Dela via


az attestation policy

Kommentar

Den här referensen är en del av attesteringstillägget för Azure CLI (version 2.55.0 eller senare). Tillägget installeras automatiskt första gången du kör kommandot az attestation policy . Läs mer om tillägg.

Kommandogruppen "attestering" är experimentell och under utveckling. Referens- och supportnivåer: https://aka.ms/CLI_refstatus

Hantera principer.

Kommandon

Name Description Typ Status
az attestation policy reset

Återställer attesteringsprincipen för den angivna klientorganisationen och återgår till standardprincipen.

Anknytning Experimentell
az attestation policy set

Anger principen för en viss typ av attesteringstyp.

Anknytning Experimentell
az attestation policy show

Hämtar den aktuella principen för en viss typ av attesteringstyp.

Anknytning Experimentell

az attestation policy reset

Experimentell

Kommandogruppen "attestering" är experimentell och under utveckling. Referens- och supportnivåer: https://aka.ms/CLI_refstatus

Återställer attesteringsprincipen för den angivna klientorganisationen och återgår till standardprincipen.

az attestation policy reset --attestation-type {OpenEnclave, SevSnpVm, SgxEnclave, Tpm}
                            [--id]
                            [--name]
                            [--policy-jws]
                            [--resource-group]

Exempel

Återställer attesteringsprincipen för den angivna klientorganisationen och återgår till standardprincipen.

az attestation policy reset -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK --policy-jws "eyJhbGciOiJub25lIn0.."

Obligatoriska parametrar

--attestation-type

Typ av attestering.

accepterade värden: OpenEnclave, SevSnpVm, SgxEnclave, Tpm

Valfria parametrar

--id

Resurs-ID för providern. Utelämna --resource-group/-g eller --name/-n om du redan har angett --id.

--name -n

Namnet på attesteringsprovidern.

--policy-jws

JSON-webbsignatur med ett tomt principdokument.

standardvärde: eyJhbGciOiJub25lIn0..
--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az attestation policy set

Experimentell

Kommandogruppen "attestering" är experimentell och under utveckling. Referens- och supportnivåer: https://aka.ms/CLI_refstatus

Anger principen för en viss typ av attesteringstyp.

az attestation policy set --attestation-type {OpenEnclave, SevSnpVm, SgxEnclave, Tpm}
                          [--id]
                          [--name]
                          [--new-attestation-policy]
                          [--new-attestation-policy-file]
                          [--policy-format]
                          [--resource-group]

Exempel

Anger principen för en viss typ av attesteringstyp med JWT-innehåll.

az attestation policy set -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK --new-attestation-policy "{JWT}" --policy-format JWT

Anger principen för en viss typ av attesteringstyp med textinnehåll.

az attestation policy set -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK --new-attestation-policy "{json_text}"

Anger principen för en viss typ av attesteringstyp med hjälp av filnamnet.

az attestation policy set -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK --new-attestation-policy-file "{file_name}" --policy- format JWT

Obligatoriska parametrar

--attestation-type

Typ av attestering.

accepterade värden: OpenEnclave, SevSnpVm, SgxEnclave, Tpm

Valfria parametrar

--id

Resurs-ID för providern. Utelämna --resource-group/-g eller --name/-n om du redan har angett --id.

--name -n

Namnet på attesteringsprovidern.

--new-attestation-policy

Innehållet i den nya attesteringsprincipen (Text eller JWT).

--new-attestation-policy-file -f

Filnamn för den nya attesteringsprincipen.

--policy-format

Anger formatet för principen, antingen Text eller JWT (JSON Web Token). Tillåtna värden: JWT, Text.

standardvärde: Text
--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az attestation policy show

Experimentell

Kommandogruppen "attestering" är experimentell och under utveckling. Referens- och supportnivåer: https://aka.ms/CLI_refstatus

Hämtar den aktuella principen för en viss typ av attesteringstyp.

az attestation policy show --attestation-type {OpenEnclave, SevSnpVm, SgxEnclave, Tpm}
                           [--id]
                           [--name]
                           [--resource-group]

Exempel

Hämtar den aktuella principen för en viss typ av attesteringstyp.

az attestation policy show -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK

Obligatoriska parametrar

--attestation-type

Typ av attestering.

accepterade värden: OpenEnclave, SevSnpVm, SgxEnclave, Tpm

Valfria parametrar

--id

Resurs-ID för providern. Utelämna --resource-group/-g eller --name/-n om du redan har angett --id.

--name -n

Namnet på attesteringsprovidern.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.