az iot ops secretsync secret
Note
Bu başvuru, Azure CLI (sürüm 2.70.0 veya üzeri) için azure-iot-ops uzantısının bir parçasıdır. Uzantı, az iot ops secretsync secret komutunu ilk kez çalıştırdığınızda otomatik olarak yüklenir. Uzantılar hakkında daha fazla bilgi edinin.
SecretSync kaynakları içindeki gizli dizileri tek tek yönetin.
Komutlar
| Name | Description | Tür | Durum |
|---|---|---|---|
| az iot ops secretsync secret list |
SecretSync kaynağındaki gizli dizileri listeleme. |
Extension | GA |
| az iot ops secretsync secret remove |
SecretSync kaynağından belirli bir gizli diziyi kaldırın. Tüm gizli diziler kaldırılırsa SecretSync kaynağının kendisi otomatik olarak silinir. |
Extension | GA |
| az iot ops secretsync secret set |
SecretSync kaynağında AKV gizli dizi eşlemeleri ayarlayın. |
Extension | GA |
az iot ops secretsync secret list
SecretSync kaynağındaki gizli dizileri listeleme.
az iot ops secretsync secret list --instance
--resource-group
--secret-sync-name
Örnekler
Belirli bir SecretSync kaynağındaki gizli dizileri listeleme.
az iot ops secretsync secret list --instance myInstance -g myRG --secret-sync-name my-certs
Gerekli Parametreler
IoT İşlemleri örnek adı.
Kaynak grubunun adı. Varsayılan grubu az configure --defaults group=<name> kullanarak yapılandırabilirsiniz.
SecretSync kaynağının adı.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
| Özellik | Değer |
|---|---|
| Default value: | False |
Çıkış biçimi.
| Özellik | Değer |
|---|---|
| Default value: | json |
| Kabul edilen değerler: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
| Özellik | Değer |
|---|---|
| Default value: | False |
az iot ops secretsync secret remove
SecretSync kaynağından belirli bir gizli diziyi kaldırın. Tüm gizli diziler kaldırılırsa SecretSync kaynağının kendisi otomatik olarak silinir.
Gizli dizi girdisini SecretSync'in objectSecretMapping öğesinden kaldırır. Bu SecretSync'teki son gizli diziyse, ARM API'sinin gizli dizi eşlemeleri sıfır olan bir SecretSync'e izin vermediğinden SecretSync kaynağının tamamı silinir.
Gizli dizi paylaşılan SPC'den kaldırılmadan önce özel konumdaki tüm SecretSync'ler arasında bir başvuru sayımı denetimi gerçekleştirilir. SPC girdisi yalnızca aynı AKV gizli dizisine başvuruda bulunan başka bir SecretSync yoksa kaldırılır. Bu, paylaşılan SPC'nin diğer tüketicilerinin kırılmasını önler.
Bu komut gizli diziyi Azure Key Vault silmez.
az iot ops secretsync secret remove --instance
--resource-group
--secret-name
--secret-sync-name
[--acquire-policy-token]
[--change-reference]
[--yes {false, true}]
Örnekler
SecretSync'ten gizli dizi kaldırma.
az iot ops secretsync secret remove --instance myInstance -g myRG --secret-sync-name my-certs --secret-name my-tls-cert
Onay istemi olmadan gizli diziyi kaldırın.
az iot ops secretsync secret remove --instance myInstance -g myRG --secret-sync-name my-certs --secret-name my-tls-cert -y
Gerekli Parametreler
IoT İşlemleri örnek adı.
Kaynak grubunun adı. Varsayılan grubu az configure --defaults group=<name> kullanarak yapılandırabilirsiniz.
SecretSync'ten kaldırılacak AKV gizli dizi adı (sourcePath değeri).
SecretSync kaynağının adı.
İsteğe Bağlı Parametreler
Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.
Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
[y]es öğesini istem olmadan onaylayın. CI ve otomasyon senaryoları için kullanışlıdır.
| Özellik | Değer |
|---|---|
| Kabul edilen değerler: | false, true |
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
| Özellik | Değer |
|---|---|
| Default value: | False |
Çıkış biçimi.
| Özellik | Değer |
|---|---|
| Default value: | json |
| Kabul edilen değerler: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
| Özellik | Değer |
|---|---|
| Default value: | False |
az iot ops secretsync secret set
SecretSync kaynağında AKV gizli dizi eşlemeleri ayarlayın.
Örneğin varsayılan gizli dizi sağlayıcısı sınıfını (SPC) çözümler, her AKV gizli dizisinin mevcut olduğunu doğrular, her gizli diziyi SPC'nin nesneleri listesine ekler ve adlandırılmış SecretSync kaynağında girdiler oluşturur veya birleştirir.
SecretSync zaten varsa, yeni gizli dizi girdileri bu girişle birleştirilir. Aynı AKV gizli dizi adına sahip mevcut girişlerin hedef anahtarı güncelleştirilecektir.
--secret-sync-name değeri K8s gizli dizi adı olur. Tüketiciler cihaz uç noktaları veya yalnızca <secret-sync-name> veri akışı uç noktaları için üzerinden <secret-sync-name>/<target-key> başvurur.
az iot ops secretsync secret set --instance
--resource-group
--secret-map
--secret-sync-name
[--acquire-policy-token]
[--change-reference]
Örnekler
Cihaz uç noktası x509 sertifika kimlik doğrulaması için secretsync oluşturun.
az iot ops secretsync secret set --instance myInstance -g myRG --secret-sync-name my-certs --secret-map my-tls-cert=certificate --secret-map my-tls-key=privateKey
Var olan bir SecretSync'e (idempotent merge) başka bir gizli dizi ekleyin.
az iot ops secretsync secret set --instance myInstance -g myRG --secret-sync-name my-certs --secret-map my-intermediate-cert=intermediateCerts
SASL tabanlı veri akışı uç noktası için SecretSync oluşturun.
az iot ops secretsync secret set --instance myInstance -g myRG --secret-sync-name eventhub-sasl --secret-map my-eh-user=username --secret-map my-eh-pass=password
Gerekli Parametreler
IoT İşlemleri örnek adı.
Kaynak grubunun adı. Varsayılan grubu az configure --defaults group=<name> kullanarak yapılandırabilirsiniz.
biçiminde <akv-secret-name>=<target-key>AKV gizli dizi eşlemesi. Tekrarlanabilir. AKV gizli dizisi mevcut olmalıdır.
SecretSync ARM kaynağının adı ve sonuçta elde edilen K8s gizli dizisi.
İsteğe Bağlı Parametreler
Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.
Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
| Özellik | Değer |
|---|---|
| Default value: | False |
Çıkış biçimi.
| Özellik | Değer |
|---|---|
| Default value: | json |
| Kabul edilen değerler: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
| Özellik | Değer |
|---|---|
| Default value: | False |