Dela via


Add-AksHciGmsaCredentialSpec

Synopsis

Lägger till en autentiseringsspecifikation för gMSA-distributioner i ett kluster.

Syntax

Add-AksHciGmsaCredentialSpec -name <String> 
                             -credSpecFilePath <String>
                             -credSpecName <String>
                             -clusterRoleName <String>
                             -secretName <String>
                             [-secretNamespace <String>]
                             [-serviceAccount <String>]
                             [-overwrite][-activity <String>]                      

Description

Lägger till en autentiseringsspecifikation för gMSA-distributioner i ett kluster.

Exempel

Exempel

Add-AksHciGMSACredentialSpec -Name mycluster -CredFilePath .\credspectest.json -CredSpecName credspec-mynewcluster -secretName mysecret -clusterRoleName clusterrole-mynewcluster

Parametrar

-Namn

Det alfanumeriska namnet på ditt Kubernetes-kluster.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: True
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-credSpecFilePath

Filsökväg för JSON-cred-specifikationsfilen.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: True
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-credSpecName

Namnet på kubernetes-autentiseringsspecifikationsobjektet som användaren vill ange.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: True
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-clusterRoleName

Namnet på kubernetes-klusterrollen som tilldelats för att använda Objektet Kubernetes gMSA credspec.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: True
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-secretName

Namnet på kubernetes-hemlighetsobjektet som lagrar Active Directory-användarautentiseringsuppgifterna och gMSA-domänen.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: True
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-secretNamespace

Namnområde där Det hemliga Kubernetes-objektet finns i.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: Default
Accept pipeline input: False
Accept wildcard characters: False

-serviceAccount

Namnet på kubernetes-tjänstkontot som tilldelats för att läsa objektet k8s gMSA credspec.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: Default
Accept pipeline input: False
Accept wildcard characters: False

-skriv över

Skriver över befintlig klusterroll och tjänstkontorollbindning.

Type: System.Management.Automation.SwitchParameter
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-Aktivitet

Namnet på aktiviteten när förloppet uppdateras.

Type: System.String
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

Nästa steg

AksHci PowerShell-referens