Megosztás a következőn keresztül:


az keyvault role definition

Szerepkör-definíciók kezelése.

Parancsok

Name Description Típus Állapot
az keyvault role definition create

Egyéni szerepkördefiníció létrehozása.

Alapvető FE
az keyvault role definition delete

Szerepkördefiníció törlése.

Alapvető FE
az keyvault role definition list

Szerepkör-definíciók listázása.

Alapvető FE
az keyvault role definition show

Egy szerepkördefiníció részleteinek megjelenítése.

Alapvető FE
az keyvault role definition update

Szerepkördefiníció frissítése.

Alapvető FE

az keyvault role definition create

Egyéni szerepkördefiníció létrehozása.

az keyvault role definition create --hsm-name
                                   --role-definition

Példák

Szerepkör létrehozása JSON-sztring alapján.

az keyvault role definition create --hsm-name MyHSM --role-definition '{
    "roleName": "My Custom Role",
    "description": "The description of the custom rule.",
    "actions": [],
    "notActions": [],
    "dataActions": [
        "Microsoft.KeyVault/managedHsm/keys/read/action"
    ],
    "notDataActions": []
}'

JSON-leírást tartalmazó fájlból hozzon létre egy szerepkört.

az keyvault role definition create --hsm-name MyHSM --role-definition @keyvault-role.json

Kötelező paraméterek

--hsm-name

A HSM neve.

--role-definition

Egy JSON-szerepkör leírása, vagy egy JSON-leírást tartalmazó fájl elérési útja.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

Elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
Alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az keyvault role definition delete

Szerepkördefiníció törlése.

az keyvault role definition delete --hsm-name
                                   [--name]
                                   [--role-id]

Kötelező paraméterek

--hsm-name

A HSM neve.

Opcionális paraméterek

--name -n

A szerepkördefiníció neve. Ez egy szerepkördefiníció "name" tulajdonságának GUID azonosítója.

--role-id

A szerepkördefiníció azonosítója.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

Elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
Alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az keyvault role definition list

Szerepkör-definíciók listázása.

az keyvault role definition list [--custom-role-only {false, true}]
                                 [--hsm-name]
                                 [--scope]

Opcionális paraméterek

--custom-role-only

Csak egyéni szerepkördefiníciók megjelenítése.

Elfogadott értékek: false, true
Alapértelmezett érték: False
--hsm-name

A HSM neve.

--scope

Hatókör, amelyre a szerepkör-hozzárendelés vagy -definíció vonatkozik, például "/" vagy "/keys" vagy "/keys/{keyname}".

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

Elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
Alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az keyvault role definition show

Egy szerepkördefiníció részleteinek megjelenítése.

az keyvault role definition show --hsm-name
                                 [--name]
                                 [--role-id]

Kötelező paraméterek

--hsm-name

A HSM neve.

Opcionális paraméterek

--name -n

A szerepkördefiníció neve. Ez egy szerepkördefiníció "name" tulajdonságának GUID azonosítója.

--role-id

A szerepkördefiníció azonosítója.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

Elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
Alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az keyvault role definition update

Szerepkördefiníció frissítése.

az keyvault role definition update --hsm-name
                                   --role-definition

Példák

Szerepkör frissítése JSON-sztringgel.

az keyvault role definition update --hsm-name MyHSM --role-definition '{
    "roleName": "My Custom Role",
    "name": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
    "id": "Microsoft.KeyVault/providers/Microsoft.Authorization/roleDefinitions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
    "description": "The description of the custom rule.",
    "actions": [],
    "notActions": [],
    "dataActions": [
        "Microsoft.KeyVault/managedHsm/keys/read/action",
        "Microsoft.KeyVault/managedHsm/keys/write/action",
        "Microsoft.KeyVault/managedHsm/keys/backup/action",
        "Microsoft.KeyVault/managedHsm/keys/create"
    ],
    "notDataActions": []
}'

JSON-leírást tartalmazó fájlból frissítheti a szerepkört.

az keyvault role definition update --hsm-name MyHSM --role-definition @keyvault-role.json

Kötelező paraméterek

--hsm-name

A HSM neve.

--role-definition

Egy JSON-szerepkör leírása, vagy egy JSON-leírást tartalmazó fájl elérési útja.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

Elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
Alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.