az spring app identity
Hinweis
Diese Referenz ist Teil der Federerweiterung für die Azure CLI (Version 2.56.0 oder höher). Die Erweiterung wird automatisch installiert, wenn Sie einen Az Spring App-Identitätsbefehl zum ersten Mal ausführen. Weitere Informationen zu Erweiterungen
Verwalten der verwalteten Identitäten einer App.
Befehle
Name | Beschreibung | Typ | Status |
---|---|---|---|
az spring app identity assign |
Aktivieren Sie vom System zugewiesene verwaltete Identität, oder weisen Sie einer App vom Benutzer zugewiesene verwaltete Identitäten zu. |
Erweiterung | Allgemein verfügbar |
az spring app identity force-set |
Festlegen verwalteter Identitäten für eine App erzwingen. |
Erweiterung | Allgemein verfügbar |
az spring app identity remove |
Entfernen der verwalteten Identität aus einer App. |
Erweiterung | Allgemein verfügbar |
az spring app identity show |
Anzeigen der verwalteten Identitätsinformationen der App. |
Erweiterung | Allgemein verfügbar |
az spring app identity assign
Aktivieren Sie vom System zugewiesene verwaltete Identität, oder weisen Sie einer App vom Benutzer zugewiesene verwaltete Identitäten zu.
az spring app identity assign --name
--resource-group
--service
[--role]
[--scope]
[--system-assigned {false, true}]
[--user-assigned]
Beispiele
Aktivieren Sie die vom System zugewiesene Identität.
az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --system-assigned
Aktivieren Sie die vom System zugewiesene Identität in einer App mit der Rolle "Reader".
az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --system-assigned --role Reader --scope /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/xxxxx/providers/Microsoft.KeyVault/vaults/xxxxx
Weisen Sie einer App zwei vom Benutzer zugewiesene verwaltete Identitäten zu.
az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --user-assigned IdentityResourceId1 IdentityResourceId2
Erforderliche Parameter
Der Name der App, die in der angegebenen Azure Spring Apps-Instanz ausgeführt wird.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Der Name der Azure Spring Apps-Instanz, sie können den Standarddienst mithilfe von az configure --defaults spring=konfigurieren.
Optionale Parameter
Rollenname oder ID, der die verwaltete Identität zugewiesen wird.
Der Bereich, auf den die verwaltete Identität zugreifen kann.
Aktivieren Sie die vom System zugewiesene verwaltete Identität in einer App.
Durch Leerzeichen getrennte verwaltete Identitätsressourcen-IDs, die einer App zugewiesen wurden.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az spring app identity force-set
Festlegen verwalteter Identitäten für eine App erzwingen.
az spring app identity force-set --name
--resource-group
--service
--system-assigned
--user-assigned
Beispiele
Erzwingen, dass alle verwalteten Identitäten in einer App entfernt werden.
az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned disable --user-assigned disable
Erzwingen, dass alle vom Benutzer zugewiesenen verwalteten Identitäten in einer App entfernt werden, und aktivieren oder behalten Sie die vom System zugewiesene verwaltete Identität.
az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned enable --user-assigned disable
Erzwingen der Entfernung der vom System zugewiesenen verwalteten Identitäten in einer App und Zuweisen oder Beibehalten von vom Benutzer zugewiesenen verwalteten Identitäten.
az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned disable --user-assigned IdentityResourceId1 IdentityResourceId2
Erforderliche Parameter
Der Name der App, die in der angegebenen Azure Spring Apps-Instanz ausgeführt wird.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Der Name der Azure Spring Apps-Instanz, sie können den Standarddienst mithilfe von az configure --defaults spring=konfigurieren.
Zulässige Werte: ["enable", "disable"]. Verwenden Sie "Enable", um vom System zugewiesene verwaltete Identität zu aktivieren oder beizubehalten. Verwenden Sie "deaktivieren", um vom System zugewiesene verwaltete Identität zu entfernen.
Zulässige Werte: ["disable", durch Leerzeichen getrennte verwaltete Identitätsressourcen-IDs]. Verwenden Sie "deaktivieren", um alle vom Benutzer zugewiesenen verwalteten Identitäten zu entfernen, Ressourcen-IDs zu verwenden, um vom Benutzer zugewiesene verwaltete Identitäten zuzuweisen oder beizubehalten.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az spring app identity remove
Entfernen der verwalteten Identität aus einer App.
az spring app identity remove --name
--resource-group
--service
[--system-assigned {false, true}]
[--user-assigned]
Beispiele
Entfernen Sie die vom System zugewiesene verwaltete Identität aus einer App.
az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --system-assigned
Entfernen Sie die vom System zugewiesenen und vom Benutzer zugewiesenen verwalteten Identitäten aus einer App.
az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --system-assigned --user-assigned IdentityResourceId1 IdentityResourceId2
Entfernen Sie alle vom Benutzer zugewiesenen verwalteten Identitäten aus einer App.
az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --user-assigned
Erforderliche Parameter
Der Name der App, die in der angegebenen Azure Spring Apps-Instanz ausgeführt wird.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Der Name der Azure Spring Apps-Instanz, sie können den Standarddienst mithilfe von az configure --defaults spring=konfigurieren.
Optionale Parameter
Entfernen der vom System zugewiesenen verwalteten Identität.
Vom Leerzeichen getrennte verwaltete Identitätsressourcen-IDs, die entfernt werden sollen. Wenn keine ID angegeben wird, entfernen Sie ALLE vom Benutzer zugewiesenen verwalteten Identitäten.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az spring app identity show
Anzeigen der verwalteten Identitätsinformationen der App.
az spring app identity show --name
--resource-group
--service
Beispiele
Anzeigen der verwalteten Identitätsinformationen einer App.
az spring app identity show -n MyApp -s MyCluster -g MyResourceGroup
Erforderliche Parameter
Der Name der App, die in der angegebenen Azure Spring Apps-Instanz ausgeführt wird.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Der Name der Azure Spring Apps-Instanz, sie können den Standarddienst mithilfe von az configure --defaults spring=konfigurieren.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.