az arcdata ad-connector

Catatan

Referensi ini adalah bagian dari ekstensi arcdata untuk Azure CLI (versi 2.3.1 atau lebih tinggi). Ekstensi akan secara otomatis menginstal pertama kali Anda menjalankan perintah az arcdata ad-connector . Pelajari lebih lanjut tentang ekstensi.

Mengelola autentikasi Direktori Aktif untuk layanan data Azure Arc.

Perintah

Nama Deskripsi Jenis Status
az arcdata ad-connector create

Buat konektor Active Directory baru.

Ekstensi GA
az arcdata ad-connector delete

Hapus konektor Active Directory yang ada.

Ekstensi GA
az arcdata ad-connector list

Mencantumkan semua konektor Direktori Aktif.

Ekstensi GA
az arcdata ad-connector show

Dapatkan detail konektor Active Directory yang sudah ada.

Ekstensi GA
az arcdata ad-connector update

Perbarui pengaturan konektor Direktori Aktif yang sudah ada.

Ekstensi GA

az arcdata ad-connector create

Buat konektor Active Directory baru.

az arcdata ad-connector create --account-provisioning
                               --name
                               --nameserver-addresses
                               --realm
                               [--data-controller-name]
                               [--dns-domain-name]
                               [--dns-replicas]
                               [--domain-service-account-secret]
                               [--k8s-namespace]
                               [--netbios-domain-name]
                               [--no-wait]
                               [--ou-distinguished-name]
                               [--prefer-k8s-dns]
                               [--primary-ad-dc-hostname]
                               [--resource-group]
                               [--secondary-ad-dc-hostnames]
                               [--use-k8s]

Contoh

Contoh 1 - Sebarkan konektor Active Directory baru menggunakan API Kubernetes.

az arcdata ad-connector create --name arcadc  --k8s-namespace arc  --realm CONTOSO.LOCAL  --account-provisioning manual --primary-ad-dc-hostname azdc01.contoso.local  --secondary-ad-dc-hostnames "azdc02.contoso.local, azdc03.contoso.local"  --netbios-domain-name CONTOSO  --dns-domain-name contoso.local  --nameserver-addresses 10.10.10.11,10.10.10.12,10.10.10.13  --dns-replicas 2  --prefer-k8s-dns false  --use-k8s

Contoh 2 - Sebarkan konektor Active Directory baru melalui Azure Resource Manager (ARM).

az arcdata ad-connector create  --name arcadc --resource-group rg-name --data-controller-name dc-name --realm CONTOSO.LOCAL  --account-provisioning manual --primary-ad-dc-hostname azdc01.contoso.local  --secondary-ad-dc-hostnames "azdc02.contoso.local, azdc03.contoso.local"  --netbios-domain-name CONTOSO  --dns-domain-name contoso.local  --nameserver-addresses 10.10.10.11,10.10.10.12,10.10.10.13  --dns-replicas 2  --prefer-k8s-dns false

Parameter yang Diperlukan

--account-provisioning

Nilai yang menunjukkan apakah provisi akun layanan untuk layanan data harus otomatis atau manual. Nilai yang diizinkan adalah: 'manual' atau 'otomatis'.

--name -n

Nama konektor Direktori Aktif.

--nameserver-addresses

Daftar alamat IP server DNS Direktori Aktif yang dipisahkan oleh ',' (misalnya 10.10.10.11,10.10.10.12,10.10.13).

--realm

Nama domain Direktori Aktif dalam huruf besar (misalnya CONTOSO. LOKAL).

Parameter Opsional

--data-controller-name

Nama pengontrol data Arc yang terkait dengan konektor Direktori Aktif ini.

--dns-domain-name

Nama domain DNS (misalnya contoso.com).

--dns-replicas

Jumlah salinan untuk layanan proksi DNS.

nilai default: 1
--domain-service-account-secret

Nama rahasia Kubernetes yang berisi kredensial untuk akun Active Directory yang telah dibuat sebelumnya dengan izin untuk membuat dan mengelola akun di OU yang diberikan. Atau, mengatur variabel env 'DOMAIN_SERVICE_ACCOUNT_USERNAME' dan 'DOMAIN_SERVICE_ACCOUNT_PASSWORD' akan membuat rahasia ini secara otomatis.

