Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure CLI'yi kullanarak Azure Kanıtlama ile çalışmaya başlayın.
Önkoşullar
Eğer bir Azure aboneliğiniz yoksa, başlamadan önce ücretsiz bir hesap oluşturun.
Get started
Aşağıdaki CLI komutunu kullanarak bu uzantıyı yükleyin
az extension add --name attestationSürümü denetleyin
az extension show --name attestation --query versionAzure'da oturum açmak için aşağıdaki komutu kullanın:
az loginGerekirse Azure Kanıtlama aboneliğine geçin:
az account set --subscription 00000000-0000-0000-0000-000000000000Microsoft.Attestation kaynak sağlayıcısını az provider register komutuyla aboneliğe kaydedin:
az provider register --name Microsoft.AttestationAzure kaynak sağlayıcıları ve bunları yapılandırma ve yönetme hakkında daha fazla bilgi için bkz. Azure kaynak sağlayıcıları ve türleri.
Uyarı
Bir abonelik için kaynak sağlayıcısını yalnızca bir kez kaydetmeniz gerekir.
Kanıtlama sağlayıcısı için bir kaynak grubu oluşturun. İstemci uygulama örneğine sahip bir sanal makine de dahil olmak üzere diğer Azure kaynaklarını aynı kaynak grubuna yerleştirebilirsiniz. Az group create komutunu çalıştırarak bir kaynak grubu oluşturun veya mevcut bir kaynak grubunu kullanın:
az group create --name attestationrg --location uksouth
Kanıtlama sağlayıcısı oluşturma ve yönetme
Kanıtlama sağlayıcısını oluşturmak ve yönetmek için kullanabileceğiniz komutlar şunlardır:
İlke imzalama gereksinimi olmadan bir kanıtlama sağlayıcısı oluşturmak için az attestation create komutunu çalıştırın:
az attestation create --name "<attestation-provider-name>" --resource-group "<resource-group>" --location westusdurum ve AttestURI gibi kanıtlama sağlayıcısı özelliklerini almak için az attestation show komutunu çalıştırın:
az attestation show --name "<attestation-provider-name>" --resource-group "<resource-group>"Bu komut aşağıdaki çıkış gibi değerleri görüntüler:
Id:/subscriptions/MySubscriptionID/resourceGroups/MyResourceGroup/providers/Microsoft.Attestation/attestationProviders/MyAttestationProvider Location: MyLocation ResourceGroupName: MyResourceGroup Name: MyAttestationProvider Status: Ready TrustModel: AAD AttestUri: https://MyAttestationProvider.us.attest.azure.net Tags: TagsTable:
Az attestation delete komutunu kullanarak bir kanıtlama sağlayıcısını silebilirsiniz :
az attestation delete --name "<attestation-provider-name>" --resource-group "<resource-group>"
İlke yönetimi
Bir kanıtlama sağlayıcısı için bir kerede bir kanıtlama türü olan ilke yönetimi sağlamak üzere burada açıklanan komutları kullanın.
az doğrulama ilkesi show komutu, belirtilen TEE için mevcut politikayı getirir:
az attestation policy show --name "<attestation-provider-name>" --resource-group "<resource-group>" --attestation-type SGX-IntelSDK
Uyarı
komut, ilkeyi hem metin hem de JWT biçiminde görüntüler.
Desteklenen TEE türleri şunlardır:
SGX-IntelSDKSGX-OpenEnclaveSDKTPM
Belirtilen kanıtlama türü için yeni bir ilke ayarlamak için az attestation policy set komutunu kullanın.
Dosya yolunu kullanarak belirli bir kanıtlama türü için ilkeyi metin biçiminde ayarlamak için:
az attestation policy set --name testatt1 --resource-group testrg --attestation-type SGX-IntelSDK --new-attestation-policy-file "{file_path}"
Dosya yolunu kullanarak belirli bir kanıtlama türü için JWT biçiminde ilke ayarlamak için:
az attestation policy set --name "<attestation-provider-name>" --resource-group "<resource-group>" \
--attestation-type SGX-IntelSDK -f "{file_path}" --policy-format JWT