az attestation policy
Note
Bu başvuru, Azure CLI (sürüm 2.55.0 veya üzeri) için attestation uzantısının bir parçasıdır. uzantı, az kanıtlama ilkesi komutunu ilk kez çalıştırdığınızda otomatik olarak yüklenir. Uzantılar hakkında daha fazla bilgi edinin.
'Kanıtlama' komut grubu deneyseldir ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus
İlkeleri yönetme.
Komutlar
| Name | Description | Tür | Durum |
|---|---|---|---|
| az attestation policy reset |
Belirtilen kiracı için kanıtlama ilkesini sıfırlar ve varsayılan ilkeye geri döner. |
Extension | Experimental |
| az attestation policy set |
Belirli bir kanıtlama türü için ilkeyi ayarlar. |
Extension | Experimental |
| az attestation policy show |
Belirli bir kanıtlama türü için geçerli ilkeyi alır. |
Extension | Experimental |
az attestation policy reset
'Kanıtlama' komut grubu deneyseldir ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus
Belirtilen kiracı için kanıtlama ilkesini sıfırlar ve varsayılan ilkeye geri döner.
az attestation policy reset --attestation-type {OpenEnclave, SevSnpVm, SgxEnclave, Tpm}
[--acquire-policy-token]
[--change-reference]
[--id]
[--name]
[--policy-jws]
[--resource-group]
Örnekler
Belirtilen kiracı için kanıtlama ilkesini sıfırlar ve varsayılan ilkeye geri döner.
az attestation policy reset -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK --policy-jws "eyJhbGciOiJub25lIn0.."
Gerekli Parametreler
Kanıtlama türü.
| Özellik | Değer |
|---|---|
| Kabul edilen değerler: | OpenEnclave, SevSnpVm, SgxEnclave, Tpm |
İsteğe Bağlı Parametreler
Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.
Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Sağlayıcının kaynak kimliği. Önceden --id belirttiyseniz lütfen --resource-group/-g veya --name/-n değerini atlayın.
Kanıtlama sağlayıcısının adı.
Boş bir ilke belgesiyle JSON Web İmzası.
| Özellik | Değer |
|---|---|
| Default value: | eyJhbGciOiJub25lIn0.. |
Kaynak grubunun adı.
az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Client Arguments |
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
| Özellik | Değer |
|---|---|
| Default value: | False |
Çıkış biçimi.
| Özellik | Değer |
|---|---|
| Default value: | json |
| Kabul edilen değerler: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
| Özellik | Değer |
|---|---|
| Default value: | False |
az attestation policy set
'Kanıtlama' komut grubu deneyseldir ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus
Belirli bir kanıtlama türü için ilkeyi ayarlar.
az attestation policy set --attestation-type {OpenEnclave, SevSnpVm, SgxEnclave, Tpm}
[--acquire-policy-token]
[--change-reference]
[--id]
[--name]
[--new-attestation-policy]
[--new-attestation-policy-file]
[--policy-format]
[--resource-group]
Örnekler
JWT içeriğini kullanarak belirli bir kanıtlama türü için ilkeyi ayarlar.
az attestation policy set -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK --new-attestation-policy "{JWT}" --policy-format JWT
Metin içeriğini kullanarak belirli bir kanıtlama türü için ilkeyi ayarlar.
az attestation policy set -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK --new-attestation-policy "{json_text}"
Dosya adını kullanarak belirli bir kanıtlama türü için ilkeyi ayarlar.
az attestation policy set -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK --new-attestation-policy-file "{file_name}" --policy- format JWT
Gerekli Parametreler
Kanıtlama türü.
| Özellik | Değer |
|---|---|
| Kabul edilen değerler: | OpenEnclave, SevSnpVm, SgxEnclave, Tpm |
İsteğe Bağlı Parametreler
Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.
Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Sağlayıcının kaynak kimliği. Önceden --id belirttiyseniz lütfen --resource-group/-g veya --name/-n değerini atlayın.
Kanıtlama sağlayıcısının adı.
Yeni kanıtlama ilkesinin içeriği (Metin veya JWT).
Yeni kanıtlama ilkesinin dosya adı.
İlkenin biçimini (Metin veya JWT (JSON Web Belirteci) belirtir. İzin verilen değerler: JWT, Metin.
| Özellik | Değer |
|---|---|
| Default value: | Text |
Kaynak grubunun adı.
az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Client Arguments |
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
| Özellik | Değer |
|---|---|
| Default value: | False |
Çıkış biçimi.
| Özellik | Değer |
|---|---|
| Default value: | json |
| Kabul edilen değerler: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
| Özellik | Değer |
|---|---|
| Default value: | False |
az attestation policy show
'Kanıtlama' komut grubu deneyseldir ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus
Belirli bir kanıtlama türü için geçerli ilkeyi alır.
az attestation policy show --attestation-type {OpenEnclave, SevSnpVm, SgxEnclave, Tpm}
[--id]
[--name]
[--resource-group]
Örnekler
Belirli bir kanıtlama türü için geçerli ilkeyi alır.
az attestation policy show -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK
Gerekli Parametreler
Kanıtlama türü.
| Özellik | Değer |
|---|---|
| Kabul edilen değerler: | OpenEnclave, SevSnpVm, SgxEnclave, Tpm |
İsteğe Bağlı Parametreler
Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.
Sağlayıcının kaynak kimliği. Önceden --id belirttiyseniz lütfen --resource-group/-g veya --name/-n değerini atlayın.
Kanıtlama sağlayıcısının adı.
Kaynak grubunun adı.
az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Client Arguments |
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
| Özellik | Değer |
|---|---|
| Default value: | False |
Çıkış biçimi.
| Özellik | Değer |
|---|---|
| Default value: | json |
| Kabul edilen değerler: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
| Özellik | Değer |
|---|---|
| Default value: | False |