Share via


az arcdata ad-connector

Nota

Essa referência faz parte da extensão arcdata para a CLI do Azure (versão 2.3.1 ou superior). A extensão será instalada automaticamente na primeira vez que você executar um comando az arcdata ad-connector . Saiba mais sobre extensões.

Gerencie a autenticação do Ative Directory para serviços de dados do Azure Arc.

Comandos

Name Description Tipo Estado
az arcdata ad-connector create

Crie um novo conector do Ative Directory.

Extensão GA
az arcdata ad-connector delete

Exclua um conector existente do Ative Directory.

Extensão GA
az arcdata ad-connector list

Liste todos os conectores do Ative Directory.

Extensão GA
az arcdata ad-connector show

Obtenha os detalhes de um conector existente do Ative Directory.

Extensão GA
az arcdata ad-connector update

Atualize as configurações de um conector existente do Ative Directory.

Extensão GA

az arcdata ad-connector create

Crie um novo conector do Ative Directory.

az arcdata ad-connector create --account-provisioning
                               --name
                               --nameserver-addresses
                               --realm
                               [--data-controller-name]
                               [--dns-domain-name]
                               [--dns-replicas]
                               [--domain-service-account-secret]
                               [--k8s-namespace]
                               [--netbios-domain-name]
                               [--no-wait]
                               [--ou-distinguished-name]
                               [--prefer-k8s-dns]
                               [--primary-ad-dc-hostname]
                               [--resource-group]
                               [--secondary-ad-dc-hostnames]
                               [--use-k8s]

Exemplos

Ex 1 - Implante um novo conector do Ative Directory usando a API do Kubernetes.

az arcdata ad-connector create --name arcadc  --k8s-namespace arc  --realm CONTOSO.LOCAL  --account-provisioning manual --primary-ad-dc-hostname azdc01.contoso.local  --secondary-ad-dc-hostnames "azdc02.contoso.local, azdc03.contoso.local"  --netbios-domain-name CONTOSO  --dns-domain-name contoso.local  --nameserver-addresses 10.10.10.11,10.10.10.12,10.10.10.13  --dns-replicas 2  --prefer-k8s-dns false  --use-k8s

Ex 2 - Implante um novo conector do Ative Directory por meio do Azure Resource Manager (ARM).

az arcdata ad-connector create  --name arcadc --resource-group rg-name --data-controller-name dc-name --realm CONTOSO.LOCAL  --account-provisioning manual --primary-ad-dc-hostname azdc01.contoso.local  --secondary-ad-dc-hostnames "azdc02.contoso.local, azdc03.contoso.local"  --netbios-domain-name CONTOSO  --dns-domain-name contoso.local  --nameserver-addresses 10.10.10.11,10.10.10.12,10.10.10.13  --dns-replicas 2  --prefer-k8s-dns false

Parâmetros Obrigatórios

--account-provisioning

Valor que indica se o provisionamento de conta de serviço para serviços de dados deve ser automático ou manual. Os valores permitidos são: 'manual' ou 'automático'.

--name -n

O nome do conector do Ative Directory.

--nameserver-addresses

Lista de endereços IP do servidor DNS do Ative Directory separados por '," (por exemplo, 10.10.10.11,10.10.10.12,10.10.10.13).

--realm

O nome do domínio do Ative Directory em maiúsculas (por exemplo, CONTOSO. LOCAL).

Parâmetros Opcionais

--data-controller-name

O nome do controlador de dados Arc associado a esse conector do Ative Directory.

--dns-domain-name

O nome de domínio DNS (por exemplo, contoso.com).

--dns-replicas

O número de cópias para o serviço de proxy DNS.

valor predefinido: 1
--domain-service-account-secret

O nome do segredo do Kubernetes que contém as credenciais para a conta pré-criada do Ative Directory com permissões para criar e gerenciar contas na UO fornecida. Como alternativa, definir as variáveis env 'DOMAIN_SERVICE_ACCOUNT_USERNAME' e 'DOMAIN_SERVICE_ACCOUNT_PASSWORD' criará esse segredo automaticamente.

