az attestation signer
Nota
Questo riferimento fa parte dell'estensione di attestazione per l'interfaccia della riga di comando di Azure (versione 2.55.0 o successiva). L'estensione installerà automaticamente la prima volta che si esegue un comando az attestation signer . Altre informazioni sulle estensioni.
Il gruppo di comandi 'attestazione' è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus
Gestire i firmatari.
Comandi
Nome | Descrizione | Tipo | Stato |
---|---|---|---|
az attestation signer add |
Aggiunge un nuovo certificato dei criteri di attestazione al set di certificati di gestione dei criteri. |
Estensione | Sperimentale |
az attestation signer list |
Recupera il set di certificati usati per esprimere i criteri per il tenant corrente. |
Estensione | Sperimentale |
az attestation signer remove |
Rimuove il certificato di gestione dei criteri specificato. |
Estensione | Sperimentale |
az attestation signer add
Il gruppo di comandi 'attestation signer' è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus
Aggiunge un nuovo certificato dei criteri di attestazione al set di certificati di gestione dei criteri.
az attestation signer add [--id]
[--name]
[--resource-group]
[--signer]
[--signer-file]
Esempio
Aggiunge un nuovo certificato dei criteri di attestazione al set di certificati di gestione dei criteri.
az attestation signer add -n "myattestationprovider" -g "MyResourceGroup" --signer "eyAiYWxnIjoiUlMyNTYiLCAie..."
Parametri facoltativi
ID risorsa del provider. Omettere --resource-group/-g o --name/-n se è già stato specificato --id.
Nome del provider di attestazioni.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Certificato dei criteri da aggiungere. Un token Web JSON RFC7519 contenente un'attestazione denominata "maa-policyCertificate" il cui valore è una chiave Web JSON RFC7517 che specifica una nuova chiave da aggiornare. Il token JWT RFC7519 deve essere firmato con uno dei certificati di firma esistenti.
Nome file del firmatario. (--signer e --signer-file/-f si escludono a vicenda).
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az attestation signer list
Il gruppo di comandi 'attestation signer' è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus
Recupera il set di certificati usati per esprimere i criteri per il tenant corrente.
az attestation signer list [--id]
[--name]
[--resource-group]
Esempio
Recupera il set di certificati usati per esprimere i criteri per il tenant corrente.
az attestation signer list -n "myattestationprovider" -g "MyResourceGroup"
Parametri facoltativi
ID risorsa del provider. Omettere --resource-group/-g o --name/-n se è già stato specificato --id.
Nome del provider di attestazioni.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az attestation signer remove
Il gruppo di comandi 'attestation signer' è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus
Rimuove il certificato di gestione dei criteri specificato.
az attestation signer remove [--id]
[--name]
[--resource-group]
[--signer]
[--signer-file]
Esempio
Rimuove il certificato di gestione dei criteri specificato.
az attestation signer remove -n "myattestationprovider" -g "MyResourceGroup" --signer "eyAiYWxnIjoiUlMyNTYiLCAie..."
Parametri facoltativi
ID risorsa del provider. Omettere --resource-group/-g o --name/-n se è già stato specificato --id.
Nome del provider di attestazioni.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Certificato dei criteri da rimuovere. Un token Web JSON RFC7519 contenente un'attestazione denominata "maa-policyCertificate" il cui valore è una chiave Web JSON RFC7517 che specifica una nuova chiave da aggiornare. Il token JWT RFC7519 deve essere firmato con uno dei certificati di firma esistenti.
Nome file del firmatario. (--signer e --signer-file/-f si escludono a vicenda).
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.