az aks identity-binding
Observação
Este grupo de comandos tem comandos definidos tanto no CLI do Azure como em pelo menos uma extensão. Instale cada extensão para se beneficiar de seus recursos estendidos. Saiba mais sobre extensões.
Commands to manage identity bindings in Azure Kubernetes Service.
Comandos
| Name | Descrição | Tipo | Estado |
|---|---|---|---|
| az aks identity-binding create |
Crie uma nova associação de identidade em um cluster Kubernetes gerenciado. |
Core | disponibilidade geral |
| az aks identity-binding create (aks-preview extensão) |
Crie uma nova associação de identidade em um cluster Kubernetes gerenciado. |
Extensão | disponibilidade geral |
| az aks identity-binding delete |
Exclua uma associação de identidade específica em um cluster Kubernetes gerenciado. |
Core | disponibilidade geral |
| az aks identity-binding delete (aks-preview extensão) |
Exclua uma associação de identidade específica em um cluster Kubernetes gerenciado. |
Extensão | disponibilidade geral |
| az aks identity-binding list |
Liste todas as associações de identidade em um cluster Kubernetes gerenciado. |
Core | disponibilidade geral |
| az aks identity-binding list (aks-preview extensão) |
Liste todas as associações de identidade em um cluster Kubernetes gerenciado. |
Extensão | disponibilidade geral |
| az aks identity-binding show |
Mostrar detalhes de uma associação de identidade específica em um cluster Kubernetes gerenciado. |
Core | disponibilidade geral |
| az aks identity-binding show (aks-preview extensão) |
Mostrar detalhes de uma associação de identidade específica em um cluster Kubernetes gerenciado. |
Extensão | disponibilidade geral |
| az aks identity-binding update |
Atualize uma ligação de identidade existente num cluster Kubernetes gerido. |
Extensão | disponibilidade geral |
az aks identity-binding create
Crie uma nova associação de identidade em um cluster Kubernetes gerenciado.
az aks identity-binding create --cluster-name
--managed-identity-resource-id
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
Exemplos
Criar uma nova ligação de identidade
az aks identity-binding create -g myResourceGroup --cluster-name myCluster -n myIdentityBinding --managed-identity-resource-id /subscriptions/0000/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myIdentity
Parâmetros Obrigatórios
Nome do cluster Kubernetes gerenciado.
A ID do recurso da identidade gerenciada a ser usada.
Nome da identidade que liga a criar.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.
Aquisição automática de um token Azure Policy para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
O ID de referência de alteração relacionado para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Não espere que a operação de longa duração termine.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
az aks identity-binding create (aks-preview extensão)
Crie uma nova associação de identidade em um cluster Kubernetes gerenciado.
az aks identity-binding create --cluster-name
--managed-identity-resource-id
--name
--resource-group
[--acquire-policy-token]
[--allowed-subjects-from-file]
[--change-reference]
Exemplos
Crie uma ligação de identidade com os sujeitos permitidos a direcionar espaços de nomes específicos por nome.
az aks identity-binding create --resource-group myRG --cluster-name myCluster \
--name my-identity-binding \
--managed-identity-resource-id /subscriptions/.../userAssignedIdentities/myMI \
--allowed-subjects-from-file allowed-subjects.json
Parâmetros Obrigatórios
Nome do cluster Kubernetes gerenciado.
A ID do recurso da identidade gerenciada a ser usada.
Nome da identidade que liga a criar.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.
Aquisição automática de um token Azure Policy para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Caminho para um ficheiro JSON com a lista de sujeitos autorizados a usar esta ligação de identidade para troca de tokens.
O ficheiro deve conter um array JSON (máximo 100 entradas). Cada entrada tem um 'namespaceSelector' obrigatório e um 'serviceAccountSelector' opcional, cada um com um seletor de etiquetas Kubernetes que suporta 'matchLabels' (um array de cadeias "key=value") e/ou 'matchExpressions'. Use o rótulo 'kubernetes.io/metadata.name' incorporado para direcionar espaços de nomes específicos por nome. Quando omitida, a autorização volta para a avaliação ClusterRole/ClusterRoleBinding.
