az aks identity-binding
Note
Ce groupe de commandes a des commandes définies à la fois dans Azure CLI et au moins une extension. Installez chaque extension pour bénéficier de ses fonctionnalités étendues. En savoir plus sur les extensions.
Commandes pour gérer les liaisons d’identité dans Azure Kubernetes Service.
Commandes
| Nom | Description | Type | État |
|---|---|---|---|
| az aks identity-binding create |
Créez une liaison d’identité dans un cluster Kubernetes managé. |
Core | GA |
| az aks identity-binding create (aks-preview extension) |
Créez une liaison d’identité dans un cluster Kubernetes managé. |
Extension | GA |
| az aks identity-binding delete |
Supprimez une liaison d’identité spécifique dans un cluster Kubernetes managé. |
Core | GA |
| az aks identity-binding delete (aks-preview extension) |
Supprimez une liaison d’identité spécifique dans un cluster Kubernetes managé. |
Extension | GA |
| az aks identity-binding list |
Répertoriez toutes les liaisons d’identité sous un cluster Kubernetes managé. |
Core | GA |
| az aks identity-binding list (aks-preview extension) |
Répertoriez toutes les liaisons d’identité sous un cluster Kubernetes managé. |
Extension | GA |
| az aks identity-binding show |
Afficher les détails d’une liaison d’identité spécifique dans un cluster Kubernetes managé. |
Core | GA |
| az aks identity-binding show (aks-preview extension) |
Afficher les détails d’une liaison d’identité spécifique dans un cluster Kubernetes managé. |
Extension | GA |
| az aks identity-binding update |
Mettez à jour une liaison d’identité existante dans un cluster Kubernetes managé. |
Extension | GA |
az aks identity-binding create
Créez une liaison d’identité dans un cluster Kubernetes managé.
az aks identity-binding create --cluster-name
--managed-identity-resource-id
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
Exemples
Créer une liaison d’identité
az aks identity-binding create -g myResourceGroup --cluster-name myCluster -n myIdentityBinding --managed-identity-resource-id /subscriptions/0000/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myIdentity
Paramètres obligatoires
Nom du cluster Kubernetes managé.
ID de ressource de l’identité managée à utiliser.
Nom de la liaison d’identité à créer.
Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut à l’aide az configure --defaults group=<name>de .
Paramètres facultatifs
Les paramètres suivants sont facultatifs, mais en fonction du contexte, un ou plusieurs peuvent être nécessaires pour que la commande s’exécute correctement.
Acquisition automatique d’un jeton Azure Policy pour cette opération de ressource.
| Propriété | Valeur |
|---|---|
| Groupe de paramètres: | Global Policy Arguments |
ID de référence de modification associé pour cette opération de ressource.
| Propriété | Valeur |
|---|---|
| Groupe de paramètres: | Global Policy Arguments |
Ne pas attendre la fin de l’opération de longue durée.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
Paramètres globaux
Augmentez la détail de journalisation pour afficher tous les journaux de débogage.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
Affichez ce message d’aide et quittez-le.
Affiche uniquement les erreurs, en supprimant les avertissements.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
Format de sortie.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | json |
| Valeurs acceptées: | json, jsonc, none, table, tsv, yaml, yamlc |
Chaîne de requête JMESPath. Pour plus d’informations et d’exemples, consultez cet article http://jmespath.org/ .
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut à l’aide az account set -s NAME_OR_IDde .
Augmentez la détail de journalisation. Utilisez --debug pour les journaux de débogage complets.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
az aks identity-binding create (aks-preview extension)
Créez une liaison d’identité dans un cluster Kubernetes managé.
az aks identity-binding create --cluster-name
--managed-identity-resource-id
--name
--resource-group
[--acquire-policy-token]
[--allowed-subjects-from-file]
[--change-reference]
Exemples
Créez une liaison d’identité avec des sujets autorisés ciblant des espaces de noms spécifiques par nom.
az aks identity-binding create --resource-group myRG --cluster-name myCluster \
--name my-identity-binding \
--managed-identity-resource-id /subscriptions/.../userAssignedIdentities/myMI \
--allowed-subjects-from-file allowed-subjects.json
Paramètres obligatoires
Nom du cluster Kubernetes managé.
