az aks identity-binding

Observação

Este grupo de comandos tem comandos definidos tanto no CLI do Azure como em pelo menos uma extensão. Instale cada extensão para se beneficiar de seus recursos estendidos. Saiba mais sobre extensões.

Commands to manage identity bindings in Azure Kubernetes Service.

Comandos

Name Descrição Tipo Estado
az aks identity-binding create

Crie uma nova associação de identidade em um cluster Kubernetes gerenciado.

Core disponibilidade geral
az aks identity-binding create (aks-preview extensão)

Crie uma nova associação de identidade em um cluster Kubernetes gerenciado.

Extensão disponibilidade geral
az aks identity-binding delete

Exclua uma associação de identidade específica em um cluster Kubernetes gerenciado.

Core disponibilidade geral
az aks identity-binding delete (aks-preview extensão)

Exclua uma associação de identidade específica em um cluster Kubernetes gerenciado.

Extensão disponibilidade geral
az aks identity-binding list

Liste todas as associações de identidade em um cluster Kubernetes gerenciado.

Core disponibilidade geral
az aks identity-binding list (aks-preview extensão)

Liste todas as associações de identidade em um cluster Kubernetes gerenciado.

Extensão disponibilidade geral
az aks identity-binding show

Mostrar detalhes de uma associação de identidade específica em um cluster Kubernetes gerenciado.

Core disponibilidade geral
az aks identity-binding show (aks-preview extensão)

Mostrar detalhes de uma associação de identidade específica em um cluster Kubernetes gerenciado.

Extensão disponibilidade geral
az aks identity-binding update

Atualize uma ligação de identidade existente num cluster Kubernetes gerido.

Extensão disponibilidade geral

az aks identity-binding create

Crie uma nova associação de identidade em um cluster Kubernetes gerenciado.

az aks identity-binding create --cluster-name
                               --managed-identity-resource-id
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]
                               [--no-wait]

Exemplos

Criar uma nova ligação de identidade

az aks identity-binding create -g myResourceGroup --cluster-name myCluster -n myIdentityBinding --managed-identity-resource-id /subscriptions/0000/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myIdentity

Parâmetros Obrigatórios

--cluster-name

Nome do cluster Kubernetes gerenciado.

--managed-identity-resource-id

A ID do recurso da identidade gerenciada a ser usada.

--name -n

Nome da identidade que liga a criar.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--no-wait

Não espere que a operação de longa duração termine.

Propriedade Valor
Valor predefinido: False
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Valor predefinido: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor predefinido: False
--output -o

Formato de saída.

Propriedade Valor
Valor predefinido: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Valor predefinido: False

az aks identity-binding create (aks-preview extensão)

Crie uma nova associação de identidade em um cluster Kubernetes gerenciado.

az aks identity-binding create --cluster-name
                               --managed-identity-resource-id
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--allowed-subjects-from-file]
                               [--change-reference]

Exemplos

Crie uma ligação de identidade com os sujeitos permitidos a direcionar espaços de nomes específicos por nome.

az aks identity-binding create --resource-group myRG --cluster-name myCluster \
  --name my-identity-binding \
  --managed-identity-resource-id /subscriptions/.../userAssignedIdentities/myMI \
  --allowed-subjects-from-file allowed-subjects.json

Parâmetros Obrigatórios

--cluster-name

Nome do cluster Kubernetes gerenciado.

--managed-identity-resource-id

A ID do recurso da identidade gerenciada a ser usada.

--name -n

Nome da identidade que liga a criar.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--allowed-subjects-from-file -f

Caminho para um ficheiro JSON com a lista de sujeitos autorizados a usar esta ligação de identidade para troca de tokens.

O ficheiro deve conter um array JSON (máximo 100 entradas). Cada entrada tem um 'namespaceSelector' obrigatório e um 'serviceAccountSelector' opcional, cada um com um seletor de etiquetas Kubernetes que suporta 'matchLabels' (um array de cadeias "key=value") e/ou 'matchExpressions'. Use o rótulo 'kubernetes.io/metadata.name' incorporado para direcionar espaços de nomes específicos por nome. Quando omitida, a autorização volta para a avaliação ClusterRole/ClusterRoleBinding.

--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Valor predefinido: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor predefinido: False
--output -o

Formato de saída.

Propriedade Valor
Valor predefinido: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Valor predefinido: False

az aks identity-binding delete

Exclua uma associação de identidade específica em um cluster Kubernetes gerenciado.

az aks identity-binding delete --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]
                               [--no-wait]
                               [--yes]

Exemplos

Eliminar uma ligação de identidade

az aks identity-binding delete -g myResourceGroup --cluster-name myCluster -n myIdentityBinding

Parâmetros Obrigatórios

--cluster-name

Nome do cluster Kubernetes gerenciado.

