az attestation policy

Dekont

Bu başvuru, Azure CLI (sürüm 2.55.0 veya üzeri) için kanıtlama uzantısının bir parçasıdır. Uzantı, az kanıtlama ilkesi komutunu ilk kez çalıştırdığınızda otomatik olarak yüklenir. Uzantılar hakkında daha fazla bilgi edinin.

'Kanıtlama' komut grubu deneyseldir ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

İlkeleri yönetme.

Komutlar

Name Description Tür Durum
az attestation policy reset

Belirtilen kiracı için kanıtlama ilkesini sıfırlar ve varsayılan ilkeye geri döner.

Dahili Deneysel
az attestation policy set

Belirli bir kanıtlama türü için ilkeyi ayarlar.

Dahili Deneysel
az attestation policy show

Belirli bir kanıtlama türü için geçerli ilkeyi alır.

Dahili Deneysel

az attestation policy reset

Deneysel

'Kanıtlama' komut grubu deneyseldir ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Belirtilen kiracı için kanıtlama ilkesini sıfırlar ve varsayılan ilkeye geri döner.

az attestation policy reset --attestation-type {OpenEnclave, SevSnpVm, SgxEnclave, Tpm}
                            [--id]
                            [--name]
                            [--policy-jws]
                            [--resource-group]

Örnekler

Belirtilen kiracı için kanıtlama ilkesini sıfırlar ve varsayılan ilkeye geri döner.

az attestation policy reset -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK --policy-jws "eyJhbGciOiJub25lIn0.."

Gerekli Parametreler

--attestation-type

Kanıtlama türü.

kabul edilen değerler: OpenEnclave, SevSnpVm, SgxEnclave, Tpm

İsteğe Bağlı Parametreler

--id

Sağlayıcının kaynak kimliği. Önceden --id belirttiyseniz lütfen --resource-group/-g veya --name/-n değerini atlayın.

--name -n

Kanıtlama sağlayıcısının adı.

--policy-jws

Boş bir ilke belgesiyle JSON Web İmzası.

varsayılan değer: eyJhbGciOiJub25lIn0..
--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az attestation policy set

Deneysel

'Kanıtlama' komut grubu deneyseldir ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Belirli bir kanıtlama türü için ilkeyi ayarlar.

az attestation policy set --attestation-type {OpenEnclave, SevSnpVm, SgxEnclave, Tpm}
                          [--id]
                          [--name]
                          [--new-attestation-policy]
                          [--new-attestation-policy-file]
                          [--policy-format]
                          [--resource-group]

Örnekler

JWT içeriğini kullanarak belirli bir kanıtlama türü için ilkeyi ayarlar.

az attestation policy set -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK --new-attestation-policy "{JWT}" --policy-format JWT

Metin içeriğini kullanarak belirli bir kanıtlama türü için ilkeyi ayarlar.

az attestation policy set -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK --new-attestation-policy "{json_text}"

Dosya adını kullanarak belirli bir kanıtlama türü için ilkeyi ayarlar.

az attestation policy set -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK --new-attestation-policy-file "{file_name}" --policy- format JWT

Gerekli Parametreler

--attestation-type

Kanıtlama türü.

kabul edilen değerler: OpenEnclave, SevSnpVm, SgxEnclave, Tpm

İsteğe Bağlı Parametreler

--id

Sağlayıcının kaynak kimliği. Önceden --id belirttiyseniz lütfen --resource-group/-g veya --name/-n değerini atlayın.

--name -n

Kanıtlama sağlayıcısının adı.

--new-attestation-policy

Yeni kanıtlama ilkesinin içeriği (Metin veya JWT).

--new-attestation-policy-file -f

Yeni kanıtlama ilkesinin dosya adı.

--policy-format

İlkenin biçimini (Metin veya JWT (JSON Web Belirteci) belirtir. İzin verilen değerler: JWT, Metin.

varsayılan değer: Text
--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az attestation policy show

Deneysel

'Kanıtlama' komut grubu deneyseldir ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Belirli bir kanıtlama türü için geçerli ilkeyi alır.

az attestation policy show --attestation-type {OpenEnclave, SevSnpVm, SgxEnclave, Tpm}
                           [--id]
                           [--name]
                           [--resource-group]

Örnekler

Belirli bir kanıtlama türü için geçerli ilkeyi alır.

az attestation policy show -n "myattestationprovider" -g "MyResourceGroup" --attestation-type SGX-OpenEnclaveSDK

Gerekli Parametreler

--attestation-type

Kanıtlama türü.

kabul edilen değerler: OpenEnclave, SevSnpVm, SgxEnclave, Tpm

İsteğe Bağlı Parametreler

--id

Sağlayıcının kaynak kimliği. Önceden --id belirttiyseniz lütfen --resource-group/-g veya --name/-n değerini atlayın.

--name -n

Kanıtlama sağlayıcısının adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.