Dela via


az keyvault role definition

Hantera rolldefinitioner.

Kommandon

Name Description Typ Status
az keyvault role definition create

Skapa en anpassad rolldefinition.

Kärna Allmän tillgänglighet
az keyvault role definition delete

Ta bort en rolldefinition.

Kärna Allmän tillgänglighet
az keyvault role definition list

Lista rolldefinitioner.

Kärna Allmän tillgänglighet
az keyvault role definition show

Visa information om en rolldefinition.

Kärna Allmän tillgänglighet
az keyvault role definition update

Uppdatera en rolldefinition.

Kärna Allmän tillgänglighet

az keyvault role definition create

Skapa en anpassad rolldefinition.

az keyvault role definition create --hsm-name
                                   --role-definition

Exempel

Skapa en roll med en JSON-sträng.

az keyvault role definition create --hsm-name MyHSM --role-definition '{
    "roleName": "My Custom Role",
    "description": "The description of the custom rule.",
    "actions": [],
    "notActions": [],
    "dataActions": [
        "Microsoft.KeyVault/managedHsm/keys/read/action"
    ],
    "notDataActions": []
}'

Skapa en roll från en fil som innehåller en JSON-beskrivning.

az keyvault role definition create --hsm-name MyHSM --role-definition @keyvault-role.json

Obligatoriska parametrar

--hsm-name

Namnet på HSM.

--role-definition

Beskrivning av en roll som JSON eller en sökväg till en fil som innehåller en JSON-beskrivning.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az keyvault role definition delete

Ta bort en rolldefinition.

az keyvault role definition delete --hsm-name
                                   [--name]
                                   [--role-id]

Obligatoriska parametrar

--hsm-name

Namnet på HSM.

Valfria parametrar

--name -n

Namnet på rolldefinitionen. Det här är ett GUID i egenskapen "name" för en rolldefinition.

--role-id

Rolldefinitions-ID.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az keyvault role definition list

Lista rolldefinitioner.

az keyvault role definition list [--custom-role-only {false, true}]
                                 [--hsm-name]
                                 [--scope]

Valfria parametrar

--custom-role-only

Visa endast anpassade rolldefinitioner.

Godkända värden: false, true
Standardvärde: False
--hsm-name

Namnet på HSM.

--scope

Omfång där rolltilldelningen eller definitionen gäller för till exempel "/" eller "/keys" eller "/keys/{keyname}".

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az keyvault role definition show

Visa information om en rolldefinition.

az keyvault role definition show --hsm-name
                                 [--name]
                                 [--role-id]

Obligatoriska parametrar

--hsm-name

Namnet på HSM.

Valfria parametrar

--name -n

Namnet på rolldefinitionen. Det här är ett GUID i egenskapen "name" för en rolldefinition.

--role-id

Rolldefinitions-ID.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az keyvault role definition update

Uppdatera en rolldefinition.

az keyvault role definition update --hsm-name
                                   --role-definition

Exempel

Uppdatera en roll med en JSON-sträng.

az keyvault role definition update --hsm-name MyHSM --role-definition '{
    "roleName": "My Custom Role",
    "name": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
    "id": "Microsoft.KeyVault/providers/Microsoft.Authorization/roleDefinitions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
    "description": "The description of the custom rule.",
    "actions": [],
    "notActions": [],
    "dataActions": [
        "Microsoft.KeyVault/managedHsm/keys/read/action",
        "Microsoft.KeyVault/managedHsm/keys/write/action",
        "Microsoft.KeyVault/managedHsm/keys/backup/action",
        "Microsoft.KeyVault/managedHsm/keys/create"
    ],
    "notDataActions": []
}'

Uppdatera en roll från en fil som innehåller en JSON-beskrivning.

az keyvault role definition update --hsm-name MyHSM --role-definition @keyvault-role.json

Obligatoriska parametrar

--hsm-name

Namnet på HSM.

--role-definition

Beskrivning av en roll som JSON eller en sökväg till en fil som innehåller en JSON-beskrivning.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.