--name -n

O nome da identidade a vincular para eliminar.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--no-wait

Não espere que a operação de longa duração termine.

Propriedade Valor
Valor predefinido: False
--yes -y

Não solicite confirmação.

Propriedade Valor
Valor predefinido: False
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Valor predefinido: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor predefinido: False
--output -o

Formato de saída.

Propriedade Valor
Valor predefinido: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Valor predefinido: False

az aks identity-binding delete (aks-preview extensão)

Exclua uma associação de identidade específica em um cluster Kubernetes gerenciado.

az aks identity-binding delete --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]

Parâmetros Obrigatórios

--cluster-name

Nome do cluster Kubernetes gerenciado.

--name -n

O nome da identidade a vincular para eliminar.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Valor predefinido: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor predefinido: False
--output -o

Formato de saída.

Propriedade Valor
Valor predefinido: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Valor predefinido: False

az aks identity-binding list

Liste todas as associações de identidade em um cluster Kubernetes gerenciado.

az aks identity-binding list --cluster-name
                             --resource-group

Exemplos

Liste todas as ligações de identidade num cluster gerido

az aks identity-binding list -g myResourceGroup --cluster-name myCluster

Parâmetros Obrigatórios

--cluster-name

Nome do cluster Kubernetes gerenciado.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Valor predefinido: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor predefinido: False
--output -o

Formato de saída.

Propriedade Valor
Valor predefinido: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Valor predefinido: False

az aks identity-binding list (aks-preview extensão)

Liste todas as associações de identidade em um cluster Kubernetes gerenciado.

az aks identity-binding list --cluster-name
                             --resource-group

Parâmetros Obrigatórios

--cluster-name

Nome do cluster Kubernetes gerenciado.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Valor predefinido: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor predefinido: False
--output -o

Formato de saída.

Propriedade Valor
Valor predefinido: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Valor predefinido: False

az aks identity-binding show

Mostrar detalhes de uma associação de identidade específica em um cluster Kubernetes gerenciado.

az aks identity-binding show --cluster-name
                             --name
                             --resource-group

Exemplos

Mostrar detalhes de uma ligação de identidade

az aks identity-binding show -g myResourceGroup --cluster-name myCluster -n myIdentityBinding

Parâmetros Obrigatórios

--cluster-name

Nome do cluster Kubernetes gerenciado.

--name -n

Nome da vinculação de identidade a ser exibida.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Valor predefinido: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor predefinido: False
--output -o

Formato de saída.

Propriedade Valor
Valor predefinido: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Valor predefinido: False

az aks identity-binding show (aks-preview extensão)

Mostrar detalhes de uma associação de identidade específica em um cluster Kubernetes gerenciado.

az aks identity-binding show --cluster-name
                             --name
                             --resource-group

Parâmetros Obrigatórios

--cluster-name

Nome do cluster Kubernetes gerenciado.

--name -n

Nome da vinculação de identidade a ser exibida.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Valor predefinido: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor predefinido: False
--output -o

Formato de saída.

Propriedade Valor
Valor predefinido: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Valor predefinido: False

az aks identity-binding update

Atualize uma ligação de identidade existente num cluster Kubernetes gerido.

az aks identity-binding update --allowed-subjects-from-file
                               --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]

Exemplos

Atualize os sujeitos permitidos numa ligação de identidade existente.

az aks identity-binding update --resource-group myRG --cluster-name myCluster \
  --name my-identity-binding \
  --allowed-subjects-from-file updated-subjects.json

Parâmetros Obrigatórios

--allowed-subjects-from-file -f

Caminho para um ficheiro JSON com a lista de sujeitos autorizados a usar esta ligação de identidade para troca de tokens.

O ficheiro deve conter um array JSON (máximo 100 entradas). Cada entrada tem um 'namespaceSelector' obrigatório e um 'serviceAccountSelector' opcional, cada um com um seletor de etiquetas Kubernetes que suporta 'matchLabels' (um array de cadeias "key=value") e/ou 'matchExpressions'. Use o rótulo 'kubernetes.io/metadata.name' incorporado para direcionar espaços de nomes específicos por nome. Desde que isto substitua a lista de sujeitos permitidos existente.

--cluster-name

Nome do cluster Kubernetes gerenciado.

--name -n

Nome da ligação de identidade a atualizar.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Valor predefinido: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor predefinido: False
--output -o

Formato de saída.

Propriedade Valor
Valor predefinido: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Valor predefinido: False