다음을 통해 공유


az attestation policy

참고 항목

이 참조는 Azure CLI(버전 2.55.0 이상)에 대한 증명 확장의 일부입니다. az attestation policy 명령을 처음 실행할 때 확장이 자동으로 설치됩니다. 확장 프로그램에 대해 자세히 알아보세요.

명령 그룹 '증명'은 실험적이며 개발 중입니다. 참조 및 지원 수준: https://aka.ms/CLI_refstatus

정책을 관리합니다.

명령

Name Description 형식 상태
az attestation policy reset

지정된 테넌트에 대한 증명 정책을 다시 설정하며 되돌리기 기본 정책으로 다시 설정합니다.

내선 번호 실험적
az attestation policy set

지정된 종류의 증명 형식에 대한 정책을 설정합니다.

내선 번호 실험적
az attestation policy show

지정된 종류의 증명 유형에 대한 현재 정책을 검색합니다.

내선 번호 실험적

az attestation policy reset

실험적

명령 그룹 '증명'은 실험적이며 개발 중입니다. 참조 및 지원 수준: https://aka.ms/CLI_refstatus

지정된 테넌트에 대한 증명 정책을 다시 설정하며 되돌리기 기본 정책으로 다시 설정합니다.

az attestation policy reset --attestation-type {OpenEnclave, SevSnpVm, SgxEnclave, Tpm}
                            [--id]
                            [--name]
                            [--policy-jws]
                            [--resource-group]

예제

지정된 테넌트에 대한 증명 정책을 다시 설정하며 되돌리기 기본 정책으로 다시 설정합니다.

az attestation policy reset -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK --policy-jws "eyJhbGciOiJub25lIn0.."

필수 매개 변수

--attestation-type

증명의 유형입니다.

허용되는 값: OpenEnclave, SevSnpVm, SgxEnclave, Tpm

선택적 매개 변수

--id

공급자의 리소스 ID입니다. --id를 이미 지정한 경우 --resource-group/-g 또는 --name/-n을 생략하세요.

--name -n

증명 공급자의 이름입니다.

--policy-jws

빈 정책 문서가 있는 JSON 웹 서명입니다.

기본값: eyJhbGciOiJub25lIn0..
--resource-group -g

리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>기본 그룹을 구성할 수 있습니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

경고를 표시하지 않고 오류만 표시합니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
기본값: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az attestation policy set

실험적

명령 그룹 '증명'은 실험적이며 개발 중입니다. 참조 및 지원 수준: https://aka.ms/CLI_refstatus

지정된 종류의 증명 형식에 대한 정책을 설정합니다.

az attestation policy set --attestation-type {OpenEnclave, SevSnpVm, SgxEnclave, Tpm}
                          [--id]
                          [--name]
                          [--new-attestation-policy]
                          [--new-attestation-policy-file]
                          [--policy-format]
                          [--resource-group]

예제

JWT 콘텐츠를 사용하여 지정된 종류의 증명 형식에 대한 정책을 설정합니다.

az attestation policy set -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK --new-attestation-policy "{JWT}" --policy-format JWT

텍스트 콘텐츠를 사용하여 지정된 종류의 증명 형식에 대한 정책을 설정합니다.

az attestation policy set -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK --new-attestation-policy "{json_text}"

파일 이름을 사용하여 지정된 종류의 증명 형식에 대한 정책을 설정합니다.

az attestation policy set -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK --new-attestation-policy-file "{file_name}" --policy- format JWT

필수 매개 변수

--attestation-type

증명의 유형입니다.

허용되는 값: OpenEnclave, SevSnpVm, SgxEnclave, Tpm

선택적 매개 변수

--id

공급자의 리소스 ID입니다. --id를 이미 지정한 경우 --resource-group/-g 또는 --name/-n을 생략하세요.

--name -n

증명 공급자의 이름입니다.

--new-attestation-policy

새 증명 정책(텍스트 또는 JWT)의 콘텐츠입니다.

--new-attestation-policy-file -f

새 증명 정책의 파일 이름입니다.

--policy-format

정책의 형식을 텍스트 또는 JWT(JSON 웹 토큰)로 지정합니다. 허용되는 값: JWT, 텍스트.

기본값: Text
--resource-group -g

리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>기본 그룹을 구성할 수 있습니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

경고를 표시하지 않고 오류만 표시합니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
기본값: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az attestation policy show

실험적

명령 그룹 '증명'은 실험적이며 개발 중입니다. 참조 및 지원 수준: https://aka.ms/CLI_refstatus

지정된 종류의 증명 유형에 대한 현재 정책을 검색합니다.

az attestation policy show --attestation-type {OpenEnclave, SevSnpVm, SgxEnclave, Tpm}
                           [--id]
                           [--name]
                           [--resource-group]

예제

지정된 종류의 증명 유형에 대한 현재 정책을 검색합니다.

az attestation policy show -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK

필수 매개 변수

--attestation-type

증명의 유형입니다.

허용되는 값: OpenEnclave, SevSnpVm, SgxEnclave, Tpm

선택적 매개 변수

--id

공급자의 리소스 ID입니다. --id를 이미 지정한 경우 --resource-group/-g 또는 --name/-n을 생략하세요.

--name -n

증명 공급자의 이름입니다.

--resource-group -g

리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>기본 그룹을 구성할 수 있습니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

경고를 표시하지 않고 오류만 표시합니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
기본값: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.