Aracılığıyla paylaş


az arcdata ad-connector

Dekont

Bu başvuru, Azure CLI (sürüm 2.3.1 veya üzeri) için arcdata uzantısının bir parçasıdır. Uzantı, az arcdata ad-connector komutunu ilk kez çalıştırdığınızda otomatik olarak yüklenir. Uzantılar hakkında daha fazla bilgi edinin.

Azure Arc veri hizmetleri için Active Directory kimlik doğrulamasını yönetme.

Komutlar

Name Description Tür Durum
az arcdata ad-connector create

Yeni bir Active Directory bağlayıcısı oluşturun.

Dahili GA
az arcdata ad-connector delete

Var olan bir Active Directory bağlayıcısı silin.

Dahili GA
az arcdata ad-connector list

Tüm Active Directory bağlayıcılarını listeleyin.

Dahili GA
az arcdata ad-connector show

Mevcut bir Active Directory bağlayıcısının ayrıntılarını alın.

Dahili GA
az arcdata ad-connector update

Mevcut bir Active Directory bağlayıcısının ayarlarını güncelleştirin.

Dahili GA

az arcdata ad-connector create

Yeni bir Active Directory bağlayıcısı oluşturun.

az arcdata ad-connector create --account-provisioning
                               --name
                               --nameserver-addresses
                               --realm
                               [--data-controller-name]
                               [--dns-domain-name]
                               [--dns-replicas]
                               [--domain-service-account-secret]
                               [--k8s-namespace]
                               [--netbios-domain-name]
                               [--no-wait]
                               [--ou-distinguished-name]
                               [--prefer-k8s-dns]
                               [--primary-ad-dc-hostname]
                               [--resource-group]
                               [--secondary-ad-dc-hostnames]
                               [--use-k8s]

Örnekler

Ex 1 - Kubernetes API'sini kullanarak yeni bir Active Directory bağlayıcısı dağıtın.

az arcdata ad-connector create --name arcadc  --k8s-namespace arc  --realm CONTOSO.LOCAL  --account-provisioning manual --primary-ad-dc-hostname azdc01.contoso.local  --secondary-ad-dc-hostnames "azdc02.contoso.local, azdc03.contoso.local"  --netbios-domain-name CONTOSO  --dns-domain-name contoso.local  --nameserver-addresses 10.10.10.11,10.10.10.12,10.10.10.13  --dns-replicas 2  --prefer-k8s-dns false  --use-k8s

Ex 2 - Azure Resource Manager (ARM) aracılığıyla yeni bir Active Directory bağlayıcısı dağıtın.

az arcdata ad-connector create  --name arcadc --resource-group rg-name --data-controller-name dc-name --realm CONTOSO.LOCAL  --account-provisioning manual --primary-ad-dc-hostname azdc01.contoso.local  --secondary-ad-dc-hostnames "azdc02.contoso.local, azdc03.contoso.local"  --netbios-domain-name CONTOSO  --dns-domain-name contoso.local  --nameserver-addresses 10.10.10.11,10.10.10.12,10.10.10.13  --dns-replicas 2  --prefer-k8s-dns false

Gerekli Parametreler

--account-provisioning

Veri hizmetleri için hizmet hesabı sağlamanın otomatik mi yoksa el ile mi olması gerektiğini gösteren değer. İzin verilen değerler şunlardır: 'el ile' veya 'otomatik'.

--name -n

Active Directory bağlayıcısının adı.

--nameserver-addresses

',' ile ayrılmış Active Directory DNS sunucusu IP adreslerinin listesi (örneğin, 10.10.10.11,10.10.10.12,10.10.10.13).

--realm

Active Directory etki alanının büyük harfle (örneğin CONTOSO) adı. YEREL).

İsteğe Bağlı Parametreler

--data-controller-name

Bu Active Directory bağlayıcısıyla ilişkili Arc veri denetleyicisinin adı.

--dns-domain-name

DNS etki alanı adı (örneğin, contoso.com).

--dns-replicas

DNS proxy hizmeti için kopya sayısı.

varsayılan değer: 1
--domain-service-account-secret

Belirtilen OU'da hesap oluşturma ve yönetme izinlerine sahip önceden oluşturulmuş Active Directory hesabının kimlik bilgilerini içeren Kubernetes gizli dizisinin adı. Alternatif olarak, 'DOMAIN_SERVICE_ACCOUNT_USERNAME' ve 'DOMAIN_SERVICE_ACCOUNT_PASSWORD' env değişkenlerini ayarlamak bu gizli diziyi otomatik olarak oluşturur.