--k8s-namespace -k

O namespace Kubernetes para implantar o conector do Ative Directory.

--netbios-domain-name

O nome NETBIOS do domínio do Ative Directory (por exemplo, CONTOSO).

--no-wait

Não espere que a operação de longa duração termine.

valor predefinido: False
--ou-distinguished-name

O nome distinto da Unidade Organizacional (UO) pré-criada no domínio do Ative Directory. (por exemplo, OU=arcou,DC=contoso,DC=com).

--prefer-k8s-dns

Use as respostas do Servidor DNS do Kubernetes sobre as respostas do servidor DNS do Ative Directory para pesquisa de endereços IP. Os valores permitidos são 'true' ou 'false'.

valor predefinido: true
--primary-ad-dc-hostname

O nome do host do controlador de domínio primário do AD.

--resource-group -g

O grupo de recursos do Azure do controlador de dados Arc associado a este conector do Ative Directory.

--secondary-ad-dc-hostnames

Lista dos nomes de host do controlador de domínio secundário do Ative Directory separados por ',' (por exemplo, azdc02.contoso.local,azdc03.contoso.local).

--use-k8s

Use APIs locais do Kubernetes para executar essa ação.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

az arcdata ad-connector delete

Exclua um conector existente do Ative Directory.

az arcdata ad-connector delete --name
                               [--data-controller-name]
                               [--k8s-namespace]
                               [--no-wait]
                               [--resource-group]
                               [--use-k8s]

Exemplos

Ex 1 - Exclua um conector existente do Ative Directory usando a API do Kubernetes.

az arcdata ad-connector delete --name arcadc --k8s-namespace arc  --use-k8s

Ex 2 - Exclua um conector existente do Ative Directory por meio do Azure Resource Manager (ARM).

az arcdata ad-connector delete --name arcadc --resource-group rg-name  --data-controller-name dc-name

Parâmetros Obrigatórios

--name -n

O nome do conector do Ative Directory.

Parâmetros Opcionais

--data-controller-name

O nome do controlador de dados Arc associado a esse conector do Ative Directory.

--k8s-namespace -k

O namespace Kubernetes que contém o conector do Ative Directory.

--no-wait

Não espere que a operação de longa duração termine.

valor predefinido: False
--resource-group -g

O grupo de recursos do Azure do controlador de dados Arc associado a este conector do Ative Directory.

--use-k8s

Use APIs locais do Kubernetes para executar essa ação.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

az arcdata ad-connector list

Liste todos os conectores do Ative Directory.

az arcdata ad-connector list [--data-controller-name]
                             [--k8s-namespace]
                             [--resource-group]
                             [--use-k8s]

Exemplos

Ex 1 - Liste todos os conectores do Ative Directory em um determinado namespace do Kubernetes usando a API do Kubernetes.

az arcdata ad-connector list --k8s-namespace arc --use-k8s

Ex 2 - Liste todos os conectores do Ative Directory associados a um determinado controlador de dados Arc consultando o Azure Resource Manager (ARM).

az arcdata ad-connector list --resource-group rg-name --data-controller-name dc-name

Parâmetros Opcionais

--data-controller-name

O nome do controlador de dados Arc associado aos conectores do Ative Directory.

--k8s-namespace -k

O namespace Kubernetes que contém os conectores do Ative Directory.

--resource-group -g

O grupo de recursos do Azure que contém os conectores do Ative Directory.

