az iot ops secretsync
Note
Bu başvuru, Azure CLI (sürüm 2.70.0 veya üzeri) için azure-iot-ops uzantısının bir parçasıdır. Uzantı, az iot ops secretsync komutunu ilk kez çalıştırdığınızda otomatik olarak yüklenir. Uzantılar hakkında daha fazla bilgi edinin.
Örnek gizli dizi eşitleme yönetimi.
Komutlar
| Name | Description | Tür | Durum |
|---|---|---|---|
| az iot ops secretsync disable |
Örnek için gizli dizi eşitlemeyi devre dışı bırakın. |
Extension | Georgia |
| az iot ops secretsync enable |
Örnek için gizli dizi eşitlemeyi etkinleştirme. |
Extension | Georgia |
| az iot ops secretsync list |
Bir örnekle ilişkili gizli dizi eşitleme yapılandırmalarını listeleyin. |
Extension | Georgia |
| az iot ops secretsync secret |
SecretSync kaynakları içindeki gizli dizileri tek tek yönetin. |
Extension | Georgia |
| az iot ops secretsync secret list |
SecretSync kaynağındaki gizli dizileri listeleme. |
Extension | Georgia |
| az iot ops secretsync secret remove |
SecretSync kaynağından belirli bir gizli diziyi kaldırın. Tüm gizli diziler kaldırılırsa SecretSync kaynağının kendisi otomatik olarak silinir. |
Extension | Georgia |
| az iot ops secretsync secret set |
SecretSync kaynağında AKV gizli dizi eşlemeleri ayarlayın. |
Extension | Georgia |
az iot ops secretsync disable
Örnek için gizli dizi eşitlemeyi devre dışı bırakın.
Örnekle ilişkilendirilmiş tüm gizli dizi sağlayıcı sınıfları ve gizli dizi sağlayıcı sınıfları ile ilişkili tüm gizli dizi eşitlemeleri silinir.
az iot ops secretsync disable --instance
--resource-group
[--acquire-policy-token]
[--change-reference]
[--yes {false, true}]
Örnekler
Örnek için gizli dizi eşitlemeyi devre dışı bırakın.
az iot ops secretsync disable --instance myinstance -g myresourcegroup
Gerekli Parametreler
IoT İşlemleri örnek adı.
Kaynak grubunun adı.
az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.
İsteğe Bağlı Parametreler
Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.
Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
[y]es öğesini istem olmadan onaylayın. CI ve otomasyon senaryoları için kullanışlıdır.
| Özellik | Değer |
|---|---|
| Kabul edilen değerler: | false, true |
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
| Özellik | Değer |
|---|---|
| Default value: | False |
Çıkış biçimi.
| Özellik | Değer |
|---|---|
| Default value: | json |
| Kabul edilen değerler: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
| Özellik | Değer |
|---|---|
| Default value: | False |
az iot ops secretsync enable
Örnek için gizli dizi eşitlemeyi etkinleştirme.
İşlem kimlik federasyonu, hedef Key Vault karşı yönetilen kimliğin varsayılan gizli dizi sağlayıcısı sınıfı ve rol atamaları (Key Vault Okuyucu, Key Vault Gizli Dizi Kullanıcısı) oluşturulmasını işler.
Akış, Key Vault rol atamalarını sağlamak ve yoksa bunları uygulamakla başlar. Rol atamaları yapılamazsa bir hata oluşur. Gerekirse yerleşik rollerin yerine --custom-role-id aracılığıyla özel bir rol kullanılabilir. Ya da rol atamalarını atlamak için --skip-ra bayrağı kullanılabilir.
az iot ops secretsync enable --instance
--kv-resource-id
--mi-user-assigned
--resource-group
[--acquire-policy-token]
[--change-reference]
[--custom-role-id]
[--self-hosted-issuer {false, true}]
[--skip-ra {false, true}]
[--spc]
[--tags]
Örnekler
Key Vault gizli dizi eşitlemesi için hedef örneği etkinleştirin.
az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID
Gizli dizi eşitlemeyi etkinleştirin ve varsayılan gizli dizi sağlayıcısı sınıfını oluştururken etiketleri uygulayın.
az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID --tags a=b c=d
Key Vault özel rol kimliğiyle gizli dizi eşitlemeyi etkinleştirin.
az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID --custom-role-id $CUSTOM_ROLE_ID
Key Vault rol atamalarını atlamak için bayrağının kullanımı.
az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID --skip-ra
Gerekli Parametreler
IoT İşlemleri örnek adı.
ARM kaynak kimliğini Key Vault.
Örnekle kullanmak üzere istenen kullanıcı tarafından atanan yönetilen kimliğin kaynak kimliği.
Kaynak grubunun adı.
az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.
İsteğe Bağlı Parametreler
Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.
Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Tam rol tanımı kimliği şu biçimdedir: /subscriptions/{subscriptionId}/providers/Microsoft. Yetkilendirme/roleDefinitions/{roleId}.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Role Assignment Arguments |
Federasyon için şirket içinde barındırılan oidc vereni kullanın.
| Özellik | Değer |
|---|---|
| Kabul edilen değerler: | false, true |
Kullanıldığında işlemin rol atama adımı atlanır.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Role Assignment Arguments |
| Kabul edilen değerler: | false, true |
Gizli dizi eşitleme etkinleştirme için varsayılan gizli dizi sağlayıcısı sınıf adı. Varsayılan desen :'spc-ops-{hash}'.
Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
| Özellik | Değer |
|---|---|
| Default value: | False |
Çıkış biçimi.
| Özellik | Değer |
|---|---|
| Default value: | json |
| Kabul edilen değerler: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
| Özellik | Değer |
|---|---|
| Default value: | False |
az iot ops secretsync list
Bir örnekle ilişkili gizli dizi eşitleme yapılandırmalarını listeleyin.
az iot ops secretsync list --instance
--resource-group
Örnekler
Bir örnekle ilişkili gizli dizi eşitleme yapılandırmalarını listeleyin.
az iot ops secretsync list --instance myinstance -g myresourcegroup
Gerekli Parametreler
IoT İşlemleri örnek adı.
Kaynak grubunun adı.
az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
| Özellik | Değer |
|---|---|
| Default value: | False |
Çıkış biçimi.
| Özellik | Değer |
|---|---|
| Default value: | json |
| Kabul edilen değerler: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
| Özellik | Değer |
|---|---|
| Default value: | False |