az attestation policy

Note

Bu başvuru, Azure CLI (sürüm 2.55.0 veya üzeri) için attestation uzantısının bir parçasıdır. uzantı, az kanıtlama ilkesi komutunu ilk kez çalıştırdığınızda otomatik olarak yüklenir. Uzantılar hakkında daha fazla bilgi edinin.

'Kanıtlama' komut grubu deneyseldir ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

İlkeleri yönetme.

Komutlar

Name Description Tür Durum
az attestation policy reset

Belirtilen kiracı için kanıtlama ilkesini sıfırlar ve varsayılan ilkeye geri döner.

Extension Experimental
az attestation policy set

Belirli bir kanıtlama türü için ilkeyi ayarlar.

Extension Experimental
az attestation policy show

Belirli bir kanıtlama türü için geçerli ilkeyi alır.

Extension Experimental

az attestation policy reset

Deneysel

'Kanıtlama' komut grubu deneyseldir ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Belirtilen kiracı için kanıtlama ilkesini sıfırlar ve varsayılan ilkeye geri döner.

az attestation policy reset --attestation-type {OpenEnclave, SevSnpVm, SgxEnclave, Tpm}
                            [--acquire-policy-token]
                            [--change-reference]
                            [--id]
                            [--name]
                            [--policy-jws]
                            [--resource-group]

Örnekler

Belirtilen kiracı için kanıtlama ilkesini sıfırlar ve varsayılan ilkeye geri döner.

az attestation policy reset -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK --policy-jws "eyJhbGciOiJub25lIn0.."

Gerekli Parametreler

--attestation-type

Kanıtlama türü.

Özellik Değer
Kabul edilen değerler: OpenEnclave, SevSnpVm, SgxEnclave, Tpm

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--id

Sağlayıcının kaynak kimliği. Önceden --id belirttiyseniz lütfen --resource-group/-g veya --name/-n değerini atlayın.

--name -n

Kanıtlama sağlayıcısının adı.

--policy-jws

Boş bir ilke belgesiyle JSON Web İmzası.

Özellik Değer
Default value: eyJhbGciOiJub25lIn0..
--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

Özellik Değer
Parametre grubu: Client Arguments
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az attestation policy set

Deneysel

'Kanıtlama' komut grubu deneyseldir ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Belirli bir kanıtlama türü için ilkeyi ayarlar.

az attestation policy set --attestation-type {OpenEnclave, SevSnpVm, SgxEnclave, Tpm}
                          [--acquire-policy-token]
                          [--change-reference]
                          [--id]
                          [--name]
                          [--new-attestation-policy]
                          [--new-attestation-policy-file]
                          [--policy-format]
                          [--resource-group]

Örnekler

JWT içeriğini kullanarak belirli bir kanıtlama türü için ilkeyi ayarlar.

az attestation policy set -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK --new-attestation-policy "{JWT}" --policy-format JWT

Metin içeriğini kullanarak belirli bir kanıtlama türü için ilkeyi ayarlar.

az attestation policy set -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK --new-attestation-policy "{json_text}"

Dosya adını kullanarak belirli bir kanıtlama türü için ilkeyi ayarlar.

az attestation policy set -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK --new-attestation-policy-file "{file_name}" --policy- format JWT

Gerekli Parametreler

--attestation-type

Kanıtlama türü.

Özellik Değer
Kabul edilen değerler: OpenEnclave, SevSnpVm, SgxEnclave, Tpm

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--id

Sağlayıcının kaynak kimliği. Önceden --id belirttiyseniz lütfen --resource-group/-g veya --name/-n değerini atlayın.

--name -n

Kanıtlama sağlayıcısının adı.

--new-attestation-policy

Yeni kanıtlama ilkesinin içeriği (Metin veya JWT).

--new-attestation-policy-file -f

Yeni kanıtlama ilkesinin dosya adı.

--policy-format

İlkenin biçimini (Metin veya JWT (JSON Web Belirteci) belirtir. İzin verilen değerler: JWT, Metin.

Özellik Değer
Default value: Text
--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

Özellik Değer
Parametre grubu: Client Arguments
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az attestation policy show

Deneysel

'Kanıtlama' komut grubu deneyseldir ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Belirli bir kanıtlama türü için geçerli ilkeyi alır.

az attestation policy show --attestation-type {OpenEnclave, SevSnpVm, SgxEnclave, Tpm}
                           [--id]
                           [--name]
                           [--resource-group]

Örnekler

Belirli bir kanıtlama türü için geçerli ilkeyi alır.

az attestation policy show -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK

Gerekli Parametreler

--attestation-type

Kanıtlama türü.

Özellik Değer
Kabul edilen değerler: OpenEnclave, SevSnpVm, SgxEnclave, Tpm

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--id

Sağlayıcının kaynak kimliği. Önceden --id belirttiyseniz lütfen --resource-group/-g veya --name/-n değerini atlayın.

--name -n

Kanıtlama sağlayıcısının adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

Özellik Değer
Parametre grubu: Client Arguments
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False