az confcom
Feljegyzés
Ez a hivatkozás az Azure CLI confcom bővítményének része (2.26.2-es vagy újabb verzió). A bővítmény automatikusan telepíti az az confcom parancs első futtatásakor. További információ a bővítményekről.
Parancsok a bizalmas tárolók biztonsági szabályzatainak létrehozásához az Azure-ban.
Parancsok
Name | Description | Típus | Állapot |
---|---|---|---|
az confcom acipolicygen |
Hozzon létre egy bizalmas tárolóbiztonsági szabályzatot az ACI-hez. |
Mellék | FE |
az confcom katapolicygen |
Hozzon létre egy bizalmas tárolóbiztonsági szabályzatot az AKS-hez. |
Mellék | FE |
az confcom acipolicygen
Hozzon létre egy bizalmas tárolóbiztonsági szabályzatot az ACI-hez.
az confcom acipolicygen [--approve-wildcards]
[--debug-mode]
[--diff]
[--disable-stdio]
[--faster-hashing]
[--image]
[--infrastructure-svn]
[--input]
[--outraw]
[--outraw-pretty-print]
[--parameters]
[--print-existing-policy]
[--print-policy]
[--save-to-file]
[--tar]
[--template-file]
[--validate-sidecar]
Példák
ARM-sablonfájl bevitele base64 kódolású bizalmas tároló biztonsági szabályzatának az ARM-sablonba való beszúrásához
az confcom acipolicygen --template-file "./template.json"
ARM-sablonfájl bevitele emberi olvasásra alkalmas bizalmas tároló biztonsági szabályzat létrehozásához
az confcom acipolicygen --template-file "./template.json" --outraw-pretty-print
Arm-sablonfájl bevitele a bizalmas tároló biztonsági házirendjének base64 kódolású szövegként való mentéséhez
az confcom acipolicygen --template-file "./template.json" -s "./output-file.txt" --print-policy
ARM-sablonfájl bevitele, és a Docker-démon helyett egy kátrányfájl használata képforrásként
az confcom acipolicygen --template-file "./template.json" --tar "./image.tar"
Opcionális paraméterek
Ha engedélyezve van, a rendszer automatikusan jóváhagyja a helyettesítő karakterek környezeti változókban való használatát.
Ha engedélyezve van, a létrehozott biztonsági szabályzat lehetővé teszi a /bin/sh vagy a /bin/bash használatát a tároló hibakereséséhez. Emellett lehetővé tette az stdio-hozzáférést, a verem nyomkövetésének memóriaképét, és lehetővé teszi a futtatókörnyezet naplózását. Javasoljuk, hogy ezt a lehetőséget csak hibakeresési célokra használja.
Bemeneti ARM-sablonnal kombinálva ellenőrzi, hogy az ARM-sablonban található szabályzat a "ccePolicy" alatt található-e, és az ARM-sablonban lévő tárolók kompatibilisek-e. Ha nem kompatibilisek, megjelenik az okok listája, és a kilépési állapot kódja 2 lesz.
Ha engedélyezve van, a tárolócsoport tárolói nem férnek hozzá az stdiohoz.
Ha engedélyezve van, a szabályzat létrehozásához használt kivonatoló algoritmus gyorsabb, de kevésbé memóriahatékony.
Bemeneti kép neve.
Az infrastruktúratöredék minimális engedélyezett szoftververziószáma.
Bemeneti JSON-konfigurációs fájl.
Kimeneti házirend az alapértelmezett base64 formátum helyett tiszta szöveges kompakt JSON-formátumban.
Kimeneti szabályzat világos szövegben és szép nyomtatási formátumban.
Bemeneti paraméterek fájlja, amely opcionálisan csatol egy ARM-sablont.
Ha engedélyezve van, az ARM-sablonban található meglévő biztonsági szabályzat a parancssorba lesz nyomtatva, és nem jön létre új biztonsági szabályzat.
Ha engedélyezve van, a rendszer a létrehozott biztonsági szabályzatot a parancssorba nyomtatja ahelyett, hogy a bemeneti ARM-sablonba injektálná.
Mentse a kimeneti házirendet a megadott fájl elérési útjára.
A képrétegeket tartalmazó tarball elérési útja, vagy egy JSON-fájl, amely a képrétegek tarballjainak elérési útját tartalmazza.
Bemeneti ARM-sablonfájl.
Ellenőrizze, hogy az oldalkocsis tárolók CCE-szabályzatának létrehozásához használt rendszerképet a létrehozott szabályzat engedélyezi-e.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az confcom katapolicygen
Hozzon létre egy bizalmas tárolóbiztonsági szabályzatot az AKS-hez.
az confcom katapolicygen [--config-map-file]
[--containerd-pull]
[--containerd-socket-path]
[--outraw]
[--print-policy]
[--print-version]
[--rules-file-name]
[--settings-file-name]
[--use-cached-files]
[--yaml]
Példák
Kubernetes YAML-fájl bevitele base64 kódolású bizalmas tároló biztonsági szabályzatának a YAML-fájlba való beszúrásához
az confcom katapolicygen --yaml "./pod.json"
Kubernetes YAML-fájl bemenete base64 kódolású bizalmas tároló biztonsági szabályzatának nyomtatásához
az confcom katapolicygen --yaml "./pod.json" --print-policy
Kubernetes YAML-fájl és egyéni beállításfájl bevitele base64 kódolású bizalmas tároló biztonsági szabályzatának a YAML-fájlba való beszúrásához
az confcom katapolicygen --yaml "./pod.json" -j "./settings.json"
Kubernetes YAML-fájl és külső konfigurációtérképfájl bemenete
az confcom katapolicygen --yaml "./pod.json" --config-map-file "./configmap.json"
Kubernetes YAML-fájl és egyéni szabályfájl bevitele
az confcom katapolicygen --yaml "./pod.json" -p "./rules.rego"
Kubernetes YAML-fájl bemenete egyéni tárolócsatorna-elérési úttal
az confcom katapolicygen --yaml "./pod.json" --containerd-pull --containerd-socket-path "/my/custom/containerd.sock"
Opcionális paraméterek
A konfigurációs térképfájl elérési útja.
A rendszerkép lekérése tárolóval. Ez a beállítás csak Linuxon támogatott.
A tárolócsatorna elérési útja. Ez a beállítás csak Linuxon támogatott.
Kimeneti házirend az alapértelmezett base64 formátum helyett tiszta szöveges kompakt JSON-formátumban.
A base64 kódolású generált szabályzat nyomtatása a terminálon.
Nyomtassa ki a genpolicy eszközkészlet verzióját.
Egyéni szabályfájl elérési útja.
Az egyéni beállításfájl elérési útja.
Gyorsítótárazott fájlok használatával időt takaríthat meg.
Bemeneti YAML Kubernetes-fájl.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.