Condividi tramite


az sf cluster client-certificate

Gestire il certificato client di un cluster.

Comandi

Nome Descrizione Tipo Stato
az sf cluster client-certificate add

Aggiungere un nome comune o un'identificazione personale del certificato al cluster per l'autenticazione client.

Memoria centrale Disponibilità generale
az sf cluster client-certificate remove

Rimuovere i certificati client o i nomi dei soggetti usati per l'autenticazione.

Memoria centrale Disponibilità generale

az sf cluster client-certificate add

Aggiungere un nome comune o un'identificazione personale del certificato al cluster per l'autenticazione client.

az sf cluster client-certificate add --cluster-name
                                     --resource-group
                                     [--admin-client-thumbprints]
                                     [--cert-common-name]
                                     [--cert-issuer-tp]
                                     [--client-cert-cn]
                                     [--is-admin]
                                     [--readonly-client-thumbprints]
                                     [--thumbprint]

Esempio

Aggiungere il certificato client tramite identificazione personale

az sf cluster client-certificate add -g group-name -c cluster1 --thumbprint '5F3660C715EBBDA31DB1FFDCF508302348DE8E7A'

Parametri necessari

--cluster-name -c

Specificare il nome del cluster, se non specificato sarà uguale al nome del gruppo di risorse.

--resource-group -g

Specificare il nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

Parametri facoltativi

--admin-client-thumbprints --admin-client-tps

Identificazione personale del certificato client che dispone solo dell'autorizzazione di amministratore.

--cert-common-name --certificate-common-name

Nome comune del certificato client.

--cert-issuer-tp --certificate-issuer-thumbprint

Identificazione personale dell'autorità di certificazione client.

--client-cert-cn --client-certificate-common-names

Configurazione dei parametri con codifica JSON. Usare @{file} per caricare da un file. Ad esempio: [{"is Amministrazione":true, "certificateCommonName": "test.com", "certificateIssuerThumbprint": "22B4AE296B504E512DF880A77A2CAE20200FF922"}].

--is-admin

Tipo di autenticazione client.

valore predefinito: False
--readonly-client-thumbprints --readonly-client-tps

Elenco delimitato da spazi dell'identificazione personale del certificato client con autorizzazione di sola lettura.

--thumbprint

Identificazione personale del certificato client.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az sf cluster client-certificate remove

Rimuovere i certificati client o i nomi dei soggetti usati per l'autenticazione.

az sf cluster client-certificate remove --cluster-name
                                        --resource-group
                                        [--cert-common-name]
                                        [--cert-issuer-tp]
                                        [--client-cert-cn]
                                        [--thumbprints]

Esempio

Rimuovere un certificato client tramite identificazione personale.

az sf cluster client-certificate remove -g group-name -c cluster1 --thumbprint '5F3660C715EBBDA31DB1FFDCF508302348DE8E7A'

Parametri necessari

--cluster-name -c

Specificare il nome del cluster, se non specificato sarà uguale al nome del gruppo di risorse.

--resource-group -g

Specificare il nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

Parametri facoltativi

--cert-common-name --certificate-common-name

Nome comune del certificato client.

--cert-issuer-tp --certificate-issuer-thumbprint

Identificazione personale dell'autorità di certificazione client.

--client-cert-cn --client-certificate-common-names

Configurazione dei parametri con codifica JSON. Usare @{file} per caricare da un file. Ad esempio: [{"certificateCommonName": "test.com","certificateIssuerThumbprint": "22B4AE296B504E512DF880A77A2CAE20200FF922"}].

--thumbprints

Elenco separato da uno o più spazi di identificazioni personali del certificato client da rimuovere.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.