az aks identity-binding

Note

Ce groupe de commandes a des commandes définies à la fois dans Azure CLI et au moins une extension. Installez chaque extension pour bénéficier de ses fonctionnalités étendues. En savoir plus sur les extensions.

Commandes pour gérer les liaisons d’identité dans Azure Kubernetes Service.

Commandes

Nom Description Type État
az aks identity-binding create

Créez une liaison d’identité dans un cluster Kubernetes managé.

Core GA
az aks identity-binding create (aks-preview extension)

Créez une liaison d’identité dans un cluster Kubernetes managé.

Extension GA
az aks identity-binding delete

Supprimez une liaison d’identité spécifique dans un cluster Kubernetes managé.

Core GA
az aks identity-binding delete (aks-preview extension)

Supprimez une liaison d’identité spécifique dans un cluster Kubernetes managé.

Extension GA
az aks identity-binding list

Répertoriez toutes les liaisons d’identité sous un cluster Kubernetes managé.

Core GA
az aks identity-binding list (aks-preview extension)

Répertoriez toutes les liaisons d’identité sous un cluster Kubernetes managé.

Extension GA
az aks identity-binding show

Afficher les détails d’une liaison d’identité spécifique dans un cluster Kubernetes managé.

Core GA
az aks identity-binding show (aks-preview extension)

Afficher les détails d’une liaison d’identité spécifique dans un cluster Kubernetes managé.

Extension GA
az aks identity-binding update

Mettez à jour une liaison d’identité existante dans un cluster Kubernetes managé.

Extension GA

az aks identity-binding create

Créez une liaison d’identité dans un cluster Kubernetes managé.

az aks identity-binding create --cluster-name
                               --managed-identity-resource-id
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]
                               [--no-wait]

Exemples

Créer une liaison d’identité

az aks identity-binding create -g myResourceGroup --cluster-name myCluster -n myIdentityBinding --managed-identity-resource-id /subscriptions/0000/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myIdentity

Paramètres obligatoires

--cluster-name

Nom du cluster Kubernetes managé.

--managed-identity-resource-id

ID de ressource de l’identité managée à utiliser.

--name -n

Nom de la liaison d’identité à créer.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut à l’aide az configure --defaults group=<name>de .

Paramètres facultatifs

Les paramètres suivants sont facultatifs, mais en fonction du contexte, un ou plusieurs peuvent être nécessaires pour que la commande s’exécute correctement.

--acquire-policy-token

Acquisition automatique d’un jeton Azure Policy pour cette opération de ressource.

Propriété Valeur
Groupe de paramètres: Global Policy Arguments
--change-reference

ID de référence de modification associé pour cette opération de ressource.

Propriété Valeur
Groupe de paramètres: Global Policy Arguments
--no-wait

Ne pas attendre la fin de l’opération de longue durée.

Propriété Valeur
Valeur par défaut: False
Paramètres globaux
--debug

Augmentez la détail de journalisation pour afficher tous les journaux de débogage.

Propriété Valeur
Valeur par défaut: False
--help -h

Affichez ce message d’aide et quittez-le.

--only-show-errors

Affiche uniquement les erreurs, en supprimant les avertissements.

Propriété Valeur
Valeur par défaut: False
--output -o

Format de sortie.

Propriété Valeur
Valeur par défaut: json
Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
--query

Chaîne de requête JMESPath. Pour plus d’informations et d’exemples, consultez cet article http://jmespath.org/ .

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut à l’aide az account set -s NAME_OR_IDde .

--verbose

Augmentez la détail de journalisation. Utilisez --debug pour les journaux de débogage complets.

Propriété Valeur
Valeur par défaut: False

az aks identity-binding create (aks-preview extension)

Créez une liaison d’identité dans un cluster Kubernetes managé.

az aks identity-binding create --cluster-name
                               --managed-identity-resource-id
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--allowed-subjects-from-file]
                               [--change-reference]

Exemples

Créez une liaison d’identité avec des sujets autorisés ciblant des espaces de noms spécifiques par nom.

az aks identity-binding create --resource-group myRG --cluster-name myCluster \
  --name my-identity-binding \
  --managed-identity-resource-id /subscriptions/.../userAssignedIdentities/myMI \
  --allowed-subjects-from-file allowed-subjects.json

Paramètres obligatoires

--cluster-name

Nom du cluster Kubernetes managé.

--managed-identity-resource-id

ID de ressource de l’identité managée à utiliser.

