az aks identity-binding

このコマンド グループには、Azure CLIと少なくとも 1 つの拡張機能の両方で定義されているコマンドがあります。 各拡張機能をインストールして、拡張機能を活用します。 拡張機能の詳細を確認します。

Azure Kubernetes Serviceで ID バインディングを管理するコマンド。

コマンド

名前 説明 状態
az aks identity-binding create

マネージド Kubernetes クラスターに新しい ID バインディングを作成します。

Core GA
az aks identity-binding create (aks-preview 拡張機能)

マネージド Kubernetes クラスターに新しい ID バインディングを作成します。

延長 GA
az aks identity-binding delete

マネージド Kubernetes クラスター内の特定の ID バインディングを削除します。

Core GA
az aks identity-binding delete (aks-preview 拡張機能)

マネージド Kubernetes クラスター内の特定の ID バインディングを削除します。

延長 GA
az aks identity-binding list

マネージド Kubernetes クラスターのすべての ID バインディングを一覧表示します。

Core GA
az aks identity-binding list (aks-preview 拡張機能)

マネージド Kubernetes クラスターのすべての ID バインディングを一覧表示します。

延長 GA
az aks identity-binding show

マネージド Kubernetes クラスター内の特定の ID バインディングの詳細を表示します。

Core GA
az aks identity-binding show (aks-preview 拡張機能)

マネージド Kubernetes クラスター内の特定の ID バインディングの詳細を表示します。

延長 GA
az aks identity-binding update

マネージド Kubernetes クラスター内の既存の ID バインディングを更新します。

延長 GA

az aks identity-binding create

マネージド Kubernetes クラスターに新しい ID バインディングを作成します。

az aks identity-binding create --cluster-name
                               --managed-identity-resource-id
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]
                               [--no-wait]

新しい ID バインディングを作成する

az aks identity-binding create -g myResourceGroup --cluster-name myCluster -n myIdentityBinding --managed-identity-resource-id /subscriptions/0000/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myIdentity

必須のパラメーター

--cluster-name

マネージド Kubernetes クラスターの名前。

--managed-identity-resource-id

使用するマネージド ID のリソース ID。

--name -n

作成する ID バインディングの名前。

--resource-group -g

リソース グループの名前。 az configure --defaults group=<name>を使用して既定のグループを構成できます。

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--acquire-policy-token

このリソース操作のAzure Policy トークンを自動的に取得します。

プロパティ
パラメーター グループ: Global Policy Arguments
--change-reference

このリソース操作の関連する変更参照 ID。

プロパティ
パラメーター グループ: Global Policy Arguments
--no-wait

実行時間の長い操作が完了するまで待つ必要はありません。

プロパティ
規定値: False
グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力形式。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、 http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 既定のサブスクリプションは、 az account set -s NAME_OR_IDを使用して構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az aks identity-binding create (aks-preview 拡張機能)

マネージド Kubernetes クラスターに新しい ID バインディングを作成します。

az aks identity-binding create --cluster-name
                               --managed-identity-resource-id
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--allowed-subjects-from-file]
                               [--change-reference]

名前によって特定の名前空間をターゲットとする許可されたサブジェクトを使用して ID バインディングを作成します。

az aks identity-binding create --resource-group myRG --cluster-name myCluster \
  --name my-identity-binding \
  --managed-identity-resource-id /subscriptions/.../userAssignedIdentities/myMI \
  --allowed-subjects-from-file allowed-subjects.json

必須のパラメーター

--cluster-name

マネージド Kubernetes クラスターの名前。

--managed-identity-resource-id

使用するマネージド ID のリソース ID。

--name -n

作成する ID バインディングの名前。

--resource-group -g

リソース グループの名前。 az configure --defaults group=<name>を使用して既定のグループを構成できます。

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--acquire-policy-token

このリソース操作のAzure Policy トークンを自動的に取得します。

プロパティ
パラメーター グループ: Global Policy Arguments
--allowed-subjects-from-file -f

トークン交換にこの ID バインディングを使用する権限を持つサブジェクトの一覧を含む JSON ファイルへのパス。

ファイルには JSON 配列 (最大 100 エントリ) が含まれている必要があります。 各エントリには、必須の 'namespaceSelector' と省略可能な 'serviceAccountSelector' があり、それぞれが 'matchLabels' ("key=value" 文字列の配列) または 'matchExpressions' をサポートする Kubernetes ラベル セレクターです。 組み込みの 'kubernetes.io/metadata.name' ラベルを使用して、名前で特定の名前空間を対象とします。 省略すると、承認は ClusterRole/ClusterRoleBinding 評価にフォールバックします。

--change-reference

このリソース操作の関連する変更参照 ID。

プロパティ
パラメーター グループ: Global Policy Arguments
グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力形式。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、 http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 既定のサブスクリプションは、 az account set -s NAME_OR_IDを使用して構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az aks identity-binding delete

マネージド Kubernetes クラスター内の特定の ID バインディングを削除します。

az aks identity-binding delete --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]
                               [--no-wait]
                               [--yes]

ID バインディングを削除する

az aks identity-binding delete -g myResourceGroup --cluster-name myCluster -n myIdentityBinding

