az aks identity-binding
注
このコマンド グループには、Azure CLIと少なくとも 1 つの拡張機能の両方で定義されているコマンドがあります。 各拡張機能をインストールして、拡張機能を活用します。 拡張機能の詳細を確認します。
Azure Kubernetes Serviceで ID バインディングを管理するコマンド。
コマンド
| 名前 | 説明 | 型 | 状態 |
|---|---|---|---|
| az aks identity-binding create |
マネージド Kubernetes クラスターに新しい ID バインディングを作成します。 |
Core | GA |
| az aks identity-binding create (aks-preview 拡張機能) |
マネージド Kubernetes クラスターに新しい ID バインディングを作成します。 |
延長 | GA |
| az aks identity-binding delete |
マネージド Kubernetes クラスター内の特定の ID バインディングを削除します。 |
Core | GA |
| az aks identity-binding delete (aks-preview 拡張機能) |
マネージド Kubernetes クラスター内の特定の ID バインディングを削除します。 |
延長 | GA |
| az aks identity-binding list |
マネージド Kubernetes クラスターのすべての ID バインディングを一覧表示します。 |
Core | GA |
| az aks identity-binding list (aks-preview 拡張機能) |
マネージド Kubernetes クラスターのすべての ID バインディングを一覧表示します。 |
延長 | GA |
| az aks identity-binding show |
マネージド Kubernetes クラスター内の特定の ID バインディングの詳細を表示します。 |
Core | GA |
| az aks identity-binding show (aks-preview 拡張機能) |
マネージド Kubernetes クラスター内の特定の ID バインディングの詳細を表示します。 |
延長 | GA |
| az aks identity-binding update |
マネージド Kubernetes クラスター内の既存の ID バインディングを更新します。 |
延長 | GA |
az aks identity-binding create
マネージド Kubernetes クラスターに新しい ID バインディングを作成します。
az aks identity-binding create --cluster-name
--managed-identity-resource-id
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
例
新しい ID バインディングを作成する
az aks identity-binding create -g myResourceGroup --cluster-name myCluster -n myIdentityBinding --managed-identity-resource-id /subscriptions/0000/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myIdentity
必須のパラメーター
マネージド Kubernetes クラスターの名前。
使用するマネージド ID のリソース ID。
作成する ID バインディングの名前。
リソース グループの名前。
az configure --defaults group=<name>を使用して既定のグループを構成できます。
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
このリソース操作のAzure Policy トークンを自動的に取得します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Global Policy Arguments |
このリソース操作の関連する変更参照 ID。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Global Policy Arguments |
実行時間の長い操作が完了するまで待つ必要はありません。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力形式。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、 http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。 既定のサブスクリプションは、 az account set -s NAME_OR_IDを使用して構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az aks identity-binding create (aks-preview 拡張機能)
マネージド Kubernetes クラスターに新しい ID バインディングを作成します。
az aks identity-binding create --cluster-name
--managed-identity-resource-id
--name
--resource-group
[--acquire-policy-token]
[--allowed-subjects-from-file]
[--change-reference]
例
名前によって特定の名前空間をターゲットとする許可されたサブジェクトを使用して ID バインディングを作成します。
az aks identity-binding create --resource-group myRG --cluster-name myCluster \
--name my-identity-binding \
--managed-identity-resource-id /subscriptions/.../userAssignedIdentities/myMI \
--allowed-subjects-from-file allowed-subjects.json
必須のパラメーター
マネージド Kubernetes クラスターの名前。
使用するマネージド ID のリソース ID。
作成する ID バインディングの名前。
リソース グループの名前。
az configure --defaults group=<name>を使用して既定のグループを構成できます。
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
このリソース操作のAzure Policy トークンを自動的に取得します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Global Policy Arguments |
トークン交換にこの ID バインディングを使用する権限を持つサブジェクトの一覧を含む JSON ファイルへのパス。
ファイルには JSON 配列 (最大 100 エントリ) が含まれている必要があります。 各エントリには、必須の 'namespaceSelector' と省略可能な 'serviceAccountSelector' があり、それぞれが 'matchLabels' ("key=value" 文字列の配列) または 'matchExpressions' をサポートする Kubernetes ラベル セレクターです。 組み込みの 'kubernetes.io/metadata.name' ラベルを使用して、名前で特定の名前空間を対象とします。 省略すると、承認は ClusterRole/ClusterRoleBinding 評価にフォールバックします。
このリソース操作の関連する変更参照 ID。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Global Policy Arguments |
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力形式。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、 http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。 既定のサブスクリプションは、 az account set -s NAME_OR_IDを使用して構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az aks identity-binding delete
マネージド Kubernetes クラスター内の特定の ID バインディングを削除します。
az aks identity-binding delete --cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
[--yes]
例
ID バインディングを削除する
az aks identity-binding delete -g myResourceGroup --cluster-name myCluster -n myIdentityBinding
必須のパラメーター
マネージド Kubernetes クラスターの名前。
削除する ID バインディングの名前。
リソース グループの名前。
az configure --defaults group=<name>を使用して既定のグループを構成できます。
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
このリソース操作のAzure Policy トークンを自動的に取得します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Global Policy Arguments |
このリソース操作の関連する変更参照 ID。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Global Policy Arguments |
実行時間の長い操作が完了するまで待つ必要はありません。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
