure Resource Manager (ARM).

az arcdata ad-connector delete --name arcadc --resource-group rg-name  --data-controller-name dc-name

Povinné parametry

--name -n

Název konektoru služba Active Directory

Volitelné parametry

Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.

--acquire-policy-token

Získání tokenu Azure Policy automaticky pro tuto operaci prostředku

Vlastnost Hodnota
Skupina parametrů: Global Policy Arguments
--change-reference

Související referenční ID odkazu na změnu pro tuto operaci prostředku.

Vlastnost Hodnota
Skupina parametrů: Global Policy Arguments
--data-controller-name

Název kontroleru dat Arc přidruženého k tomuto konektoru služba Active Directory.

Vlastnost Hodnota
Skupina parametrů: Azure Resource Manager – targeted Arguments
--k8s-namespace -k

Obor názvů Kubernetes obsahující konektor služba Active Directory.

Vlastnost Hodnota
Skupina parametrů: Kubernetes API – targeted Arguments
--no-wait

Nečekejte na dokončení dlouhotrvající operace.

Vlastnost Hodnota
Default value: False
--resource-group -g

Skupina prostředků Azure kontroleru dat Arc přidružená k tomuto konektoru služba Active Directory.

Vlastnost Hodnota
Skupina parametrů: Azure Resource Manager – targeted Arguments
--use-k8s

K provedení této akce použijte místní rozhraní API Kubernetes.

Vlastnost Hodnota
Skupina parametrů: Kubernetes API – targeted Arguments
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

Vlastnost Hodnota
Default value: False
--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazit pouze chyby, potlačit upozornění.

Vlastnost Hodnota
Default value: False
--output -o

Výstupní formát

Vlastnost Hodnota
Default value: json
Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

Vlastnost Hodnota
Default value: False

az arcdata ad-connector list

Zobrazí seznam všech konektorů služba Active Directory.

az arcdata ad-connector list [--data-controller-name]
                             [--k8s-namespace]
                             [--resource-group]
                             [--use-k8s]

Příklady

Příklad 1 – Výpis všech konektorů služba Active Directory v daném oboru názvů Kubernetes pomocí rozhraní Kubernetes API.

az arcdata ad-connector list --k8s-namespace arc --use-k8s

Příklad 2 – Výpis všech konektorů služba Active Directory přidružených k danému kontroleru dat Arc dotazováním Azure Resource Manager (ARM).

az arcdata ad-connector list --resource-group rg-name --data-controller-name dc-name

Volitelné parametry

Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.

--data-controller-name

Název kontroleru dat Arc přidruženého ke konektorům služba Active Directory.

Vlastnost Hodnota
Skupina parametrů: Azure Resource Manager – targeted Arguments
--k8s-namespace -k

Obor názvů Kubernetes obsahující konektory služba Active Directory

Vlastnost Hodnota
Skupina parametrů: Kubernetes API – targeted Arguments
--resource-group -g

Skupina prostředků Azure obsahující konektory služba Active Directory.

Vlastnost Hodnota
Skupina parametrů: Azure Resource Manager – targeted Arguments
--use-k8s

K provedení této akce použijte místní rozhraní API Kubernetes.

Vlastnost Hodnota
Skupina parametrů: Kubernetes API – targeted Arguments
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

Vlastnost Hodnota
Default value: False
--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazit pouze chyby, potlačit upozornění.

Vlastnost Hodnota
Default value: False
--output -o

Výstupní formát

Vlastnost Hodnota
Default value: json
Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

Vlastnost Hodnota
Default value: False

az arcdata ad-connector show

Získejte podrobnosti o existujícím konektoru služba Active Directory.

az arcdata ad-connector show --name
                             [--data-controller-name]
                             [--k8s-namespace]
                             [--resource-group]
                             [--use-k8s]

Příklady

Příklad 1 – Získání existujícího konektoru služba Active Directory pomocí rozhraní KUBERNEtes API

az arcdata ad-connector show --name arcadc --k8s-namespace arc --use-k8s

Příklad 2 – Získání existujícího konektoru služba Active Directory dotazováním Azure Resource Manager (ARM).

az arcdata ad-connector show --name arcadc --resource-group rg-name --data-controller-name dc-name

Povinné parametry

--name -n

Název konektoru služba Active Directory

Volitelné parametry

Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.

--data-controller-name

Název kontroleru dat Arc přidruženého k tomuto konektoru služba Active Directory.

Vlastnost Hodnota
Skupina parametrů: Azure Resource Manager – targeted Arguments
--k8s-namespace -k

Obor názvů Kubernetes obsahující konektor služba Active Directory.

Vlastnost Hodnota
Skupina parametrů: Kubernetes API – targeted Arguments
--resource-group -g

Skupina prostředků Azure kontroleru dat Arc přidružená k tomuto konektoru služba Active Directory.

