다음을 통해 공유


az attestation signer

참고 항목

이 참조는 Azure CLI(버전 2.55.0 이상)에 대한 증명 확장의 일부입니다. az attestation signer 명령을 처음 실행할 때 확장이 자동으로 설치됩니다. 확장 프로그램에 대해 자세히 알아보세요.

명령 그룹 '증명'은 실험적이며 개발 중입니다. 참조 및 지원 수준: https://aka.ms/CLI_refstatus

서명자를 관리합니다.

명령

Name Description 형식 상태
az attestation signer add

정책 관리 인증서 집합에 새 증명 정책 인증서를 추가합니다.

내선 번호 실험적
az attestation signer list

현재 테넌트에 대한 정책을 표현하는 데 사용되는 인증서 집합을 검색합니다.

내선 번호 실험적
az attestation signer remove

지정된 정책 관리 인증서를 제거합니다.

내선 번호 실험적

az attestation signer add

실험적

명령 그룹 '증명 서명자'는 실험적이며 개발 중입니다. 참조 및 지원 수준: https://aka.ms/CLI_refstatus

정책 관리 인증서 집합에 새 증명 정책 인증서를 추가합니다.

az attestation signer add [--id]
                          [--name]
                          [--resource-group]
                          [--signer]
                          [--signer-file]

예제

정책 관리 인증서 집합에 새 증명 정책 인증서를 추가합니다.

az attestation signer add -n "myattestationprovider" -g "MyResourceGroup" --signer "eyAiYWxnIjoiUlMyNTYiLCAie..."

선택적 매개 변수

--id

공급자의 리소스 ID입니다. --id를 이미 지정한 경우 --resource-group/-g 또는 --name/-n을 생략하세요.

--name -n

증명 공급자의 이름입니다.

--resource-group -g

리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>기본 그룹을 구성할 수 있습니다.

--signer

추가할 정책 인증서입니다. 값이 업데이트할 새 키를 지정하는 RFC7517 JSON 웹 키인 "maa-policyCertificate"라는 클레임이 포함된 RFC7519 JSON 웹 토큰입니다. RFC7519 JWT는 기존 서명 인증서 중 하나로 서명해야 합니다.

--signer-file -f

서명자의 파일 이름입니다. (--signer 및 --signer-file/-f는 상호 배타적입니다.).

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

경고를 표시하지 않고 오류만 표시합니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
기본값: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az attestation signer list

실험적

명령 그룹 '증명 서명자'는 실험적이며 개발 중입니다. 참조 및 지원 수준: https://aka.ms/CLI_refstatus

현재 테넌트에 대한 정책을 표현하는 데 사용되는 인증서 집합을 검색합니다.

az attestation signer list [--id]
                           [--name]
                           [--resource-group]

예제

현재 테넌트에 대한 정책을 표현하는 데 사용되는 인증서 집합을 검색합니다.

az attestation signer list -n "myattestationprovider" -g "MyResourceGroup"

선택적 매개 변수

--id

공급자의 리소스 ID입니다. --id를 이미 지정한 경우 --resource-group/-g 또는 --name/-n을 생략하세요.

--name -n

증명 공급자의 이름입니다.

--resource-group -g

리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>기본 그룹을 구성할 수 있습니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

경고를 표시하지 않고 오류만 표시합니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
기본값: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az attestation signer remove

실험적

명령 그룹 '증명 서명자'는 실험적이며 개발 중입니다. 참조 및 지원 수준: https://aka.ms/CLI_refstatus

지정된 정책 관리 인증서를 제거합니다.

az attestation signer remove [--id]
                             [--name]
                             [--resource-group]
                             [--signer]
                             [--signer-file]

예제

지정된 정책 관리 인증서를 제거합니다.

az attestation signer remove -n "myattestationprovider" -g "MyResourceGroup" --signer "eyAiYWxnIjoiUlMyNTYiLCAie..."

선택적 매개 변수

--id

공급자의 리소스 ID입니다. --id를 이미 지정한 경우 --resource-group/-g 또는 --name/-n을 생략하세요.

--name -n

증명 공급자의 이름입니다.

--resource-group -g

리소스 그룹의 이름입니다. 를 사용하여 az configure --defaults group=<name>기본 그룹을 구성할 수 있습니다.

--signer

제거할 정책 인증서입니다. 값이 업데이트할 새 키를 지정하는 RFC7517 JSON 웹 키인 "maa-policyCertificate"라는 클레임이 포함된 RFC7519 JSON 웹 토큰입니다. RFC7519 JWT는 기존 서명 인증서 중 하나로 서명해야 합니다.

--signer-file -f

서명자의 파일 이름입니다. (--signer 및 --signer-file/-f는 상호 배타적입니다.).

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

경고를 표시하지 않고 오류만 표시합니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
기본값: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.