O ID de referência de alteração relacionado para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
az aks identity-binding delete
Exclua uma associação de identidade específica em um cluster Kubernetes gerenciado.
az aks identity-binding delete --cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
[--yes]
Exemplos
Eliminar uma ligação de identidade
az aks identity-binding delete -g myResourceGroup --cluster-name myCluster -n myIdentityBinding
Parâmetros Obrigatórios
Nome do cluster Kubernetes gerenciado.
O nome da identidade a vincular para eliminar.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.
Aquisição automática de um token Azure Policy para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
O ID de referência de alteração relacionado para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Não espere que a operação de longa duração termine.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
Não solicite confirmação.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
az aks identity-binding delete (aks-preview extensão)
Exclua uma associação de identidade específica em um cluster Kubernetes gerenciado.
az aks identity-binding delete --cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
Parâmetros Obrigatórios
Nome do cluster Kubernetes gerenciado.
O nome da identidade a vincular para eliminar.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.
Aquisição automática de um token Azure Policy para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
O ID de referência de alteração relacionado para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
az aks identity-binding list
Liste todas as associações de identidade em um cluster Kubernetes gerenciado.
az aks identity-binding list --cluster-name
--resource-group
Exemplos
Liste todas as ligações de identidade num cluster gerido
az aks identity-binding list -g myResourceGroup --cluster-name myCluster
Parâmetros Obrigatórios
Nome do cluster Kubernetes gerenciado.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
az aks identity-binding list (aks-preview extensão)
Liste todas as associações de identidade em um cluster Kubernetes gerenciado.
az aks identity-binding list --cluster-name
--resource-group
Parâmetros Obrigatórios
Nome do cluster Kubernetes gerenciado.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
az aks identity-binding show
Mostrar detalhes de uma associação de identidade específica em um cluster Kubernetes gerenciado.
az aks identity-binding show --cluster-name
--name
--resource-group
Exemplos
Mostrar detalhes de uma ligação de identidade
az aks identity-binding show -g myResourceGroup --cluster-name myCluster -n myIdentityBinding
Parâmetros Obrigatórios
Nome do cluster Kubernetes gerenciado.
Nome da vinculação de identidade a ser exibida.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
az aks identity-binding show (aks-preview extensão)
Mostrar detalhes de uma associação de identidade específica em um cluster Kubernetes gerenciado.
az aks identity-binding show --cluster-name
--name
--resource-group
Parâmetros Obrigatórios
Nome do cluster Kubernetes gerenciado.
Nome da vinculação de identidade a ser exibida.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
az aks identity-binding update
Atualize uma ligação de identidade existente num cluster Kubernetes gerido.
az aks identity-binding update --allowed-subjects-from-file
--cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
Exemplos
Atualize os sujeitos permitidos numa ligação de identidade existente.
az aks identity-binding update --resource-group myRG --cluster-name myCluster \
--name my-identity-binding \
--allowed-subjects-from-file updated-subjects.json
Parâmetros Obrigatórios
Caminho para um ficheiro JSON com a lista de sujeitos autorizados a usar esta ligação de identidade para troca de tokens.
O ficheiro deve conter um array JSON (máximo 100 entradas). Cada entrada tem um 'namespaceSelector' obrigatório e um 'serviceAccountSelector' opcional, cada um com um seletor de etiquetas Kubernetes que suporta 'matchLabels' (um array de cadeias "key=value") e/ou 'matchExpressions'. Use o rótulo 'kubernetes.io/metadata.name' incorporado para direcionar espaços de nomes específicos por nome. Desde que isto substitua a lista de sujeitos permitidos existente.
Nome do cluster Kubernetes gerenciado.
Nome da ligação de identidade a atualizar.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.
Aquisição automática de um token Azure Policy para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
O ID de referência de alteração relacionado para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Valor predefinido: | False |