Vlastnost Hodnota
Skupina parametrů: Azure Resource Manager – targeted Arguments
--use-k8s

K provedení této akce použijte místní rozhraní API Kubernetes.

Vlastnost Hodnota
Skupina parametrů: Kubernetes API – targeted Arguments
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

Vlastnost Hodnota
Default value: False
--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazit pouze chyby, potlačit upozornění.

Vlastnost Hodnota
Default value: False
--output -o

Výstupní formát

Vlastnost Hodnota
Default value: json
Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

Vlastnost Hodnota
Default value: False

az arcdata ad-connector update

Aktualizujte nastavení existujícího konektoru služba Active Directory.

az arcdata ad-connector update --name
                               [--acquire-policy-token]
                               [--change-reference]
                               [--data-controller-name]
                               [--dns-replicas]
                               [--domain-service-account-secret]
                               [--k8s-namespace]
                               [--nameserver-addresses]
                               [--no-wait]
                               [--prefer-k8s-dns]
                               [--primary-ad-dc-hostname]
                               [--resource-group]
                               [--secondary-ad-dc-hostnames]
                               [--use-k8s]

Příklady

Příklad 1 – Aktualizace existujícího konektoru služba Active Directory pomocí rozhraní API Kubernetes

az arcdata ad-connector update --name arcadc  --k8s-namespace arc  --primary-ad-dc-hostname azdc01.contoso.local --secondary-ad-dc-hostname "azdc02.contoso.local, azdc03.contoso.local"  --nameserver-addresses 10.10.10.11,10.10.10.12,10.10.10.13 --dns-replicas 2  --prefer-k8s-dns false  --use-k8s

Příklad 2 – Aktualizace existujícího konektoru služba Active Directory prostřednictvím Azure Resource Manager (ARM).

az arcdata ad-connector update --name arcadc --resource-group rg-name --data-controller-name dc-name --primary-ad-dc-hostname azdc01.contoso.local --secondary-ad-dc-hostname "azdc02.contoso.local, azdc03.contoso.local" --nameserver-addresses 10.10.10.11,10.10.10.12,10.10.10.13 --dns-replicas 2 --prefer-k8s-dns false

Povinné parametry

--name -n

Název konektoru služba Active Directory

Volitelné parametry

Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.

--acquire-policy-token

Získání tokenu Azure Policy automaticky pro tuto operaci prostředku

Vlastnost Hodnota
Skupina parametrů: Global Policy Arguments
--change-reference

Související referenční ID odkazu na změnu pro tuto operaci prostředku.

Vlastnost Hodnota
Skupina parametrů: Global Policy Arguments
--data-controller-name

Název kontroleru dat Arc přidruženého k tomuto konektoru služba Active Directory.

Vlastnost Hodnota
Skupina parametrů: Azure Resource Manager – targeted Arguments
--dns-replicas

Počet kopií pro proxy službu DNS.

--domain-service-account-secret

Název tajného kódu Kubernetes obsahujícího přihlašovací údaje pro předem vytvořený účet služba Active Directory s oprávněními k vytváření a správě účtů v dané organizační jednotky.

--k8s-namespace -k

Obor názvů Kubernetes obsahující konektor služba Active Directory.

Vlastnost Hodnota
Skupina parametrů: Kubernetes API – targeted Arguments
--nameserver-addresses

Seznam IP adres serveru DNS služba Active Directory oddělených "," (např. 10.10.10.11,10.10.10.10.12,10.10.10.13).

--no-wait

Nečekejte na dokončení dlouhotrvající operace.

Vlastnost Hodnota
Default value: False
--prefer-k8s-dns

Pro vyhledávání IP adres používejte odpovědi serveru DNS Kubernetes přes služba Active Directory odpovědi na server DNS. Povolené hodnoty jsou true nebo false.

--primary-ad-dc-hostname

Název hostitele primárního řadiče domény AD.

--resource-group -g

Skupina prostředků Azure kontroleru dat Arc přidružená k tomuto konektoru služba Active Directory.

Vlastnost Hodnota
Skupina parametrů: Azure Resource Manager – targeted Arguments
--secondary-ad-dc-hostnames

Seznam názvů hostitelů sekundárního řadiče domény služba Active Directory oddělených textem ,(např. azdc02.contoso.local,azdc03.contoso.local).

--use-k8s

K provedení této akce použijte místní rozhraní API Kubernetes.

Vlastnost Hodnota
Skupina parametrů: Kubernetes API – targeted Arguments
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

Vlastnost Hodnota
Default value: False
--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazit pouze chyby, potlačit upozornění.

Vlastnost Hodnota
Default value: False
--output -o

Výstupní formát

Vlastnost Hodnota
Default value: json
Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

Vlastnost Hodnota
Default value: False