ID de ressource de l’identité managée à utiliser.
Nom de la liaison d’identité à créer.
Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut à l’aide az configure --defaults group=<name>de .
Paramètres facultatifs
Les paramètres suivants sont facultatifs, mais en fonction du contexte, un ou plusieurs peuvent être nécessaires pour que la commande s’exécute correctement.
Acquisition automatique d’un jeton Azure Policy pour cette opération de ressource.
| Propriété | Valeur |
|---|---|
| Groupe de paramètres: | Global Policy Arguments |
Chemin d’accès à un fichier JSON avec la liste des sujets autorisés à utiliser cette liaison d’identité pour l’échange de jetons.
Le fichier doit contenir un tableau JSON (100 entrées maximales). Chaque entrée a un « namespaceSelector » obligatoire et un « serviceAccountSelector » facultatif, chacun d’un sélecteur d’étiquette Kubernetes prenant en charge « matchLabels » (tableau de chaînes « key=value ») et/ou « matchExpressions ». Utilisez l’étiquette intégrée « kubernetes.io/metadata.name » pour cibler des espaces de noms spécifiques par nom. En cas d’omission, l’autorisation revient à l’évaluation ClusterRole/ClusterRoleBinding.
ID de référence de modification associé pour cette opération de ressource.
| Propriété | Valeur |
|---|---|
| Groupe de paramètres: | Global Policy Arguments |
Paramètres globaux
Augmentez la détail de journalisation pour afficher tous les journaux de débogage.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
Affichez ce message d’aide et quittez-le.
Affiche uniquement les erreurs, en supprimant les avertissements.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
Format de sortie.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | json |
| Valeurs acceptées: | json, jsonc, none, table, tsv, yaml, yamlc |
Chaîne de requête JMESPath. Pour plus d’informations et d’exemples, consultez cet article http://jmespath.org/ .
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut à l’aide az account set -s NAME_OR_IDde .
Augmentez la détail de journalisation. Utilisez --debug pour les journaux de débogage complets.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
az aks identity-binding delete
Supprimez une liaison d’identité spécifique dans un cluster Kubernetes managé.
az aks identity-binding delete --cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
[--yes]
Exemples
Supprimer une liaison d’identité
az aks identity-binding delete -g myResourceGroup --cluster-name myCluster -n myIdentityBinding
Paramètres obligatoires
Nom du cluster Kubernetes managé.
Nom de la liaison d’identité à supprimer.
Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut à l’aide az configure --defaults group=<name>de .
Paramètres facultatifs
Les paramètres suivants sont facultatifs, mais en fonction du contexte, un ou plusieurs peuvent être nécessaires pour que la commande s’exécute correctement.
Acquisition automatique d’un jeton Azure Policy pour cette opération de ressource.
| Propriété | Valeur |
|---|---|
| Groupe de paramètres: | Global Policy Arguments |
ID de référence de modification associé pour cette opération de ressource.
| Propriété | Valeur |
|---|---|
| Groupe de paramètres: | Global Policy Arguments |
Ne pas attendre la fin de l’opération de longue durée.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
Ne pas demander de confirmation.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
Paramètres globaux
Augmentez la détail de journalisation pour afficher tous les journaux de débogage.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
Affichez ce message d’aide et quittez-le.
Affiche uniquement les erreurs, en supprimant les avertissements.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
Format de sortie.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | json |
| Valeurs acceptées: | json, jsonc, none, table, tsv, yaml, yamlc |
Chaîne de requête JMESPath. Pour plus d’informations et d’exemples, consultez cet article http://jmespath.org/ .
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut à l’aide az account set -s NAME_OR_IDde .
Augmentez la détail de journalisation. Utilisez --debug pour les journaux de débogage complets.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
az aks identity-binding delete (aks-preview extension)
Supprimez une liaison d’identité spécifique dans un cluster Kubernetes managé.
az aks identity-binding delete --cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
Paramètres obligatoires
Nom du cluster Kubernetes managé.