--k8s-namespace -k

Namespace Layanan Kubernetes untuk menyebarkan konektor Direktori Aktif.

--netbios-domain-name

Nama NETBIOS dari domain Direktori Aktif (misalnya CONTOSO).

--no-wait

Jangan menunggu operasi jangka panjang selesai.

nilai default: False
--ou-distinguished-name

Nama khusus Unit Organisasi (OU) yang telah dibuat sebelumnya di domain Direktori Aktif. (misalnya OU=arcou,DC=contoso,DC=com).

--prefer-k8s-dns

Gunakan respons Server DNS Kubernetes melalui respons server DNS Direktori Aktif untuk pencarian alamat IP. Nilai yang diizinkan adalah 'true' atau 'false'.

nilai default: true
--primary-ad-dc-hostname

Nama host pengendali domain AD utama.

--resource-group -g

Grup sumber daya Azure dari pengontrol data Arc yang terkait dengan konektor Direktori Aktif ini.

--secondary-ad-dc-hostnames

Daftar nama host pengendali domain Direktori Aktif sekunder yang dipisahkan oleh ','(misalnya azdc02.contoso.local,azdc03.contoso.local).

--use-k8s

Gunakan API Kubernetes lokal untuk melakukan tindakan ini.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az arcdata ad-connector delete

Hapus konektor Active Directory yang ada.

az arcdata ad-connector delete --name
                               [--data-controller-name]
                               [--k8s-namespace]
                               [--no-wait]
                               [--resource-group]
                               [--use-k8s]

Contoh

Contoh 1 - Hapus konektor Active Directory yang ada menggunakan API Kubernetes.

az arcdata ad-connector delete --name arcadc --k8s-namespace arc  --use-k8s

Contoh 2 - Hapus konektor Active Directory yang ada melalui Azure Resource Manager (ARM).

az arcdata ad-connector delete --name arcadc --resource-group rg-name  --data-controller-name dc-name

Parameter yang Diperlukan

--name -n

Nama konektor Direktori Aktif.

Parameter Opsional

--data-controller-name

Nama pengontrol data Arc yang terkait dengan konektor Direktori Aktif ini.

--k8s-namespace -k

Namespace Layanan Kubernetes yang berisi konektor Direktori Aktif.

--no-wait

Jangan menunggu operasi jangka panjang selesai.

nilai default: False
--resource-group -g

Grup sumber daya Azure dari pengontrol data Arc yang terkait dengan konektor Direktori Aktif ini.

--use-k8s

Gunakan API Kubernetes lokal untuk melakukan tindakan ini.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az arcdata ad-connector list

Mencantumkan semua konektor Direktori Aktif.

az arcdata ad-connector list [--data-controller-name]
                             [--k8s-namespace]
                             [--resource-group]
                             [--use-k8s]

Contoh

Contoh 1 - Cantumkan semua konektor Direktori Aktif di namespace Layanan Kubernetes tertentu menggunakan API Kubernetes.

az arcdata ad-connector list --k8s-namespace arc --use-k8s

Contoh 2 - Mencantumkan semua konektor Direktori Aktif yang terkait dengan pengontrol data Arc tertentu dengan mengkueri Azure Resource Manager (ARM).

az arcdata ad-connector list --resource-group rg-name --data-controller-name dc-name

Parameter Opsional

--data-controller-name

Nama pengontrol data Arc yang terkait dengan konektor Direktori Aktif.

--k8s-namespace -k

Namespace Layanan Kubernetes yang berisi konektor Direktori Aktif.

--resource-group -g

Grup sumber daya Azure yang berisi konektor Direktori Aktif.