必須のパラメーター

--cluster-name

マネージド Kubernetes クラスターの名前。

--name -n

削除する ID バインディングの名前。

--resource-group -g

リソース グループの名前。 az configure --defaults group=<name>を使用して既定のグループを構成できます。

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--acquire-policy-token

このリソース操作のAzure Policy トークンを自動的に取得します。

プロパティ
パラメーター グループ: Global Policy Arguments
--change-reference

このリソース操作の関連する変更参照 ID。

プロパティ
パラメーター グループ: Global Policy Arguments
--no-wait

実行時間の長い操作が完了するまで待つ必要はありません。

プロパティ
規定値: False
--yes -y

確認のダイアログを表示しません。

プロパティ
規定値: False
グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力形式。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、 http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 既定のサブスクリプションは、 az account set -s NAME_OR_IDを使用して構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az aks identity-binding delete (aks-preview 拡張機能)

マネージド Kubernetes クラスター内の特定の ID バインディングを削除します。

az aks identity-binding delete --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]

必須のパラメーター

--cluster-name

マネージド Kubernetes クラスターの名前。

--name -n

削除する ID バインディングの名前。

--resource-group -g

リソース グループの名前。 az configure --defaults group=<name>を使用して既定のグループを構成できます。

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--acquire-policy-token

このリソース操作のAzure Policy トークンを自動的に取得します。

プロパティ
パラメーター グループ: Global Policy Arguments
--change-reference

このリソース操作の関連する変更参照 ID。

プロパティ
パラメーター グループ: Global Policy Arguments
グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力形式。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、 http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 既定のサブスクリプションは、 az account set -s NAME_OR_IDを使用して構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az aks identity-binding list

マネージド Kubernetes クラスターのすべての ID バインディングを一覧表示します。

az aks identity-binding list --cluster-name
                             --resource-group

マネージド クラスター内のすべての ID バインディングを一覧表示する

az aks identity-binding list -g myResourceGroup --cluster-name myCluster

必須のパラメーター

--cluster-name

マネージド Kubernetes クラスターの名前。

--resource-group -g

リソース グループの名前。 az configure --defaults group=<name>を使用して既定のグループを構成できます。

グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力形式。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、 http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 既定のサブスクリプションは、 az account set -s NAME_OR_IDを使用して構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az aks identity-binding list (aks-preview 拡張機能)

マネージド Kubernetes クラスターのすべての ID バインディングを一覧表示します。

az aks identity-binding list --cluster-name
                             --resource-group

必須のパラメーター

--cluster-name

マネージド Kubernetes クラスターの名前。

--resource-group -g

リソース グループの名前。 az configure --defaults group=<name>を使用して既定のグループを構成できます。

グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力形式。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、 http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 既定のサブスクリプションは、 az account set -s NAME_OR_IDを使用して構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az aks identity-binding show

マネージド Kubernetes クラスター内の特定の ID バインディングの詳細を表示します。

az aks identity-binding show --cluster-name
                             --name
                             --resource-group

ID バインディングの詳細を表示する

az aks identity-binding show -g myResourceGroup --cluster-name myCluster -n myIdentityBinding

必須のパラメーター

--cluster-name

マネージド Kubernetes クラスターの名前。

--name -n

表示する ID バインディングの名前。

--resource-group -g

リソース グループの名前。 az configure --defaults group=<name>を使用して既定のグループを構成できます。

グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力形式。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、 http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 既定のサブスクリプションは、 az account set -s NAME_OR_IDを使用して構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az aks identity-binding show (aks-preview 拡張機能)

マネージド Kubernetes クラスター内の特定の ID バインディングの詳細を表示します。

az aks identity-binding show --cluster-name
                             --name
                             --resource-group

必須のパラメーター

--cluster-name

マネージド Kubernetes クラスターの名前。

--name -n

表示する ID バインディングの名前。

--resource-group -g

リソース グループの名前。 az configure --defaults group=<name>を使用して既定のグループを構成できます。

グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力形式。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、 http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 既定のサブスクリプションは、 az account set -s NAME_OR_IDを使用して構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az aks identity-binding update

マネージド Kubernetes クラスター内の既存の ID バインディングを更新します。

az aks identity-binding update --allowed-subjects-from-file
                               --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]

既存の ID バインディングで許可されているサブジェクトを更新します。

az aks identity-binding update --resource-group myRG --cluster-name myCluster \
  --name my-identity-binding \
  --allowed-subjects-from-file updated-subjects.json

必須のパラメーター

--allowed-subjects-from-file -f

トークン交換にこの ID バインディングを使用する権限を持つサブジェクトの一覧を含む JSON ファイルへのパス。

ファイルには JSON 配列 (最大 100 エントリ) が含まれている必要があります。 各エントリには、必須の 'namespaceSelector' と省略可能な 'serviceAccountSelector' があり、それぞれが 'matchLabels' ("key=value" 文字列の配列) または 'matchExpressions' をサポートする Kubernetes ラベル セレクターです。 組み込みの 'kubernetes.io/metadata.name' ラベルを使用して、名前で特定の名前空間を対象とします。 これを指定すると、既存の許可されているサブジェクトの一覧が置き換えられます。

--cluster-name

マネージド Kubernetes クラスターの名前。

--name -n

更新する ID バインディングの名前。

--resource-group -g

リソース グループの名前。 az configure --defaults group=<name>を使用して既定のグループを構成できます。

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--acquire-policy-token

このリソース操作のAzure Policy トークンを自動的に取得します。

プロパティ
パラメーター グループ: Global Policy Arguments
--change-reference

このリソース操作の関連する変更参照 ID。

プロパティ
パラメーター グループ: Global Policy Arguments
グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力形式。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、 http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 既定のサブスクリプションは、 az account set -s NAME_OR_IDを使用して構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False