Nom de la liaison d’identité à supprimer.
Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut à l’aide az configure --defaults group=<name>de .
Paramètres facultatifs
Les paramètres suivants sont facultatifs, mais en fonction du contexte, un ou plusieurs peuvent être nécessaires pour que la commande s’exécute correctement.
Acquisition automatique d’un jeton Azure Policy pour cette opération de ressource.
| Propriété | Valeur |
|---|---|
| Groupe de paramètres: | Global Policy Arguments |
ID de référence de modification associé pour cette opération de ressource.
| Propriété | Valeur |
|---|---|
| Groupe de paramètres: | Global Policy Arguments |
Paramètres globaux
Augmentez la détail de journalisation pour afficher tous les journaux de débogage.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
Affichez ce message d’aide et quittez-le.
Affiche uniquement les erreurs, en supprimant les avertissements.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
Format de sortie.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | json |
| Valeurs acceptées: | json, jsonc, none, table, tsv, yaml, yamlc |
Chaîne de requête JMESPath. Pour plus d’informations et d’exemples, consultez cet article http://jmespath.org/ .
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut à l’aide az account set -s NAME_OR_IDde .
Augmentez la détail de journalisation. Utilisez --debug pour les journaux de débogage complets.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
az aks identity-binding list
Répertoriez toutes les liaisons d’identité sous un cluster Kubernetes managé.
az aks identity-binding list --cluster-name
--resource-group
Exemples
Répertorier toutes les liaisons d’identité dans un cluster managé
az aks identity-binding list -g myResourceGroup --cluster-name myCluster
Paramètres obligatoires
Nom du cluster Kubernetes managé.
Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut à l’aide az configure --defaults group=<name>de .
Paramètres globaux
Augmentez la détail de journalisation pour afficher tous les journaux de débogage.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
Affichez ce message d’aide et quittez-le.
Affiche uniquement les erreurs, en supprimant les avertissements.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
Format de sortie.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | json |
| Valeurs acceptées: | json, jsonc, none, table, tsv, yaml, yamlc |
Chaîne de requête JMESPath. Pour plus d’informations et d’exemples, consultez cet article http://jmespath.org/ .
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut à l’aide az account set -s NAME_OR_IDde .
Augmentez la détail de journalisation. Utilisez --debug pour les journaux de débogage complets.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
az aks identity-binding list (aks-preview extension)
Répertoriez toutes les liaisons d’identité sous un cluster Kubernetes managé.
az aks identity-binding list --cluster-name
--resource-group
Paramètres obligatoires
Nom du cluster Kubernetes managé.
Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut à l’aide az configure --defaults group=<name>de .
Paramètres globaux
Augmentez la détail de journalisation pour afficher tous les journaux de débogage.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
Affichez ce message d’aide et quittez-le.
Affiche uniquement les erreurs, en supprimant les avertissements.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
Format de sortie.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | json |
| Valeurs acceptées: | json, jsonc, none, table, tsv, yaml, yamlc |
Chaîne de requête JMESPath. Pour plus d’informations et d’exemples, consultez cet article http://jmespath.org/ .
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut à l’aide az account set -s NAME_OR_IDde .
Augmentez la détail de journalisation. Utilisez --debug pour les journaux de débogage complets.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
az aks identity-binding show
Afficher les détails d’une liaison d’identité spécifique dans un cluster Kubernetes managé.
az aks identity-binding show --cluster-name
--name
--resource-group
Exemples
Afficher les détails d’une liaison d’identité
az aks identity-binding show -g myResourceGroup --cluster-name myCluster -n myIdentityBinding
Paramètres obligatoires
Nom du cluster Kubernetes managé.
Nom de la liaison d’identité à afficher.
Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut à l’aide az configure --defaults group=<name>de .
Paramètres globaux
Augmentez la détail de journalisation pour afficher tous les journaux de débogage.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
Affichez ce message d’aide et quittez-le.
