az aks identity-binding
Uwaga / Notatka
Ta dokumentacja jest częścią rozszerzenia aks-preview dla Azure CLI (wersja 2.85.0 lub nowsza). Rozszerzenie zostanie automatycznie zainstalowane przy pierwszym uruchomieniu polecenia az aks identity-binding . Dowiedz się więcej o rozszerzeniach.
Polecenia do zarządzania powiązaniami tożsamości w Azure Kubernetes Service.
Polecenia
| Nazwa | Opis | Typ | Stan |
|---|---|---|---|
| az aks identity-binding create |
Utwórz nowe powiązanie tożsamości w zarządzanym klastrze Kubernetes. |
Rozszerzenie | ogólna dostępność |
| az aks identity-binding delete |
Usuń określone powiązanie tożsamości w zarządzanym klastrze Kubernetes. |
Rozszerzenie | ogólna dostępność |
| az aks identity-binding list |
Wyświetl listę wszystkich powiązań tożsamości w zarządzanym klastrze Kubernetes. |
Rozszerzenie | ogólna dostępność |
| az aks identity-binding show |
Pokaż szczegóły określonego powiązania tożsamości w zarządzanym klastrze Kubernetes. |
Rozszerzenie | ogólna dostępność |
| az aks identity-binding update |
Zaktualizuj istniejące powiązanie tożsamości w zarządzanym klastrze Kubernetes. |
Rozszerzenie | ogólna dostępność |
az aks identity-binding create
Utwórz nowe powiązanie tożsamości w zarządzanym klastrze Kubernetes.
az aks identity-binding create --cluster-name
--managed-identity-resource-id
--name
--resource-group
[--acquire-policy-token]
[--allowed-subjects-from-file]
[--change-reference]
Przykłady
Utwórz powiązanie tożsamości z dozwolonymi tematami przeznaczonymi dla określonych przestrzeni nazw według nazwy.
az aks identity-binding create --resource-group myRG --cluster-name myCluster \
--name my-identity-binding \
--managed-identity-resource-id /subscriptions/.../userAssignedIdentities/myMI \
--allowed-subjects-from-file allowed-subjects.json
Parametry wymagane
Nazwa zarządzanego klastra Kubernetes.
Identyfikator zasobu tożsamości zarządzanej do użycia.
Nazwa powiązania tożsamości do utworzenia.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.
Parametry opcjonalne
Poniższe parametry są opcjonalne, ale w zależności od kontekstu co najmniej jeden może być wymagany do pomyślnego wykonania polecenia.
Automatyczne uzyskiwanie tokenu Azure Policy dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Ścieżka do pliku JSON z listą podmiotów autoryzowanych do używania tego powiązania tożsamości do wymiany tokenów.
Plik musi zawierać tablicę JSON (maksymalnie 100 wpisów). Każdy wpis ma wymagany element "namespaceSelector" i opcjonalny element "serviceAccountSelector", każdy selektor etykiet Kubernetes obsługujący ciągi "matchLabels" (tablica ciągów "key=value") i/lub "matchExpressions". Użyj wbudowanej etykiety "kubernetes.io/metadata.name", aby kierować do określonych przestrzeni nazw według nazwy. Po pominięciu autoryzacja powraca do oceny ClusterRole/ClusterRoleBinding.
Powiązany identyfikator odwołania do zmiany dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Format danych wyjściowych.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | json |
| Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
az aks identity-binding delete
Usuń określone powiązanie tożsamości w zarządzanym klastrze Kubernetes.
az aks identity-binding delete --cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
Parametry wymagane
Nazwa zarządzanego klastra Kubernetes.
Nazwa powiązania tożsamości do usunięcia.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.
Parametry opcjonalne
Poniższe parametry są opcjonalne, ale w zależności od kontekstu co najmniej jeden może być wymagany do pomyślnego wykonania polecenia.
Automatyczne uzyskiwanie tokenu Azure Policy dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Powiązany identyfikator odwołania do zmiany dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Format danych wyjściowych.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | json |
| Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
az aks identity-binding list
Wyświetl listę wszystkich powiązań tożsamości w zarządzanym klastrze Kubernetes.
az aks identity-binding list --cluster-name
--resource-group
Parametry wymagane
Nazwa zarządzanego klastra Kubernetes.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Format danych wyjściowych.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | json |
| Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
az aks identity-binding show
Pokaż szczegóły określonego powiązania tożsamości w zarządzanym klastrze Kubernetes.
az aks identity-binding show --cluster-name
--name
--resource-group
Parametry wymagane
Nazwa zarządzanego klastra Kubernetes.
Nazwa powiązania tożsamości do pokazania.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Format danych wyjściowych.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | json |
| Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
az aks identity-binding update
Zaktualizuj istniejące powiązanie tożsamości w zarządzanym klastrze Kubernetes.
az aks identity-binding update --allowed-subjects-from-file
--cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
Przykłady
Zaktualizuj dozwolone podmioty w istniejącym powiązaniu tożsamości.
az aks identity-binding update --resource-group myRG --cluster-name myCluster \
--name my-identity-binding \
--allowed-subjects-from-file updated-subjects.json
Parametry wymagane
Ścieżka do pliku JSON z listą podmiotów autoryzowanych do używania tego powiązania tożsamości do wymiany tokenów.
Plik musi zawierać tablicę JSON (maksymalnie 100 wpisów). Każdy wpis ma wymagany element "namespaceSelector" i opcjonalny element "serviceAccountSelector", każdy selektor etykiet Kubernetes obsługujący ciągi "matchLabels" (tablica ciągów "key=value") i/lub "matchExpressions". Użyj wbudowanej etykiety "kubernetes.io/metadata.name", aby kierować do określonych przestrzeni nazw według nazwy. Podanie tej wartości spowoduje zastąpienie istniejącej listy dozwolonych tematów.
Nazwa zarządzanego klastra Kubernetes.
Nazwa powiązania tożsamości do aktualizacji.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.
Parametry opcjonalne
Poniższe parametry są opcjonalne, ale w zależności od kontekstu co najmniej jeden może być wymagany do pomyślnego wykonania polecenia.
Automatyczne uzyskiwanie tokenu Azure Policy dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Powiązany identyfikator odwołania do zmiany dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Format danych wyjściowych.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | json |
| Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |