az aks identity-binding

Observação

Esse grupo de comandos tem comandos definidos em CLI do Azure e pelo menos uma extensão. Instale cada extensão para se beneficiar de seus recursos estendidos. Saiba mais sobre extensões.

Comandos para gerenciar associações de identidade em Serviço de Kubernetes do Azure.

Comandos

Nome Description Tipo Status
az aks identity-binding create

Crie uma nova associação de identidade em um cluster do Kubernetes gerenciado.

Core GA
az aks identity-binding create (aks-preview extensão)

Crie uma nova associação de identidade em um cluster do Kubernetes gerenciado.

Extensão GA
az aks identity-binding delete

Exclua uma associação de identidade específica em um cluster do Kubernetes gerenciado.

Core GA
az aks identity-binding delete (aks-preview extensão)

Exclua uma associação de identidade específica em um cluster do Kubernetes gerenciado.

Extensão GA
az aks identity-binding list

Liste todas as associações de identidade em um cluster do Kubernetes gerenciado.

Core GA
az aks identity-binding list (aks-preview extensão)

Liste todas as associações de identidade em um cluster do Kubernetes gerenciado.

Extensão GA
az aks identity-binding show

Mostrar detalhes de uma associação de identidade específica em um cluster do Kubernetes gerenciado.

Core GA
az aks identity-binding show (aks-preview extensão)

Mostrar detalhes de uma associação de identidade específica em um cluster do Kubernetes gerenciado.

Extensão GA
az aks identity-binding update

Atualize uma associação de identidade existente em um cluster do Kubernetes gerenciado.

Extensão GA

az aks identity-binding create

Crie uma nova associação de identidade em um cluster do Kubernetes gerenciado.

az aks identity-binding create --cluster-name
                               --managed-identity-resource-id
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]
                               [--no-wait]

Exemplos

Criar uma nova associação de identidade

az aks identity-binding create -g myResourceGroup --cluster-name myCluster -n myIdentityBinding --managed-identity-resource-id /subscriptions/0000/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myIdentity

Parâmetros Exigidos

--cluster-name

Nome do cluster kubernetes gerenciado.

--managed-identity-resource-id

A ID do recurso da identidade gerenciada a ser usada.

--name -n

Nome da associação de identidade a ser criada.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.

--acquire-policy-token

Adquirir um token Azure Policy automaticamente para essa operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

A ID de referência de alteração relacionada para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--no-wait

Não aguarde a conclusão da operação de execução prolongada.

Propriedade Valor
Valor padrão: False
Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Apenas mostrar erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False

az aks identity-binding create (aks-preview extensão)

Crie uma nova associação de identidade em um cluster do Kubernetes gerenciado.

az aks identity-binding create --cluster-name
                               --managed-identity-resource-id
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--allowed-subjects-from-file]
                               [--change-reference]

Exemplos

Crie uma associação de identidade com assuntos permitidos direcionados a namespaces específicos por nome.

az aks identity-binding create --resource-group myRG --cluster-name myCluster \
  --name my-identity-binding \
  --managed-identity-resource-id /subscriptions/.../userAssignedIdentities/myMI \
  --allowed-subjects-from-file allowed-subjects.json

Parâmetros Exigidos

--cluster-name

Nome do cluster kubernetes gerenciado.

--managed-identity-resource-id

A ID do recurso da identidade gerenciada a ser usada.

--name -n

Nome da associação de identidade a ser criada.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.

--acquire-policy-token

Adquirir um token Azure Policy automaticamente para essa operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--allowed-subjects-from-file -f

Caminho para um arquivo JSON com a lista de assuntos autorizados a usar essa associação de identidade para troca de tokens.

O arquivo deve conter uma matriz JSON (no máximo 100 entradas). Cada entrada tem um "namespaceSelector" obrigatório e um "serviceAccountSelector" opcional, cada um com um seletor de rótulo kubernetes que dá suporte a 'matchLabels' (uma matriz de cadeias de caracteres "key=value") e/ou 'matchExpressions'. Use o rótulo 'kubernetes.io/metadata.name' interno para direcionar namespaces específicos por nome. Quando omitida, a autorização volta à avaliação ClusterRole/ClusterRoleBinding.

--change-reference

A ID de referência de alteração relacionada para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Apenas mostrar erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False

az aks identity-binding delete

Exclua uma associação de identidade específica em um cluster do Kubernetes gerenciado.

az aks identity-binding delete --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]
                               [--no-wait]
                               [--yes]

Exemplos

Excluir uma associação de identidade

az aks identity-binding delete -g myResourceGroup --cluster-name myCluster -n myIdentityBinding

Parâmetros Exigidos

--cluster-name

Nome do cluster kubernetes gerenciado.

--name -n

Nome da associação de identidade a ser excluída.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.

--acquire-policy-token

Adquirir um token Azure Policy automaticamente para essa operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

A ID de referência de alteração relacionada para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--no-wait

Não aguarde a conclusão da operação de execução prolongada.

Propriedade Valor
Valor padrão: False
--yes -y

Não solicite confirmação.

Propriedade Valor
Valor padrão: False
Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Apenas mostrar erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False

az aks identity-binding delete (aks-preview extensão)

Exclua uma associação de identidade específica em um cluster do Kubernetes gerenciado.

az aks identity-binding delete --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]

Parâmetros Exigidos

--cluster-name

Nome do cluster kubernetes gerenciado.

--name -n

Nome da associação de identidade a ser excluída.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.

--acquire-policy-token

Adquirir um token Azure Policy automaticamente para essa operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

A ID de referência de alteração relacionada para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Apenas mostrar erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False

az aks identity-binding list

Liste todas as associações de identidade em um cluster do Kubernetes gerenciado.

az aks identity-binding list --cluster-name
                             --resource-group

Exemplos

Listar todas as associações de identidade em um cluster gerenciado

az aks identity-binding list -g myResourceGroup --cluster-name myCluster

Parâmetros Exigidos

--cluster-name

Nome do cluster kubernetes gerenciado.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Apenas mostrar erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False

az aks identity-binding list (aks-preview extensão)

Liste todas as associações de identidade em um cluster do Kubernetes gerenciado.

az aks identity-binding list --cluster-name
                             --resource-group

Parâmetros Exigidos

--cluster-name

Nome do cluster kubernetes gerenciado.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Apenas mostrar erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False

az aks identity-binding show

Mostrar detalhes de uma associação de identidade específica em um cluster do Kubernetes gerenciado.

az aks identity-binding show --cluster-name
                             --name
                             --resource-group

Exemplos

Mostrar detalhes de uma associação de identidade

az aks identity-binding show -g myResourceGroup --cluster-name myCluster -n myIdentityBinding

Parâmetros Exigidos

--cluster-name

Nome do cluster kubernetes gerenciado.

--name -n

Nome da associação de identidade a ser exibida.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Apenas mostrar erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False

az aks identity-binding show (aks-preview extensão)

Mostrar detalhes de uma associação de identidade específica em um cluster do Kubernetes gerenciado.

az aks identity-binding show --cluster-name
                             --name
                             --resource-group

Parâmetros Exigidos

--cluster-name

Nome do cluster kubernetes gerenciado.

--name -n

Nome da associação de identidade a ser exibida.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Apenas mostrar erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False

az aks identity-binding update

Atualize uma associação de identidade existente em um cluster do Kubernetes gerenciado.

az aks identity-binding update --allowed-subjects-from-file
                               --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]

Exemplos

Atualize os assuntos permitidos em uma associação de identidade existente.

az aks identity-binding update --resource-group myRG --cluster-name myCluster \
  --name my-identity-binding \
  --allowed-subjects-from-file updated-subjects.json

Parâmetros Exigidos

--allowed-subjects-from-file -f

Caminho para um arquivo JSON com a lista de assuntos autorizados a usar essa associação de identidade para troca de tokens.

O arquivo deve conter uma matriz JSON (no máximo 100 entradas). Cada entrada tem um "namespaceSelector" obrigatório e um "serviceAccountSelector" opcional, cada um com um seletor de rótulo kubernetes que dá suporte a 'matchLabels' (uma matriz de cadeias de caracteres "key=value") e/ou 'matchExpressions'. Use o rótulo 'kubernetes.io/metadata.name' interno para direcionar namespaces específicos por nome. Fornecer isso substitui a lista de assuntos permitidos existente.

--cluster-name

Nome do cluster kubernetes gerenciado.

--name -n

Nome da associação de identidade a ser atualizada.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.

--acquire-policy-token

Adquirir um token Azure Policy automaticamente para essa operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

A ID de referência de alteração relacionada para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Apenas mostrar erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False