--k8s-namespace -k

Active Directory bağlayıcısını dağıtmak için Kubernetes ad alanı.

--netbios-domain-name

Active Directory etki alanının NETBIOS adı (örn. CONTOSO).

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
--ou-distinguished-name

Active Directory etki alanında önceden oluşturulmuş Kuruluş Biriminin (OU) ayırt edici adı. (örn. OU=arcou,DC=contoso,DC=com).

--prefer-k8s-dns

IP adresi araması için Active Directory DNS sunucusu yanıtları üzerinden Kubernetes DNS Sunucusu yanıtlarını kullanın. İzin verilen değerler 'true' veya 'false' değerleridir.

varsayılan değer: true
--primary-ad-dc-hostname

Birincil AD etki alanı denetleyicisinin ana bilgisayar adı.

--resource-group -g

Bu Active Directory bağlayıcısıyla ilişkili Arc veri denetleyicisinin Azure kaynak grubu.

--secondary-ad-dc-hostnames

',' ile ayrılmış ikincil Active Directory etki alanı denetleyicisinin konak adlarının listesi (örneğin, azdc02.contoso.local,azdc03.contoso.local).

--use-k8s

Bu eylemi gerçekleştirmek için yerel Kubernetes API'lerini kullanın.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az arcdata ad-connector delete

Var olan bir Active Directory bağlayıcısı silin.

az arcdata ad-connector delete --name
                               [--data-controller-name]
                               [--k8s-namespace]
                               [--no-wait]
                               [--resource-group]
                               [--use-k8s]

Örnekler

Ex 1 - Kubernetes API'sini kullanarak mevcut bir Active Directory bağlayıcısını silin.

az arcdata ad-connector delete --name arcadc --k8s-namespace arc  --use-k8s

Örneğin 2 - Azure Resource Manager (ARM) aracılığıyla mevcut bir Active Directory bağlayıcısı silin.

az arcdata ad-connector delete --name arcadc --resource-group rg-name  --data-controller-name dc-name

Gerekli Parametreler

--name -n

Active Directory bağlayıcısının adı.

İsteğe Bağlı Parametreler

--data-controller-name

Bu Active Directory bağlayıcısıyla ilişkili Arc veri denetleyicisinin adı.

--k8s-namespace -k

Active Directory bağlayıcısını içeren Kubernetes ad alanı.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
--resource-group -g

Bu Active Directory bağlayıcısıyla ilişkili Arc veri denetleyicisinin Azure kaynak grubu.

--use-k8s

Bu eylemi gerçekleştirmek için yerel Kubernetes API'lerini kullanın.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az arcdata ad-connector list

Tüm Active Directory bağlayıcılarını listeleyin.

az arcdata ad-connector list [--data-controller-name]
                             [--k8s-namespace]
                             [--resource-group]
                             [--use-k8s]

Örnekler

Ex 1 - Kubernetes API'sini kullanarak belirli bir Kubernetes ad alanında tüm Active Directory bağlayıcılarını listeleyin.

az arcdata ad-connector list --k8s-namespace arc --use-k8s

Ex 2 - Azure Resource Manager'ı (ARM) sorgulayarak belirli bir Arc veri denetleyicisiyle ilişkili tüm Active Directory bağlayıcılarını listeleyin.

az arcdata ad-connector list --resource-group rg-name --data-controller-name dc-name

İsteğe Bağlı Parametreler

--data-controller-name

Active Directory bağlayıcılarıyla ilişkili Arc veri denetleyicisinin adı.

--k8s-namespace -k

Active Directory bağlayıcılarını içeren Kubernetes ad alanı.

--resource-group -g

Active Directory bağlayıcılarını içeren Azure kaynak grubu.