--name -n

Nom de la liaison d’identité à créer.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut à l’aide az configure --defaults group=<name>de .

Paramètres facultatifs

Les paramètres suivants sont facultatifs, mais en fonction du contexte, un ou plusieurs peuvent être nécessaires pour que la commande s’exécute correctement.

--acquire-policy-token

Acquisition automatique d’un jeton Azure Policy pour cette opération de ressource.

Propriété Valeur
Groupe de paramètres: Global Policy Arguments
--allowed-subjects-from-file -f

Chemin d’accès à un fichier JSON avec la liste des sujets autorisés à utiliser cette liaison d’identité pour l’échange de jetons.

Le fichier doit contenir un tableau JSON (100 entrées maximales). Chaque entrée a un « namespaceSelector » obligatoire et un « serviceAccountSelector » facultatif, chacun d’un sélecteur d’étiquette Kubernetes prenant en charge « matchLabels » (tableau de chaînes « key=value ») et/ou « matchExpressions ». Utilisez l’étiquette intégrée « kubernetes.io/metadata.name » pour cibler des espaces de noms spécifiques par nom. En cas d’omission, l’autorisation revient à l’évaluation ClusterRole/ClusterRoleBinding.

--change-reference

ID de référence de modification associé pour cette opération de ressource.

Propriété Valeur
Groupe de paramètres: Global Policy Arguments
Paramètres globaux
--debug

Augmentez la détail de journalisation pour afficher tous les journaux de débogage.

Propriété Valeur
Valeur par défaut: False
--help -h

Affichez ce message d’aide et quittez-le.

--only-show-errors

Affiche uniquement les erreurs, en supprimant les avertissements.

Propriété Valeur
Valeur par défaut: False
--output -o

Format de sortie.

Propriété Valeur
Valeur par défaut: json
Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
--query

Chaîne de requête JMESPath. Pour plus d’informations et d’exemples, consultez cet article http://jmespath.org/ .

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut à l’aide az account set -s NAME_OR_IDde .

--verbose

Augmentez la détail de journalisation. Utilisez --debug pour les journaux de débogage complets.

Propriété Valeur
Valeur par défaut: False

az aks identity-binding delete

Supprimez une liaison d’identité spécifique dans un cluster Kubernetes managé.

az aks identity-binding delete --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]
                               [--no-wait]
                               [--yes]

Exemples

Supprimer une liaison d’identité

az aks identity-binding delete -g myResourceGroup --cluster-name myCluster -n myIdentityBinding

Paramètres obligatoires

--cluster-name

Nom du cluster Kubernetes managé.

--name -n

Nom de la liaison d’identité à supprimer.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut à l’aide az configure --defaults group=<name>de .

Paramètres facultatifs

Les paramètres suivants sont facultatifs, mais en fonction du contexte, un ou plusieurs peuvent être nécessaires pour que la commande s’exécute correctement.

--acquire-policy-token

Acquisition automatique d’un jeton Azure Policy pour cette opération de ressource.

Propriété Valeur
Groupe de paramètres: Global Policy Arguments
--change-reference

ID de référence de modification associé pour cette opération de ressource.

Propriété Valeur
Groupe de paramètres: Global Policy Arguments
--no-wait

Ne pas attendre la fin de l’opération de longue durée.

Propriété Valeur
Valeur par défaut: False
--yes -y

Ne pas demander de confirmation.

Propriété Valeur
Valeur par défaut: False
Paramètres globaux
--debug

Augmentez la détail de journalisation pour afficher tous les journaux de débogage.

Propriété Valeur
Valeur par défaut: False
--help -h

Affichez ce message d’aide et quittez-le.

--only-show-errors

Affiche uniquement les erreurs, en supprimant les avertissements.

Propriété Valeur
Valeur par défaut: False
--output -o

Format de sortie.

Propriété Valeur
Valeur par défaut: json
Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
--query

Chaîne de requête JMESPath. Pour plus d’informations et d’exemples, consultez cet article http://jmespath.org/ .

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut à l’aide az account set -s NAME_OR_IDde .

--verbose

Augmentez la détail de journalisation. Utilisez --debug pour les journaux de débogage complets.

Propriété Valeur
Valeur par défaut: False

az aks identity-binding delete (aks-preview extension)

Supprimez une liaison d’identité spécifique dans un cluster Kubernetes managé.

az aks identity-binding delete --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]

Paramètres obligatoires

--cluster-name

Nom du cluster Kubernetes managé.

