az iot ops secretsync

Note

Bu başvuru, Azure CLI (sürüm 2.70.0 veya üzeri) için azure-iot-ops uzantısının bir parçasıdır. Uzantı, az iot ops secretsync komutunu ilk kez çalıştırdığınızda otomatik olarak yüklenir. Uzantılar hakkında daha fazla bilgi edinin.

Örnek gizli dizi eşitleme yönetimi.

Komutlar

Name Description Tür Durum
az iot ops secretsync disable

Örnek için gizli dizi eşitlemeyi devre dışı bırakın.

Extension Georgia
az iot ops secretsync enable

Örnek için gizli dizi eşitlemeyi etkinleştirme.

Extension Georgia
az iot ops secretsync list

Bir örnekle ilişkili gizli dizi eşitleme yapılandırmalarını listeleyin.

Extension Georgia
az iot ops secretsync secret

SecretSync kaynakları içindeki gizli dizileri tek tek yönetin.

Extension Georgia
az iot ops secretsync secret list

SecretSync kaynağındaki gizli dizileri listeleme.

Extension Georgia
az iot ops secretsync secret remove

SecretSync kaynağından belirli bir gizli diziyi kaldırın. Tüm gizli diziler kaldırılırsa SecretSync kaynağının kendisi otomatik olarak silinir.

Extension Georgia
az iot ops secretsync secret set

SecretSync kaynağında AKV gizli dizi eşlemeleri ayarlayın.

Extension Georgia

az iot ops secretsync disable

Örnek için gizli dizi eşitlemeyi devre dışı bırakın.

Örnekle ilişkilendirilmiş tüm gizli dizi sağlayıcı sınıfları ve gizli dizi sağlayıcı sınıfları ile ilişkili tüm gizli dizi eşitlemeleri silinir.

az iot ops secretsync disable --instance
                              --resource-group
                              [--acquire-policy-token]
                              [--change-reference]
                              [--yes {false, true}]

Örnekler

Örnek için gizli dizi eşitlemeyi devre dışı bırakın.

az iot ops secretsync disable --instance myinstance -g myresourcegroup

Gerekli Parametreler

--instance -i -n

IoT İşlemleri örnek adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--yes -y

[y]es öğesini istem olmadan onaylayın. CI ve otomasyon senaryoları için kullanışlıdır.

Özellik Değer
Kabul edilen değerler: false, true
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az iot ops secretsync enable

Örnek için gizli dizi eşitlemeyi etkinleştirme.

İşlem kimlik federasyonu, hedef Key Vault karşı yönetilen kimliğin varsayılan gizli dizi sağlayıcısı sınıfı ve rol atamaları (Key Vault Okuyucu, Key Vault Gizli Dizi Kullanıcısı) oluşturulmasını işler.

Akış, Key Vault rol atamalarını sağlamak ve yoksa bunları uygulamakla başlar. Rol atamaları yapılamazsa bir hata oluşur. Gerekirse yerleşik rollerin yerine --custom-role-id aracılığıyla özel bir rol kullanılabilir. Ya da rol atamalarını atlamak için --skip-ra bayrağı kullanılabilir.

az iot ops secretsync enable --instance
                             --kv-resource-id
                             --mi-user-assigned
                             --resource-group
                             [--acquire-policy-token]
                             [--change-reference]
                             [--custom-role-id]
                             [--self-hosted-issuer {false, true}]
                             [--skip-ra {false, true}]
                             [--spc]
                             [--tags]

Örnekler

Key Vault gizli dizi eşitlemesi için hedef örneği etkinleştirin.

az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID

Gizli dizi eşitlemeyi etkinleştirin ve varsayılan gizli dizi sağlayıcısı sınıfını oluştururken etiketleri uygulayın.

az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID --tags a=b c=d

Key Vault özel rol kimliğiyle gizli dizi eşitlemeyi etkinleştirin.

az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID --custom-role-id $CUSTOM_ROLE_ID

Key Vault rol atamalarını atlamak için bayrağının kullanımı.

az iot ops secretsync enable --instance myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --kv-resource-id $KEYVAULT_RESOURCE_ID --skip-ra

Gerekli Parametreler

--instance -i -n

IoT İşlemleri örnek adı.

--kv-resource-id

ARM kaynak kimliğini Key Vault.

--mi-user-assigned

Örnekle kullanmak üzere istenen kullanıcı tarafından atanan yönetilen kimliğin kaynak kimliği.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--custom-role-id

Tam rol tanımı kimliği şu biçimdedir: /subscriptions/{subscriptionId}/providers/Microsoft. Yetkilendirme/roleDefinitions/{roleId}.

Özellik Değer
Parametre grubu: Role Assignment Arguments
--self-hosted-issuer

Federasyon için şirket içinde barındırılan oidc vereni kullanın.

Özellik Değer
Kabul edilen değerler: false, true
--skip-ra

Kullanıldığında işlemin rol atama adımı atlanır.

Özellik Değer
Parametre grubu: Role Assignment Arguments
Kabul edilen değerler: false, true
--spc

Gizli dizi eşitleme etkinleştirme için varsayılan gizli dizi sağlayıcısı sınıf adı. Varsayılan desen :'spc-ops-{hash}'.

--tags

Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az iot ops secretsync list

Bir örnekle ilişkili gizli dizi eşitleme yapılandırmalarını listeleyin.

az iot ops secretsync list --instance
                           --resource-group

Örnekler

Bir örnekle ilişkili gizli dizi eşitleme yapılandırmalarını listeleyin.

az iot ops secretsync list --instance myinstance -g myresourcegroup

Gerekli Parametreler

--instance -i -n

IoT İşlemleri örnek adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False