Bagikan melalui


az keyvault role definition

Mengelola definisi peran.

Perintah

Nama Deskripsi Jenis Status
az keyvault role definition create

Buat definisi peran kustom.

Core GA
az keyvault role definition delete

Menghapus definisi peran.

Core GA
az keyvault role definition list

Cantumkan definisi peran.

Core GA
az keyvault role definition show

Tampilkan detail definisi peran.

Core GA
az keyvault role definition update

Memperbarui definisi peran.

Core GA

az keyvault role definition create

Buat definisi peran kustom.

az keyvault role definition create --hsm-name
                                   --role-definition

Contoh

Buat peran oleh string JSON.

az keyvault role definition create --hsm-name MyHSM --role-definition '{
    "roleName": "My Custom Role",
    "description": "The description of the custom rule.",
    "actions": [],
    "notActions": [],
    "dataActions": [
        "Microsoft.KeyVault/managedHsm/keys/read/action"
    ],
    "notDataActions": []
}'

Buat peran dari file yang berisi deskripsi JSON.

az keyvault role definition create --hsm-name MyHSM --role-definition @keyvault-role.json

Parameter yang Diperlukan

--hsm-name

Nama HSM.

Properti Nilai
Grup parameter: Id Arguments
--role-definition

Deskripsi peran sebagai JSON, atau jalur ke file yang berisi deskripsi JSON.

Parameter Global
--debug

Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.

Properti Nilai
Nilai default: False
--help -h

Tampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya tampilkan kesalahan, menekan peringatan.

Properti Nilai
Nilai default: False
--output -o

Format output.

Properti Nilai
Nilai default: json
Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.

Properti Nilai
Nilai default: False

az keyvault role definition delete

Menghapus definisi peran.

az keyvault role definition delete --hsm-name
                                   [--name]
                                   [--role-id]

Parameter yang Diperlukan

--hsm-name

Nama HSM.

Properti Nilai
Grup parameter: Id Arguments

Parameter Opsional

Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.

--name -n

Nama definisi peran. Ini adalah GUID di properti "nama" dari definisi peran.

--role-id

ID definisi peran.

Parameter Global
--debug

Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.

Properti Nilai
Nilai default: False
--help -h

Tampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya tampilkan kesalahan, menekan peringatan.

Properti Nilai
Nilai default: False
--output -o

Format output.

Properti Nilai
Nilai default: json
Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.

Properti Nilai
Nilai default: False

az keyvault role definition list

Cantumkan definisi peran.

az keyvault role definition list [--custom-role-only {false, true}]
                                 [--hsm-name]
                                 [--scope]

Parameter Opsional

Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.

--custom-role-only

Hanya tampilkan definisi peran kustom.

Properti Nilai
Nilai default: False
Nilai yang diterima: false, true
--hsm-name

Nama HSM.

Properti Nilai
Grup parameter: Id Arguments
--scope

Cakupan di mana penetapan peran atau definisi berlaku untuk, misalnya, "/" atau "/keys" atau "/keys/{keyname}".

Parameter Global
--debug

Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.

Properti Nilai
Nilai default: False
--help -h

Tampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya tampilkan kesalahan, menekan peringatan.

Properti Nilai
Nilai default: False
--output -o

Format output.

Properti Nilai
Nilai default: json
Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.

Properti Nilai
Nilai default: False

az keyvault role definition show

Tampilkan detail definisi peran.

az keyvault role definition show --hsm-name
                                 [--name]
                                 [--role-id]

Parameter yang Diperlukan

--hsm-name

Nama HSM.

Properti Nilai
Grup parameter: Id Arguments

Parameter Opsional

Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.

--name -n

Nama definisi peran. Ini adalah GUID di properti "nama" dari definisi peran.

--role-id

ID definisi peran.

Parameter Global
--debug

Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.

Properti Nilai
Nilai default: False
--help -h

Tampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya tampilkan kesalahan, menekan peringatan.

Properti Nilai
Nilai default: False
--output -o

Format output.

Properti Nilai
Nilai default: json
Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.

Properti Nilai
Nilai default: False

az keyvault role definition update

Memperbarui definisi peran.

az keyvault role definition update --hsm-name
                                   --role-definition

Contoh

Perbarui peran oleh string JSON.

az keyvault role definition update --hsm-name MyHSM --role-definition '{
    "roleName": "My Custom Role",
    "name": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
    "id": "Microsoft.KeyVault/providers/Microsoft.Authorization/roleDefinitions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
    "description": "The description of the custom rule.",
    "actions": [],
    "notActions": [],
    "dataActions": [
        "Microsoft.KeyVault/managedHsm/keys/read/action",
        "Microsoft.KeyVault/managedHsm/keys/write/action",
        "Microsoft.KeyVault/managedHsm/keys/backup/action",
        "Microsoft.KeyVault/managedHsm/keys/create"
    ],
    "notDataActions": []
}'

Perbarui peran dari file yang berisi deskripsi JSON.

az keyvault role definition update --hsm-name MyHSM --role-definition @keyvault-role.json

Parameter yang Diperlukan

--hsm-name

Nama HSM.

Properti Nilai
Grup parameter: Id Arguments
--role-definition

Deskripsi peran sebagai JSON, atau jalur ke file yang berisi deskripsi JSON.

Parameter Global
--debug

Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.

Properti Nilai
Nilai default: False
--help -h

Tampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya tampilkan kesalahan, menekan peringatan.

Properti Nilai
Nilai default: False
--output -o

Format output.

Properti Nilai
Nilai default: json
Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.

Properti Nilai
Nilai default: False