確認のダイアログを表示しません。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力形式。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、 http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。 既定のサブスクリプションは、 az account set -s NAME_OR_IDを使用して構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az aks identity-binding delete (aks-preview 拡張機能)
マネージド Kubernetes クラスター内の特定の ID バインディングを削除します。
az aks identity-binding delete --cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
必須のパラメーター
マネージド Kubernetes クラスターの名前。
削除する ID バインディングの名前。
リソース グループの名前。
az configure --defaults group=<name>を使用して既定のグループを構成できます。
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
このリソース操作のAzure Policy トークンを自動的に取得します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Global Policy Arguments |
このリソース操作の関連する変更参照 ID。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Global Policy Arguments |
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力形式。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、 http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。 既定のサブスクリプションは、 az account set -s NAME_OR_IDを使用して構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az aks identity-binding list
マネージド Kubernetes クラスターのすべての ID バインディングを一覧表示します。
az aks identity-binding list --cluster-name
--resource-group
例
マネージド クラスター内のすべての ID バインディングを一覧表示する
az aks identity-binding list -g myResourceGroup --cluster-name myCluster
必須のパラメーター
マネージド Kubernetes クラスターの名前。
リソース グループの名前。
az configure --defaults group=<name>を使用して既定のグループを構成できます。
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力形式。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、 http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。 既定のサブスクリプションは、 az account set -s NAME_OR_IDを使用して構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az aks identity-binding list (aks-preview 拡張機能)
マネージド Kubernetes クラスターのすべての ID バインディングを一覧表示します。
az aks identity-binding list --cluster-name
--resource-group
必須のパラメーター
マネージド Kubernetes クラスターの名前。
リソース グループの名前。
az configure --defaults group=<name>を使用して既定のグループを構成できます。
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力形式。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、 http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。 既定のサブスクリプションは、 az account set -s NAME_OR_IDを使用して構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az aks identity-binding show
マネージド Kubernetes クラスター内の特定の ID バインディングの詳細を表示します。
az aks identity-binding show --cluster-name
--name
--resource-group
例
ID バインディングの詳細を表示する
az aks identity-binding show -g myResourceGroup --cluster-name myCluster -n myIdentityBinding
必須のパラメーター
マネージド Kubernetes クラスターの名前。
表示する ID バインディングの名前。
リソース グループの名前。
az configure --defaults group=<name>を使用して既定のグループを構成できます。
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力形式。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、 http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。 既定のサブスクリプションは、 az account set -s NAME_OR_IDを使用して構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az aks identity-binding show (aks-preview 拡張機能)
マネージド Kubernetes クラスター内の特定の ID バインディングの詳細を表示します。
az aks identity-binding show --cluster-name
--name
--resource-group
必須のパラメーター
マネージド Kubernetes クラスターの名前。
表示する ID バインディングの名前。
リソース グループの名前。
az configure --defaults group=<name>を使用して既定のグループを構成できます。
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力形式。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、 http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。 既定のサブスクリプションは、 az account set -s NAME_OR_IDを使用して構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az aks identity-binding update
マネージド Kubernetes クラスター内の既存の ID バインディングを更新します。
az aks identity-binding update --allowed-subjects-from-file
--cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
例
既存の ID バインディングで許可されているサブジェクトを更新します。
az aks identity-binding update --resource-group myRG --cluster-name myCluster \
--name my-identity-binding \
--allowed-subjects-from-file updated-subjects.json
必須のパラメーター
トークン交換にこの ID バインディングを使用する権限を持つサブジェクトの一覧を含む JSON ファイルへのパス。
ファイルには JSON 配列 (最大 100 エントリ) が含まれている必要があります。 各エントリには、必須の 'namespaceSelector' と省略可能な 'serviceAccountSelector' があり、それぞれが 'matchLabels' ("key=value" 文字列の配列) または 'matchExpressions' をサポートする Kubernetes ラベル セレクターです。 組み込みの 'kubernetes.io/metadata.name' ラベルを使用して、名前で特定の名前空間を対象とします。 これを指定すると、既存の許可されているサブジェクトの一覧が置き換えられます。
マネージド Kubernetes クラスターの名前。
更新する ID バインディングの名前。
リソース グループの名前。
az configure --defaults group=<name>を使用して既定のグループを構成できます。
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
このリソース操作のAzure Policy トークンを自動的に取得します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Global Policy Arguments |
このリソース操作の関連する変更参照 ID。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Global Policy Arguments |
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力形式。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、 http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。 既定のサブスクリプションは、 az account set -s NAME_OR_IDを使用して構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |