Freigeben über


Add-AzHDInsightClusterIdentity

Fügt einem Clusterkonfigurationsobjekt eine Clusteridentität hinzu.

Syntax

Add-AzHDInsightClusterIdentity
   [-Config] <AzureHDInsightConfig>
   [-ObjectId] <Guid>
   [-CertificateFilePath] <String>
   [-CertificatePassword] <String>
   [[-AadTenantId] <Guid>]
   [[-ApplicationId] <Guid>]
   [-DefaultProfile <IAzureContextContainer>]
   [<CommonParameters>]
Add-AzHDInsightClusterIdentity
   [-Config] <AzureHDInsightConfig>
   [-ObjectId] <Guid>
   [-CertificateFileContents] <Byte[]>
   [-CertificatePassword] <String>
   [[-AadTenantId] <Guid>]
   [[-ApplicationId] <Guid>]
   [-DefaultProfile <IAzureContextContainer>]
   [<CommonParameters>]

Beschreibung

Das Add-AzHDInsightClusterIdentity-Cmdlet fügt dem Azure HDInsight-Konfigurationsobjekt, das vom Cmdlet New-AzHDInsightClusterConfig erstellt wurde, eine Clusteridentität hinzu.

Beispiele

Beispiel 1: Hinzufügen von Clusteridentitätsinformationen zum Clusterkonfigurationsobjekt

# Primary storage account info
$storageAccountResourceGroupName = "Group"
$storageAccountResourceId = "yourstorageaccountresourceid"
$storageAccountName = "yourstorageacct001"
$storageAccountKey = (Get-AzStorageAccountKey -ResourceGroupName $storageAccountResourceGroupName -Name $storageAccountName)[0].value 
$storageContainer = "container001"

# Cluster configuration info
$location = "East US 2"
$clusterResourceGroupName = "Group"
$clusterName = "your-hadoop-001"
$clusterCreds = Get-Credential

# If the cluster's resource group doesn't exist yet, run:
#   New-AzResourceGroup -Name $clusterResourceGroupName -Location $location

# Cluster Identity values
$tenantId = (Get-AzContext).Tenant.TenantId
$objectId = "<Azure AD Service Principal Object ID>"
$applicationId = "<Azure AD Service Principal Application ID>"
$certificateFilePath = "<Path to Azure AD Service Principal Certificate>"
$certificatePassword = "<Password for Azure AD Service Principal Certificate>"

# Create the cluster
New-AzHDInsightClusterConfig `
            | Add-AzHDInsightClusterIdentity `
                -AadTenantId $tenantId `
                -ObjectId $objectId `
                -ApplicationId $applicationId `
                -CertificateFilePath $certificateFilePath `
                -CertificatePassword $certificatePassword `
            | New-AzHDInsightCluster `
                -ClusterType Hadoop `
                -OSType Linux `
                -ClusterSizeInNodes 4 `
                -ResourceGroupName $clusterResourceGroupName `
                -ClusterName $clusterName `
                -HttpCredential $clusterCreds `
                -Location $location `
                -StorageAccountResourceId $storageAccountResourceId `
                -StorageAccountKey $storageAccountKey `
                -StorageContainer $storageAccountContainer

Mit diesem Befehl werden clusteridentitätsinformationen zum Cluster namens "your-hadoop-001" hinzugefügt, sodass der Cluster auf Azure Data Lake Store zugreifen kann.

Parameter

-AadTenantId

Gibt die Microsoft Entra-Mandanten-ID an, die beim Zugriff auf den Azure Data Lake Store verwendet wird.

Typ:Guid
Position:4
Standardwert:None
Erforderlich:False
Accept pipeline input:False
Accept wildcard characters:False

-ApplicationId

Die Dienstprinzipalanwendungs-ID für den Zugriff auf Azure Data Lake.

Typ:Guid
Position:5
Standardwert:None
Erforderlich:False
Accept pipeline input:False
Accept wildcard characters:False

-CertificateFileContents

Gibt den Dateiinhalt des Zertifikats an, das beim Zugriff auf den Azure Data Lake Store verwendet wird.

Typ:Byte[]
Position:2
Standardwert:None
Erforderlich:True
Accept pipeline input:False
Accept wildcard characters:False

-CertificateFilePath

Gibt den Dateipfad zum Zertifikat an, das zum Authentifizieren als Dienstprinzipal verwendet wird. Der Cluster verwendet dies beim Zugriff auf den Azure Data Lake Store.

Typ:String
Position:2
Standardwert:None
Erforderlich:True
Accept pipeline input:False
Accept wildcard characters:False

-CertificatePassword

Gibt das Kennwort für das Zertifikat an, das zum Authentifizieren als Dienstprinzipal verwendet wird. Der Cluster verwendet dies beim Zugriff auf den Azure Data Lake Store.

Typ:String
Position:3
Standardwert:None
Erforderlich:True
Accept pipeline input:False
Accept wildcard characters:False

-Config

Gibt das HDInsight-Clusterkonfigurationsobjekt an, das dieses Cmdlet ändert. Dieses Objekt wird vom Cmdlet New-AzHDInsightClusterConfig erstellt.

Typ:AzureHDInsightConfig
Position:0
Standardwert:None
Erforderlich:True
Accept pipeline input:True
Accept wildcard characters:False

-DefaultProfile

Anmeldeinformationen, Konto, Mandant und Abonnement für die Kommunikation mit Azure

Typ:IAzureContextContainer
Aliases:AzContext, AzureRmContext, AzureCredential
Position:Named
Standardwert:None
Erforderlich:False
Accept pipeline input:False
Accept wildcard characters:False

-ObjectId

Gibt die Microsoft Entra-Objekt-ID (eine GUID) des Microsoft Entra-Dienstprinzipals an, der den Cluster darstellt. Der Cluster verwendet dies beim Zugriff auf den Azure Data Lake Store.

Typ:Guid
Position:1
Standardwert:None
Erforderlich:True
Accept pipeline input:True
Accept wildcard characters:False

Eingaben

AzureHDInsightConfig

Guid

Ausgaben

AzureHDInsightConfig