--use-k8s

Gunakan API Kubernetes lokal untuk melakukan tindakan ini.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az arcdata ad-connector show

Dapatkan detail konektor Active Directory yang sudah ada.

az arcdata ad-connector show --name
                             [--data-controller-name]
                             [--k8s-namespace]
                             [--resource-group]
                             [--use-k8s]

Contoh

Contoh 1 - Dapatkan konektor Active Directory yang ada menggunakan API Kubernetes.

az arcdata ad-connector show --name arcadc --k8s-namespace arc --use-k8s

Contoh 2 - Dapatkan konektor Active Directory yang sudah ada dengan mengkueri Azure Resource Manager (ARM).

az arcdata ad-connector show --name arcadc --resource-group rg-name --data-controller-name dc-name

Parameter yang Diperlukan

--name -n

Nama konektor Direktori Aktif.

Parameter Opsional

--data-controller-name

Nama pengontrol data Arc yang terkait dengan konektor Direktori Aktif ini.

--k8s-namespace -k

Namespace Layanan Kubernetes yang berisi konektor Direktori Aktif.

--resource-group -g

Grup sumber daya Azure dari pengontrol data Arc yang terkait dengan konektor Direktori Aktif ini.

--use-k8s

Gunakan API Kubernetes lokal untuk melakukan tindakan ini.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az arcdata ad-connector update

Perbarui pengaturan konektor Direktori Aktif yang sudah ada.

az arcdata ad-connector update --name
                               [--data-controller-name]
                               [--dns-replicas]
                               [--domain-service-account-secret]
                               [--k8s-namespace]
                               [--nameserver-addresses]
                               [--no-wait]
                               [--prefer-k8s-dns]
                               [--primary-ad-dc-hostname]
                               [--resource-group]
                               [--secondary-ad-dc-hostnames]
                               [--use-k8s]

Contoh

Contoh 1 - Perbarui konektor Active Directory yang ada menggunakan API Kubernetes.

az arcdata ad-connector update --name arcadc  --k8s-namespace arc  --primary-ad-dc-hostname azdc01.contoso.local --secondary-ad-dc-hostname "azdc02.contoso.local, azdc03.contoso.local"  --nameserver-addresses 10.10.10.11,10.10.10.12,10.10.10.13 --dns-replicas 2  --prefer-k8s-dns false  --use-k8s

Contoh 2 - Perbarui konektor Active Directory yang ada melalui Azure Resource Manager (ARM).

az arcdata ad-connector update --name arcadc --resource-group rg-name --data-controller-name dc-name --primary-ad-dc-hostname azdc01.contoso.local --secondary-ad-dc-hostname "azdc02.contoso.local, azdc03.contoso.local" --nameserver-addresses 10.10.10.11,10.10.10.12,10.10.10.13 --dns-replicas 2 --prefer-k8s-dns false

Parameter yang Diperlukan

--name -n

Nama konektor Direktori Aktif.

Parameter Opsional

--data-controller-name

Nama pengontrol data Arc yang terkait dengan konektor Direktori Aktif ini.

--dns-replicas

Jumlah salinan untuk layanan proksi DNS.

--domain-service-account-secret

Nama rahasia Kubernetes yang berisi kredensial untuk akun Active Directory yang telah dibuat sebelumnya dengan izin untuk membuat dan mengelola akun di OU yang diberikan.

--k8s-namespace -k

Namespace Layanan Kubernetes yang berisi konektor Direktori Aktif.

--nameserver-addresses

Daftar alamat IP server DNS Direktori Aktif yang dipisahkan oleh ',' (misalnya 10.10.10.11,10.10.10.12,10.10.13).

--no-wait

Jangan menunggu operasi jangka panjang selesai.

nilai default: False
--prefer-k8s-dns

Gunakan respons Server DNS Kubernetes melalui respons server DNS Direktori Aktif untuk pencarian alamat IP. Nilai yang diizinkan adalah 'true' atau 'false'.

--primary-ad-dc-hostname

Nama host pengendali domain AD utama.

--resource-group -g

Grup sumber daya Azure dari pengontrol data Arc yang terkait dengan konektor Direktori Aktif ini.

--secondary-ad-dc-hostnames

Daftar nama host pengendali domain Direktori Aktif sekunder yang dipisahkan oleh ','(misalnya azdc02.contoso.local,azdc03.contoso.local).

--use-k8s

Gunakan API Kubernetes lokal untuk melakukan tindakan ini.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.