az keyvault role definition
Mengelola definisi peran.
Perintah
| Nama | Deskripsi | Jenis | Status |
|---|---|---|---|
| az keyvault role definition create |
Buat definisi peran kustom. |
Core | GA |
| az keyvault role definition delete |
Menghapus definisi peran. |
Core | GA |
| az keyvault role definition list |
Cantumkan definisi peran. |
Core | GA |
| az keyvault role definition show |
Tampilkan detail definisi peran. |
Core | GA |
| az keyvault role definition update |
Memperbarui definisi peran. |
Core | GA |
az keyvault role definition create
Buat definisi peran kustom.
az keyvault role definition create --hsm-name
--role-definition
Contoh
Buat peran oleh string JSON.
az keyvault role definition create --hsm-name MyHSM --role-definition '{
"roleName": "My Custom Role",
"description": "The description of the custom rule.",
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.KeyVault/managedHsm/keys/read/action"
],
"notDataActions": []
}'
Buat peran dari file yang berisi deskripsi JSON.
az keyvault role definition create --hsm-name MyHSM --role-definition @keyvault-role.json
Parameter yang Diperlukan
Nama HSM.
| Properti | Nilai |
|---|---|
| Grup parameter: | Id Arguments |
Deskripsi peran sebagai JSON, atau jalur ke file yang berisi deskripsi JSON.
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
az keyvault role definition delete
Menghapus definisi peran.
az keyvault role definition delete --hsm-name
[--name]
[--role-id]
Parameter yang Diperlukan
Nama HSM.
| Properti | Nilai |
|---|---|
| Grup parameter: | Id Arguments |
Parameter Opsional
Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.
Nama definisi peran. Ini adalah GUID di properti "nama" dari definisi peran.
ID definisi peran.
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
az keyvault role definition list
Cantumkan definisi peran.
az keyvault role definition list [--custom-role-only {false, true}]
[--hsm-name]
[--scope]
Parameter Opsional
Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.
Hanya tampilkan definisi peran kustom.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
| Nilai yang diterima: | false, true |
Nama HSM.
| Properti | Nilai |
|---|---|
| Grup parameter: | Id Arguments |
Cakupan di mana penetapan peran atau definisi berlaku untuk, misalnya, "/" atau "/keys" atau "/keys/{keyname}".
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
az keyvault role definition show
Tampilkan detail definisi peran.
az keyvault role definition show --hsm-name
[--name]
[--role-id]
Parameter yang Diperlukan
Nama HSM.
| Properti | Nilai |
|---|---|
| Grup parameter: | Id Arguments |
Parameter Opsional
Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.
Nama definisi peran. Ini adalah GUID di properti "nama" dari definisi peran.
ID definisi peran.
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
az keyvault role definition update
Memperbarui definisi peran.
az keyvault role definition update --hsm-name
--role-definition
Contoh
Perbarui peran oleh string JSON.
az keyvault role definition update --hsm-name MyHSM --role-definition '{
"roleName": "My Custom Role",
"name": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"id": "Microsoft.KeyVault/providers/Microsoft.Authorization/roleDefinitions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"description": "The description of the custom rule.",
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.KeyVault/managedHsm/keys/read/action",
"Microsoft.KeyVault/managedHsm/keys/write/action",
"Microsoft.KeyVault/managedHsm/keys/backup/action",
"Microsoft.KeyVault/managedHsm/keys/create"
],
"notDataActions": []
}'
Perbarui peran dari file yang berisi deskripsi JSON.
az keyvault role definition update --hsm-name MyHSM --role-definition @keyvault-role.json
Parameter yang Diperlukan
Nama HSM.
| Properti | Nilai |
|---|---|
| Grup parameter: | Id Arguments |
Deskripsi peran sebagai JSON, atau jalur ke file yang berisi deskripsi JSON.
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |