az aks identity-binding

Uwaga / Notatka

Ta dokumentacja jest częścią rozszerzenia aks-preview dla Azure CLI (wersja 2.85.0 lub nowsza). Rozszerzenie zostanie automatycznie zainstalowane przy pierwszym uruchomieniu polecenia az aks identity-binding . Dowiedz się więcej o rozszerzeniach.

Polecenia do zarządzania powiązaniami tożsamości w Azure Kubernetes Service.

Polecenia

Nazwa Opis Typ Stan
az aks identity-binding create

Utwórz nowe powiązanie tożsamości w zarządzanym klastrze Kubernetes.

Rozszerzenie ogólna dostępność
az aks identity-binding delete

Usuń określone powiązanie tożsamości w zarządzanym klastrze Kubernetes.

Rozszerzenie ogólna dostępność
az aks identity-binding list

Wyświetl listę wszystkich powiązań tożsamości w zarządzanym klastrze Kubernetes.

Rozszerzenie ogólna dostępność
az aks identity-binding show

Pokaż szczegóły określonego powiązania tożsamości w zarządzanym klastrze Kubernetes.

Rozszerzenie ogólna dostępność
az aks identity-binding update

Zaktualizuj istniejące powiązanie tożsamości w zarządzanym klastrze Kubernetes.

Rozszerzenie ogólna dostępność

az aks identity-binding create

Utwórz nowe powiązanie tożsamości w zarządzanym klastrze Kubernetes.

az aks identity-binding create --cluster-name
                               --managed-identity-resource-id
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--allowed-subjects-from-file]
                               [--change-reference]

Przykłady

Utwórz powiązanie tożsamości z dozwolonymi tematami przeznaczonymi dla określonych przestrzeni nazw według nazwy.

az aks identity-binding create --resource-group myRG --cluster-name myCluster \
  --name my-identity-binding \
  --managed-identity-resource-id /subscriptions/.../userAssignedIdentities/myMI \
  --allowed-subjects-from-file allowed-subjects.json

Parametry wymagane

--cluster-name

Nazwa zarządzanego klastra Kubernetes.

--managed-identity-resource-id

Identyfikator zasobu tożsamości zarządzanej do użycia.

--name -n

Nazwa powiązania tożsamości do utworzenia.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

Parametry opcjonalne

Poniższe parametry są opcjonalne, ale w zależności od kontekstu co najmniej jeden może być wymagany do pomyślnego wykonania polecenia.

--acquire-policy-token

Automatyczne uzyskiwanie tokenu Azure Policy dla tej operacji zasobu.

Właściwość Wartość
Grupa parametrów: Global Policy Arguments
--allowed-subjects-from-file -f

Ścieżka do pliku JSON z listą podmiotów autoryzowanych do używania tego powiązania tożsamości do wymiany tokenów.

Plik musi zawierać tablicę JSON (maksymalnie 100 wpisów). Każdy wpis ma wymagany element "namespaceSelector" i opcjonalny element "serviceAccountSelector", każdy selektor etykiet Kubernetes obsługujący ciągi "matchLabels" (tablica ciągów "key=value") i/lub "matchExpressions". Użyj wbudowanej etykiety "kubernetes.io/metadata.name", aby kierować do określonych przestrzeni nazw według nazwy. Po pominięciu autoryzacja powraca do oceny ClusterRole/ClusterRoleBinding.

--change-reference

Powiązany identyfikator odwołania do zmiany dla tej operacji zasobu.

Właściwość Wartość
Grupa parametrów: Global Policy Arguments
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Format danych wyjściowych.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az aks identity-binding delete

Usuń określone powiązanie tożsamości w zarządzanym klastrze Kubernetes.

az aks identity-binding delete --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]

Parametry wymagane

--cluster-name

Nazwa zarządzanego klastra Kubernetes.

--name -n

Nazwa powiązania tożsamości do usunięcia.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

Parametry opcjonalne

Poniższe parametry są opcjonalne, ale w zależności od kontekstu co najmniej jeden może być wymagany do pomyślnego wykonania polecenia.

--acquire-policy-token

Automatyczne uzyskiwanie tokenu Azure Policy dla tej operacji zasobu.

Właściwość Wartość
Grupa parametrów: Global Policy Arguments
--change-reference

Powiązany identyfikator odwołania do zmiany dla tej operacji zasobu.

Właściwość Wartość
Grupa parametrów: Global Policy Arguments
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Format danych wyjściowych.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az aks identity-binding list

Wyświetl listę wszystkich powiązań tożsamości w zarządzanym klastrze Kubernetes.

az aks identity-binding list --cluster-name
                             --resource-group

Parametry wymagane

--cluster-name

Nazwa zarządzanego klastra Kubernetes.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Format danych wyjściowych.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az aks identity-binding show

Pokaż szczegóły określonego powiązania tożsamości w zarządzanym klastrze Kubernetes.

az aks identity-binding show --cluster-name
                             --name
                             --resource-group

Parametry wymagane

--cluster-name

Nazwa zarządzanego klastra Kubernetes.

--name -n

Nazwa powiązania tożsamości do pokazania.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Format danych wyjściowych.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az aks identity-binding update

Zaktualizuj istniejące powiązanie tożsamości w zarządzanym klastrze Kubernetes.

az aks identity-binding update --allowed-subjects-from-file
                               --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]

Przykłady

Zaktualizuj dozwolone podmioty w istniejącym powiązaniu tożsamości.

az aks identity-binding update --resource-group myRG --cluster-name myCluster \
  --name my-identity-binding \
  --allowed-subjects-from-file updated-subjects.json

Parametry wymagane

--allowed-subjects-from-file -f

Ścieżka do pliku JSON z listą podmiotów autoryzowanych do używania tego powiązania tożsamości do wymiany tokenów.

Plik musi zawierać tablicę JSON (maksymalnie 100 wpisów). Każdy wpis ma wymagany element "namespaceSelector" i opcjonalny element "serviceAccountSelector", każdy selektor etykiet Kubernetes obsługujący ciągi "matchLabels" (tablica ciągów "key=value") i/lub "matchExpressions". Użyj wbudowanej etykiety "kubernetes.io/metadata.name", aby kierować do określonych przestrzeni nazw według nazwy. Podanie tej wartości spowoduje zastąpienie istniejącej listy dozwolonych tematów.

--cluster-name

Nazwa zarządzanego klastra Kubernetes.

--name -n

Nazwa powiązania tożsamości do aktualizacji.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

Parametry opcjonalne

Poniższe parametry są opcjonalne, ale w zależności od kontekstu co najmniej jeden może być wymagany do pomyślnego wykonania polecenia.

--acquire-policy-token

Automatyczne uzyskiwanie tokenu Azure Policy dla tej operacji zasobu.

Właściwość Wartość
Grupa parametrów: Global Policy Arguments
--change-reference

Powiązany identyfikator odwołania do zmiany dla tej operacji zasobu.

Właściwość Wartość
Grupa parametrów: Global Policy Arguments
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Format danych wyjściowych.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False