--name -n

Nom de la liaison d’identité à supprimer.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut à l’aide az configure --defaults group=<name>de .

Paramètres facultatifs

Les paramètres suivants sont facultatifs, mais en fonction du contexte, un ou plusieurs peuvent être nécessaires pour que la commande s’exécute correctement.

--acquire-policy-token

Acquisition automatique d’un jeton Azure Policy pour cette opération de ressource.

Propriété Valeur
Groupe de paramètres: Global Policy Arguments
--change-reference

ID de référence de modification associé pour cette opération de ressource.

Propriété Valeur
Groupe de paramètres: Global Policy Arguments
Paramètres globaux
--debug

Augmentez la détail de journalisation pour afficher tous les journaux de débogage.

Propriété Valeur
Valeur par défaut: False
--help -h

Affichez ce message d’aide et quittez-le.

--only-show-errors

Affiche uniquement les erreurs, en supprimant les avertissements.

Propriété Valeur
Valeur par défaut: False
--output -o

Format de sortie.

Propriété Valeur
Valeur par défaut: json
Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
--query

Chaîne de requête JMESPath. Pour plus d’informations et d’exemples, consultez cet article http://jmespath.org/ .

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut à l’aide az account set -s NAME_OR_IDde .

--verbose

Augmentez la détail de journalisation. Utilisez --debug pour les journaux de débogage complets.

Propriété Valeur
Valeur par défaut: False

az aks identity-binding list

Répertoriez toutes les liaisons d’identité sous un cluster Kubernetes managé.

az aks identity-binding list --cluster-name
                             --resource-group

Exemples

Répertorier toutes les liaisons d’identité dans un cluster managé

az aks identity-binding list -g myResourceGroup --cluster-name myCluster

Paramètres obligatoires

--cluster-name

Nom du cluster Kubernetes managé.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut à l’aide az configure --defaults group=<name>de .

Paramètres globaux
--debug

Augmentez la détail de journalisation pour afficher tous les journaux de débogage.

Propriété Valeur
Valeur par défaut: False
--help -h

Affichez ce message d’aide et quittez-le.

--only-show-errors

Affiche uniquement les erreurs, en supprimant les avertissements.

Propriété Valeur
Valeur par défaut: False
--output -o

Format de sortie.

Propriété Valeur
Valeur par défaut: json
Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
--query

Chaîne de requête JMESPath. Pour plus d’informations et d’exemples, consultez cet article http://jmespath.org/ .

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut à l’aide az account set -s NAME_OR_IDde .

--verbose

Augmentez la détail de journalisation. Utilisez --debug pour les journaux de débogage complets.

Propriété Valeur
Valeur par défaut: False

az aks identity-binding list (aks-preview extension)

Répertoriez toutes les liaisons d’identité sous un cluster Kubernetes managé.

az aks identity-binding list --cluster-name
                             --resource-group

Paramètres obligatoires

--cluster-name

Nom du cluster Kubernetes managé.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut à l’aide az configure --defaults group=<name>de .

Paramètres globaux
--debug

Augmentez la détail de journalisation pour afficher tous les journaux de débogage.

Propriété Valeur
Valeur par défaut: False
--help -h

Affichez ce message d’aide et quittez-le.

--only-show-errors

Affiche uniquement les erreurs, en supprimant les avertissements.

Propriété Valeur
Valeur par défaut: False
--output -o

Format de sortie.

Propriété Valeur
Valeur par défaut: json
Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
--query

Chaîne de requête JMESPath. Pour plus d’informations et d’exemples, consultez cet article http://jmespath.org/ .

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut à l’aide az account set -s NAME_OR_IDde .

--verbose

Augmentez la détail de journalisation. Utilisez --debug pour les journaux de débogage complets.

Propriété Valeur
Valeur par défaut: False

az aks identity-binding show

Afficher les détails d’une liaison d’identité spécifique dans un cluster Kubernetes managé.

az aks identity-binding show --cluster-name
                             --name
                             --resource-group

Exemples

Afficher les détails d’une liaison d’identité

az aks identity-binding show -g myResourceGroup --cluster-name myCluster -n myIdentityBinding

Paramètres obligatoires

--cluster-name

Nom du cluster Kubernetes managé.

--name -n

Nom de la liaison d’identité à afficher.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut à l’aide az configure --defaults group=<name>de .

Paramètres globaux
--debug

Augmentez la détail de journalisation pour afficher tous les journaux de débogage.

Propriété Valeur
Valeur par défaut: False
--help -h

Affichez ce message d’aide et quittez-le.

--only-show-errors

Affiche uniquement les erreurs, en supprimant les avertissements.

Propriété Valeur
Valeur par défaut: False
--output -o

Format de sortie.

Propriété Valeur
Valeur par défaut: json
Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
--query

Chaîne de requête JMESPath. Pour plus d’informations et d’exemples, consultez cet article http://jmespath.org/ .

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut à l’aide az account set -s NAME_OR_IDde .

--verbose

Augmentez la détail de journalisation. Utilisez --debug pour les journaux de débogage complets.

Propriété Valeur
Valeur par défaut: False

az aks identity-binding show (aks-preview extension)

Afficher les détails d’une liaison d’identité spécifique dans un cluster Kubernetes managé.

az aks identity-binding show --cluster-name
                             --name
                             --resource-group

Paramètres obligatoires

--cluster-name

Nom du cluster Kubernetes managé.

--name -n

Nom de la liaison d’identité à afficher.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut à l’aide az configure --defaults group=<name>de .

Paramètres globaux
--debug

Augmentez la détail de journalisation pour afficher tous les journaux de débogage.

Propriété Valeur
Valeur par défaut: False
--help -h

Affichez ce message d’aide et quittez-le.

--only-show-errors

Affiche uniquement les erreurs, en supprimant les avertissements.

Propriété Valeur
Valeur par défaut: False
--output -o

Format de sortie.

Propriété Valeur
Valeur par défaut: json
Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
--query

Chaîne de requête JMESPath. Pour plus d’informations et d’exemples, consultez cet article http://jmespath.org/ .

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut à l’aide az account set -s NAME_OR_IDde .

--verbose

Augmentez la détail de journalisation. Utilisez --debug pour les journaux de débogage complets.

Propriété Valeur
Valeur par défaut: False

az aks identity-binding update

Mettez à jour une liaison d’identité existante dans un cluster Kubernetes managé.

az aks identity-binding update --allowed-subjects-from-file
                               --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]

Exemples

Mettez à jour les sujets autorisés sur une liaison d’identité existante.

az aks identity-binding update --resource-group myRG --cluster-name myCluster \
  --name my-identity-binding \
  --allowed-subjects-from-file updated-subjects.json

Paramètres obligatoires

--allowed-subjects-from-file -f

Chemin d’accès à un fichier JSON avec la liste des sujets autorisés à utiliser cette liaison d’identité pour l’échange de jetons.

Le fichier doit contenir un tableau JSON (100 entrées maximales). Chaque entrée a un « namespaceSelector » obligatoire et un « serviceAccountSelector » facultatif, chacun d’un sélecteur d’étiquette Kubernetes prenant en charge « matchLabels » (tableau de chaînes « key=value ») et/ou « matchExpressions ». Utilisez l’étiquette intégrée « kubernetes.io/metadata.name » pour cibler des espaces de noms spécifiques par nom. La fourniture de ce paramètre remplace la liste des sujets autorisés existants.

--cluster-name

Nom du cluster Kubernetes managé.

--name -n

Nom de la liaison d’identité à mettre à jour.

--resource-group -g

Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut à l’aide az configure --defaults group=<name>de .

Paramètres facultatifs

Les paramètres suivants sont facultatifs, mais en fonction du contexte, un ou plusieurs peuvent être nécessaires pour que la commande s’exécute correctement.

--acquire-policy-token

Acquisition automatique d’un jeton Azure Policy pour cette opération de ressource.

Propriété Valeur
Groupe de paramètres: Global Policy Arguments
--change-reference

ID de référence de modification associé pour cette opération de ressource.

Propriété Valeur
Groupe de paramètres: Global Policy Arguments
Paramètres globaux
--debug

Augmentez la détail de journalisation pour afficher tous les journaux de débogage.

Propriété Valeur
Valeur par défaut: False
--help -h

Affichez ce message d’aide et quittez-le.

--only-show-errors

Affiche uniquement les erreurs, en supprimant les avertissements.

Propriété Valeur
Valeur par défaut: False
--output -o

Format de sortie.

Propriété Valeur
Valeur par défaut: json
Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
--query

Chaîne de requête JMESPath. Pour plus d’informations et d’exemples, consultez cet article http://jmespath.org/ .

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut à l’aide az account set -s NAME_OR_IDde .

--verbose

Augmentez la détail de journalisation. Utilisez --debug pour les journaux de débogage complets.

Propriété Valeur
Valeur par défaut: False