Condividi tramite


az attestation signer

Nota

Questo riferimento fa parte dell'estensione di attestazione per l'interfaccia della riga di comando di Azure (versione 2.55.0 o successiva). L'estensione installerà automaticamente la prima volta che si esegue un comando az attestation signer . Altre informazioni sulle estensioni.

Il gruppo di comandi 'attestazione' è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Gestire i firmatari.

Comandi

Nome Descrizione Tipo Stato
az attestation signer add

Aggiunge un nuovo certificato dei criteri di attestazione al set di certificati di gestione dei criteri.

Estensione Sperimentale
az attestation signer list

Recupera il set di certificati usati per esprimere i criteri per il tenant corrente.

Estensione Sperimentale
az attestation signer remove

Rimuove il certificato di gestione dei criteri specificato.

Estensione Sperimentale

az attestation signer add

Sperimentale

Il gruppo di comandi 'attestation signer' è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Aggiunge un nuovo certificato dei criteri di attestazione al set di certificati di gestione dei criteri.

az attestation signer add [--id]
                          [--name]
                          [--resource-group]
                          [--signer]
                          [--signer-file]

Esempio

Aggiunge un nuovo certificato dei criteri di attestazione al set di certificati di gestione dei criteri.

az attestation signer add -n "myattestationprovider" -g "MyResourceGroup" --signer "eyAiYWxnIjoiUlMyNTYiLCAie..."

Parametri facoltativi

--id

ID risorsa del provider. Omettere --resource-group/-g o --name/-n se è già stato specificato --id.

--name -n

Nome del provider di attestazioni.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--signer

Certificato dei criteri da aggiungere. Un token Web JSON RFC7519 contenente un'attestazione denominata "maa-policyCertificate" il cui valore è una chiave Web JSON RFC7517 che specifica una nuova chiave da aggiornare. Il token JWT RFC7519 deve essere firmato con uno dei certificati di firma esistenti.

--signer-file -f

Nome file del firmatario. (--signer e --signer-file/-f si escludono a vicenda).

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az attestation signer list

Sperimentale

Il gruppo di comandi 'attestation signer' è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Recupera il set di certificati usati per esprimere i criteri per il tenant corrente.

az attestation signer list [--id]
                           [--name]
                           [--resource-group]

Esempio

Recupera il set di certificati usati per esprimere i criteri per il tenant corrente.

az attestation signer list -n "myattestationprovider" -g "MyResourceGroup"

Parametri facoltativi

--id

ID risorsa del provider. Omettere --resource-group/-g o --name/-n se è già stato specificato --id.

--name -n

Nome del provider di attestazioni.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az attestation signer remove

Sperimentale

Il gruppo di comandi 'attestation signer' è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Rimuove il certificato di gestione dei criteri specificato.

az attestation signer remove [--id]
                             [--name]
                             [--resource-group]
                             [--signer]
                             [--signer-file]

Esempio

Rimuove il certificato di gestione dei criteri specificato.

az attestation signer remove -n "myattestationprovider" -g "MyResourceGroup" --signer "eyAiYWxnIjoiUlMyNTYiLCAie..."

Parametri facoltativi

--id

ID risorsa del provider. Omettere --resource-group/-g o --name/-n se è già stato specificato --id.

--name -n

Nome del provider di attestazioni.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--signer

Certificato dei criteri da rimuovere. Un token Web JSON RFC7519 contenente un'attestazione denominata "maa-policyCertificate" il cui valore è una chiave Web JSON RFC7517 che specifica una nuova chiave da aggiornare. Il token JWT RFC7519 deve essere firmato con uno dei certificati di firma esistenti.

--signer-file -f

Nome file del firmatario. (--signer e --signer-file/-f si escludono a vicenda).

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.