次の方法で共有


az sf cluster client-certificate

クラスターのクライアント証明書を管理します。

コマンド

名前 説明 状態
az sf cluster client-certificate add

クライアント認証用に共通名または証明書の拇印をクラスターに追加します。

Core GA
az sf cluster client-certificate remove

認証に使用されるクライアント証明書またはサブジェクト名を削除します。

Core GA

az sf cluster client-certificate add

クライアント認証用に共通名または証明書の拇印をクラスターに追加します。

az sf cluster client-certificate add --cluster-name
                                     --resource-group
                                     [--admin-client-thumbprints --admin-client-tps]
                                     [--cert-common-name --certificate-common-name]
                                     [--cert-issuer-tp --certificate-issuer-thumbprint]
                                     [--client-cert-cn --client-certificate-common-names]
                                     [--is-admin]
                                     [--readonly-client-thumbprints --readonly-client-tps]
                                     [--thumbprint]

拇印によるクライアント証明書の追加

az sf cluster client-certificate add -g group-name -c cluster1 --thumbprint '5F3660C715EBBDA31DB1FFDCF508302348DE8E7A'

必須のパラメーター

--cluster-name -c

指定しない場合は、クラスターの名前をリソース グループ名と同じにします。

--resource-group -g

リソース グループ名を指定します。 az configure --defaults group=<name>を使用して既定のグループを構成できます。

省略可能のパラメーター

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--admin-client-thumbprints --admin-client-tps

管理者アクセス許可のみを持つクライアント証明書の拇印。

--cert-common-name --certificate-common-name

クライアント証明書の共通名。

--cert-issuer-tp --certificate-issuer-thumbprint

クライアント証明書発行者の拇印。

--client-cert-cn --client-certificate-common-names

JSON でエンコードされたパラメーターの構成。 @{file} を使用してファイルから読み込みます。 例: [{"isAdmin":true, "certificateCommonName": "test.com", "certificateIssuerThumbprint": "22B4AE296B504E512DF880A77A2CAE20200FF922"}]。

--is-admin

クライアント認証の種類。

プロパティ
規定値: False
--readonly-client-thumbprints --readonly-client-tps

読み取り専用のアクセス許可を持つクライアント証明書の拇印のスペース区切りの一覧。

--thumbprint

クライアント証明書の拇印。

グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

Output format.

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az sf cluster client-certificate remove

認証に使用されるクライアント証明書またはサブジェクト名を削除します。

az sf cluster client-certificate remove --cluster-name
                                        --resource-group
                                        [--cert-common-name --certificate-common-name]
                                        [--cert-issuer-tp --certificate-issuer-thumbprint]
                                        [--client-cert-cn --client-certificate-common-names]
                                        [--thumbprints]

拇印でクライアント証明書を削除します。

az sf cluster client-certificate remove -g group-name -c cluster1 --thumbprint '5F3660C715EBBDA31DB1FFDCF508302348DE8E7A'

必須のパラメーター

--cluster-name -c

指定しない場合は、クラスターの名前をリソース グループ名と同じにします。

--resource-group -g

リソース グループ名を指定します。 az configure --defaults group=<name>を使用して既定のグループを構成できます。

省略可能のパラメーター

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--cert-common-name --certificate-common-name

クライアント証明書の共通名。

--cert-issuer-tp --certificate-issuer-thumbprint

クライアント証明書発行者の拇印。

--client-cert-cn --client-certificate-common-names

JSON でエンコードされたパラメーターの構成。 @{file} を使用してファイルから読み込みます。 例: [{"certificateCommonName": "test.com","certificateIssuerThumbprint": "22B4AE296B504E512DF880A77A2CAE20200FF922"}]。

--thumbprints

削除するクライアント証明書の拇印の単一またはスペース区切りの一覧。

グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

Output format.

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False