az vm identity
Verwalten von Dienstidentitäten eines virtuellen Computers.
Befehle
Name | Beschreibung | Typ | Status |
---|---|---|---|
az vm identity assign |
Aktivieren Der verwalteten Dienstidentität auf einem virtuellen Computer. |
Core | Allgemein verfügbar |
az vm identity remove |
Entfernt verwaltete Dienstidentitäten von einem virtuellen Computer. |
Core | Allgemein verfügbar |
az vm identity show |
Anzeigen der verwalteten Identitätsinformationen des virtuellen Computers. |
Core | Allgemein verfügbar |
az vm identity assign
Aktivieren Der verwalteten Dienstidentität auf einem virtuellen Computer.
Dies ist erforderlich, um andere Azure-Dienste mithilfe von Bearertoken zu authentifizieren und mit anderen Azure-Diensten zu interagieren.
az vm identity assign [--identities]
[--ids]
[--name]
[--resource-group]
[--role]
[--scope]
[--subscription]
Beispiele
Aktivieren Sie die vom System zugewiesene Identität auf einem virtuellen Computer mit der Rolle "Reader".
az vm identity assign -g MyResourceGroup -n MyVm --role Reader --scope /subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/MyResourceGroup
Aktivieren Sie die vom System zugewiesene Identität und eine vom Benutzer zugewiesene Identität auf einem virtuellen Computer mit der Rolle "Reader".
az vm identity assign -g MyResourceGroup -n MyVm --role Reader --identities [system] myAssignedId --scope /subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/MyResourceGroup
Optionale Parameter
Durch Leerzeichen getrennte Identitäten, die zugewiesen werden sollen. Verwenden Sie "[System]", um auf die vom System zugewiesene Identität zu verweisen. Standard: '[system]'.
Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.
Der Name des virtuellen Computers. Sie können die Standardeinstellung mithilfe von az configure --defaults vm=<name>
.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Rollenname oder ID, über die die vom System zugewiesene Identität verfügt.
Bereich, auf den die vom System zugewiesene Identität zugreifen kann.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az vm identity remove
Entfernt verwaltete Dienstidentitäten von einem virtuellen Computer.
az vm identity remove [--identities]
[--ids]
[--name]
[--resource-group]
[--subscription]
Beispiele
Entfernen der vom System zugewiesenen Identität
az vm identity remove -g MyResourceGroup -n MyVm
Entfernen einer vom Benutzer zugewiesenen Identität
az vm identity remove -g MyResourceGroup -n MyVm --identities readerId
Entfernen von 2 Identitäten, die sich in derselben Ressourcengruppe mit dem virtuellen Computer befinden
az vm identity remove -g MyResourceGroup -n MyVm --identities readerId writerId
Entfernen der vom System zugewiesenen Identität und einer Benutzeridentität
az vm identity remove -g MyResourceGroup -n MyVm --identities [system] readerId
Optionale Parameter
Durch Leerzeichen getrennte Identitäten, die entfernt werden sollen. Verwenden Sie "[System]", um auf die vom System zugewiesene Identität zu verweisen. Standard: '[system]'.
Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.
Der Name des virtuellen Computers. Sie können die Standardeinstellung mithilfe von az configure --defaults vm=<name>
.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az vm identity show
Anzeigen der verwalteten Identitätsinformationen des virtuellen Computers.
az vm identity show [--ids]
[--name]
[--resource-group]
[--subscription]
Beispiele
Anzeigen der verwalteten Identitätsinformationen des virtuellen Computers. (automatisch generiert)
az vm identity show --name MyVirtualMachine --resource-group MyResourceGroup
Optionale Parameter
Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.
Der Name des virtuellen Computers. Sie können die Standardeinstellung mithilfe von az configure --defaults vm=<name>
.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.