Affiche uniquement les erreurs, en supprimant les avertissements.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
Format de sortie.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | json |
| Valeurs acceptées: | json, jsonc, none, table, tsv, yaml, yamlc |
Chaîne de requête JMESPath. Pour plus d’informations et d’exemples, consultez cet article http://jmespath.org/ .
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut à l’aide az account set -s NAME_OR_IDde .
Augmentez la détail de journalisation. Utilisez --debug pour les journaux de débogage complets.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
az aks identity-binding show (aks-preview extension)
Afficher les détails d’une liaison d’identité spécifique dans un cluster Kubernetes managé.
az aks identity-binding show --cluster-name
--name
--resource-group
Paramètres obligatoires
Nom du cluster Kubernetes managé.
Nom de la liaison d’identité à afficher.
Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut à l’aide az configure --defaults group=<name>de .
Paramètres globaux
Augmentez la détail de journalisation pour afficher tous les journaux de débogage.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
Affichez ce message d’aide et quittez-le.
Affiche uniquement les erreurs, en supprimant les avertissements.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
Format de sortie.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | json |
| Valeurs acceptées: | json, jsonc, none, table, tsv, yaml, yamlc |
Chaîne de requête JMESPath. Pour plus d’informations et d’exemples, consultez cet article http://jmespath.org/ .
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut à l’aide az account set -s NAME_OR_IDde .
Augmentez la détail de journalisation. Utilisez --debug pour les journaux de débogage complets.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
az aks identity-binding update
Mettez à jour une liaison d’identité existante dans un cluster Kubernetes managé.
az aks identity-binding update --allowed-subjects-from-file
--cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
Exemples
Mettez à jour les sujets autorisés sur une liaison d’identité existante.
az aks identity-binding update --resource-group myRG --cluster-name myCluster \
--name my-identity-binding \
--allowed-subjects-from-file updated-subjects.json
Paramètres obligatoires
Chemin d’accès à un fichier JSON avec la liste des sujets autorisés à utiliser cette liaison d’identité pour l’échange de jetons.
Le fichier doit contenir un tableau JSON (100 entrées maximales). Chaque entrée a un « namespaceSelector » obligatoire et un « serviceAccountSelector » facultatif, chacun d’un sélecteur d’étiquette Kubernetes prenant en charge « matchLabels » (tableau de chaînes « key=value ») et/ou « matchExpressions ». Utilisez l’étiquette intégrée « kubernetes.io/metadata.name » pour cibler des espaces de noms spécifiques par nom. La fourniture de ce paramètre remplace la liste des sujets autorisés existants.
Nom du cluster Kubernetes managé.
Nom de la liaison d’identité à mettre à jour.
Nom du groupe de ressources. Vous pouvez configurer le groupe par défaut à l’aide az configure --defaults group=<name>de .
Paramètres facultatifs
Les paramètres suivants sont facultatifs, mais en fonction du contexte, un ou plusieurs peuvent être nécessaires pour que la commande s’exécute correctement.
Acquisition automatique d’un jeton Azure Policy pour cette opération de ressource.
| Propriété | Valeur |
|---|---|
| Groupe de paramètres: | Global Policy Arguments |
ID de référence de modification associé pour cette opération de ressource.
| Propriété | Valeur |
|---|---|
| Groupe de paramètres: | Global Policy Arguments |
Paramètres globaux
Augmentez la détail de journalisation pour afficher tous les journaux de débogage.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
Affichez ce message d’aide et quittez-le.
Affiche uniquement les erreurs, en supprimant les avertissements.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |
Format de sortie.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | json |
| Valeurs acceptées: | json, jsonc, none, table, tsv, yaml, yamlc |
Chaîne de requête JMESPath. Pour plus d’informations et d’exemples, consultez cet article http://jmespath.org/ .
Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut à l’aide az account set -s NAME_OR_IDde .
Augmentez la détail de journalisation. Utilisez --debug pour les journaux de débogage complets.
| Propriété | Valeur |
|---|---|
| Valeur par défaut: | False |