--use-k8s

Use APIs locais do Kubernetes para executar essa ação.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

az arcdata ad-connector show

Obtenha os detalhes de um conector existente do Ative Directory.

az arcdata ad-connector show --name
                             [--data-controller-name]
                             [--k8s-namespace]
                             [--resource-group]
                             [--use-k8s]

Exemplos

Ex 1 - Obtenha um conector existente do Ative Directory usando a API do Kubernetes.

az arcdata ad-connector show --name arcadc --k8s-namespace arc --use-k8s

Ex 2 - Obtenha um conector existente do Ative Directory consultando o Azure Resource Manager (ARM).

az arcdata ad-connector show --name arcadc --resource-group rg-name --data-controller-name dc-name

Parâmetros Obrigatórios

--name -n

O nome do conector do Ative Directory.

Parâmetros Opcionais

--data-controller-name

O nome do controlador de dados Arc associado a esse conector do Ative Directory.

--k8s-namespace -k

O namespace Kubernetes que contém o conector do Ative Directory.

--resource-group -g

O grupo de recursos do Azure do controlador de dados Arc associado a este conector do Ative Directory.

--use-k8s

Use APIs locais do Kubernetes para executar essa ação.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

az arcdata ad-connector update

Atualize as configurações de um conector existente do Ative Directory.

az arcdata ad-connector update --name
                               [--data-controller-name]
                               [--dns-replicas]
                               [--domain-service-account-secret]
                               [--k8s-namespace]
                               [--nameserver-addresses]
                               [--no-wait]
                               [--prefer-k8s-dns]
                               [--primary-ad-dc-hostname]
                               [--resource-group]
                               [--secondary-ad-dc-hostnames]
                               [--use-k8s]

Exemplos

Ex 1 - Atualize um conector existente do Ative Directory usando a API do Kubernetes.

az arcdata ad-connector update --name arcadc  --k8s-namespace arc  --primary-ad-dc-hostname azdc01.contoso.local --secondary-ad-dc-hostname "azdc02.contoso.local, azdc03.contoso.local"  --nameserver-addresses 10.10.10.11,10.10.10.12,10.10.10.13 --dns-replicas 2  --prefer-k8s-dns false  --use-k8s

Ex 2 - Atualize um conector existente do Ative Directory por meio do Azure Resource Manager (ARM).

az arcdata ad-connector update --name arcadc --resource-group rg-name --data-controller-name dc-name --primary-ad-dc-hostname azdc01.contoso.local --secondary-ad-dc-hostname "azdc02.contoso.local, azdc03.contoso.local" --nameserver-addresses 10.10.10.11,10.10.10.12,10.10.10.13 --dns-replicas 2 --prefer-k8s-dns false

Parâmetros Obrigatórios

--name -n

O nome do conector do Ative Directory.

Parâmetros Opcionais

--data-controller-name

O nome do controlador de dados Arc associado a esse conector do Ative Directory.

--dns-replicas

O número de cópias para o serviço de proxy DNS.

--domain-service-account-secret

O nome do segredo do Kubernetes que contém as credenciais para a conta pré-criada do Ative Directory com permissões para criar e gerenciar contas na UO fornecida.

--k8s-namespace -k

O namespace Kubernetes que contém o conector do Ative Directory.

--nameserver-addresses

Lista de endereços IP do servidor DNS do Ative Directory separados por '," (por exemplo, 10.10.10.11,10.10.10.12,10.10.10.13).

--no-wait

Não espere que a operação de longa duração termine.

valor predefinido: False
--prefer-k8s-dns

Use as respostas do Servidor DNS do Kubernetes sobre as respostas do servidor DNS do Ative Directory para pesquisa de endereços IP. Os valores permitidos são 'true' ou 'false'.

--primary-ad-dc-hostname

O nome do host do controlador de domínio primário do AD.

--resource-group -g

O grupo de recursos do Azure do controlador de dados Arc associado a este conector do Ative Directory.

--secondary-ad-dc-hostnames

Lista dos nomes de host do controlador de domínio secundário do Ative Directory separados por ',' (por exemplo, azdc02.contoso.local,azdc03.contoso.local).

--use-k8s

Use APIs locais do Kubernetes para executar essa ação.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.