az keyvault role definition
Hantera rolldefinitioner.
Kommandon
Name | Description | Typ | Status |
---|---|---|---|
az keyvault role definition create |
Skapa en anpassad rolldefinition. |
Kärna | Allmän tillgänglighet |
az keyvault role definition delete |
Ta bort en rolldefinition. |
Kärna | Allmän tillgänglighet |
az keyvault role definition list |
Lista rolldefinitioner. |
Kärna | Allmän tillgänglighet |
az keyvault role definition show |
Visa information om en rolldefinition. |
Kärna | Allmän tillgänglighet |
az keyvault role definition update |
Uppdatera en rolldefinition. |
Kärna | Allmän tillgänglighet |
az keyvault role definition create
Skapa en anpassad rolldefinition.
az keyvault role definition create --hsm-name
--role-definition
Exempel
Skapa en roll med en JSON-sträng.
az keyvault role definition create --hsm-name MyHSM --role-definition '{
"roleName": "My Custom Role",
"description": "The description of the custom rule.",
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.KeyVault/managedHsm/keys/read/action"
],
"notDataActions": []
}'
Skapa en roll från en fil som innehåller en JSON-beskrivning.
az keyvault role definition create --hsm-name MyHSM --role-definition @keyvault-role.json
Obligatoriska parametrar
Namnet på HSM.
Beskrivning av en roll som JSON eller en sökväg till en fil som innehåller en JSON-beskrivning.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az keyvault role definition delete
Ta bort en rolldefinition.
az keyvault role definition delete --hsm-name
[--name]
[--role-id]
Obligatoriska parametrar
Namnet på HSM.
Valfria parametrar
Namnet på rolldefinitionen. Det här är ett GUID i egenskapen "name" för en rolldefinition.
Rolldefinitions-ID.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az keyvault role definition list
Lista rolldefinitioner.
az keyvault role definition list [--custom-role-only {false, true}]
[--hsm-name]
[--scope]
Valfria parametrar
Visa endast anpassade rolldefinitioner.
Namnet på HSM.
Omfång där rolltilldelningen eller definitionen gäller för till exempel "/" eller "/keys" eller "/keys/{keyname}".
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az keyvault role definition show
Visa information om en rolldefinition.
az keyvault role definition show --hsm-name
[--name]
[--role-id]
Obligatoriska parametrar
Namnet på HSM.
Valfria parametrar
Namnet på rolldefinitionen. Det här är ett GUID i egenskapen "name" för en rolldefinition.
Rolldefinitions-ID.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az keyvault role definition update
Uppdatera en rolldefinition.
az keyvault role definition update --hsm-name
--role-definition
Exempel
Uppdatera en roll med en JSON-sträng.
az keyvault role definition update --hsm-name MyHSM --role-definition '{
"roleName": "My Custom Role",
"name": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"id": "Microsoft.KeyVault/providers/Microsoft.Authorization/roleDefinitions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"description": "The description of the custom rule.",
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.KeyVault/managedHsm/keys/read/action",
"Microsoft.KeyVault/managedHsm/keys/write/action",
"Microsoft.KeyVault/managedHsm/keys/backup/action",
"Microsoft.KeyVault/managedHsm/keys/create"
],
"notDataActions": []
}'
Uppdatera en roll från en fil som innehåller en JSON-beskrivning.
az keyvault role definition update --hsm-name MyHSM --role-definition @keyvault-role.json
Obligatoriska parametrar
Namnet på HSM.
Beskrivning av en roll som JSON eller en sökväg till en fil som innehåller en JSON-beskrivning.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.