--use-k8s

Bu eylemi gerçekleştirmek için yerel Kubernetes API'lerini kullanın.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az arcdata ad-connector show

Mevcut bir Active Directory bağlayıcısının ayrıntılarını alın.

az arcdata ad-connector show --name
                             [--data-controller-name]
                             [--k8s-namespace]
                             [--resource-group]
                             [--use-k8s]

Örnekler

Ex 1 - Kubernetes API'sini kullanarak mevcut bir Active Directory bağlayıcısını alma.

az arcdata ad-connector show --name arcadc --k8s-namespace arc --use-k8s

Ex 2 - Azure Resource Manager'ı (ARM) sorgulayarak mevcut bir Active Directory bağlayıcısını edinin.

az arcdata ad-connector show --name arcadc --resource-group rg-name --data-controller-name dc-name

Gerekli Parametreler

--name -n

Active Directory bağlayıcısının adı.

İsteğe Bağlı Parametreler

--data-controller-name

Bu Active Directory bağlayıcısıyla ilişkili Arc veri denetleyicisinin adı.

--k8s-namespace -k

Active Directory bağlayıcısını içeren Kubernetes ad alanı.

--resource-group -g

Bu Active Directory bağlayıcısıyla ilişkili Arc veri denetleyicisinin Azure kaynak grubu.

--use-k8s

Bu eylemi gerçekleştirmek için yerel Kubernetes API'lerini kullanın.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az arcdata ad-connector update

Mevcut bir Active Directory bağlayıcısının ayarlarını güncelleştirin.

az arcdata ad-connector update --name
                               [--data-controller-name]
                               [--dns-replicas]
                               [--domain-service-account-secret]
                               [--k8s-namespace]
                               [--nameserver-addresses]
                               [--no-wait]
                               [--prefer-k8s-dns]
                               [--primary-ad-dc-hostname]
                               [--resource-group]
                               [--secondary-ad-dc-hostnames]
                               [--use-k8s]

Örnekler

Ex 1 - Kubernetes API'sini kullanarak mevcut bir Active Directory bağlayıcısını güncelleştirin.

az arcdata ad-connector update --name arcadc  --k8s-namespace arc  --primary-ad-dc-hostname azdc01.contoso.local --secondary-ad-dc-hostname "azdc02.contoso.local, azdc03.contoso.local"  --nameserver-addresses 10.10.10.11,10.10.10.12,10.10.10.13 --dns-replicas 2  --prefer-k8s-dns false  --use-k8s

Ex 2 - Azure Resource Manager (ARM) aracılığıyla mevcut Bir Active Directory bağlayıcısı güncelleştirin.

az arcdata ad-connector update --name arcadc --resource-group rg-name --data-controller-name dc-name --primary-ad-dc-hostname azdc01.contoso.local --secondary-ad-dc-hostname "azdc02.contoso.local, azdc03.contoso.local" --nameserver-addresses 10.10.10.11,10.10.10.12,10.10.10.13 --dns-replicas 2 --prefer-k8s-dns false

Gerekli Parametreler

--name -n

Active Directory bağlayıcısının adı.

İsteğe Bağlı Parametreler

--data-controller-name

Bu Active Directory bağlayıcısıyla ilişkili Arc veri denetleyicisinin adı.

--dns-replicas

DNS proxy hizmeti için kopya sayısı.

--domain-service-account-secret

Belirtilen OU'da hesap oluşturma ve yönetme izinlerine sahip önceden oluşturulmuş Active Directory hesabının kimlik bilgilerini içeren Kubernetes gizli dizisinin adı.

--k8s-namespace -k

Active Directory bağlayıcısını içeren Kubernetes ad alanı.

--nameserver-addresses

',' ile ayrılmış Active Directory DNS sunucusu IP adreslerinin listesi (örneğin, 10.10.10.11,10.10.10.12,10.10.10.13).

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
--prefer-k8s-dns

IP adresi araması için Active Directory DNS sunucusu yanıtları üzerinden Kubernetes DNS Sunucusu yanıtlarını kullanın. İzin verilen değerler 'true' veya 'false' değerleridir.

--primary-ad-dc-hostname

Birincil AD etki alanı denetleyicisinin ana bilgisayar adı.

--resource-group -g

Bu Active Directory bağlayıcısıyla ilişkili Arc veri denetleyicisinin Azure kaynak grubu.

--secondary-ad-dc-hostnames

',' ile ayrılmış ikincil Active Directory etki alanı denetleyicisinin konak adlarının listesi (örneğin, azdc02.contoso.local,azdc03.contoso.local).

--use-k8s

Bu eylemi gerçekleştirmek için yerel Kubernetes API'lerini kullanın.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.