az iot ops secretsync secret

Note

Bu başvuru, Azure CLI (sürüm 2.70.0 veya üzeri) için azure-iot-ops uzantısının bir parçasıdır. Uzantı, az iot ops secretsync secret komutunu ilk kez çalıştırdığınızda otomatik olarak yüklenir. Uzantılar hakkında daha fazla bilgi edinin.

SecretSync kaynakları içindeki gizli dizileri tek tek yönetin.

Komutlar

Name Description Tür Durum
az iot ops secretsync secret list

SecretSync kaynağındaki gizli dizileri listeleme.

Extension GA
az iot ops secretsync secret remove

SecretSync kaynağından belirli bir gizli diziyi kaldırın. Tüm gizli diziler kaldırılırsa SecretSync kaynağının kendisi otomatik olarak silinir.

Extension GA
az iot ops secretsync secret set

SecretSync kaynağında AKV gizli dizi eşlemeleri ayarlayın.

Extension GA

az iot ops secretsync secret list

SecretSync kaynağındaki gizli dizileri listeleme.

az iot ops secretsync secret list --instance
                                  --resource-group
                                  --secret-sync-name

Örnekler

Belirli bir SecretSync kaynağındaki gizli dizileri listeleme.

az iot ops secretsync secret list --instance myInstance -g myRG --secret-sync-name my-certs

Gerekli Parametreler

--instance -i -n

IoT İşlemleri örnek adı.

--resource-group -g

Kaynak grubunun adı. Varsayılan grubu az configure --defaults group=<name> kullanarak yapılandırabilirsiniz.

--secret-sync-name

SecretSync kaynağının adı.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az iot ops secretsync secret remove

SecretSync kaynağından belirli bir gizli diziyi kaldırın. Tüm gizli diziler kaldırılırsa SecretSync kaynağının kendisi otomatik olarak silinir.

Gizli dizi girdisini SecretSync'in objectSecretMapping öğesinden kaldırır. Bu SecretSync'teki son gizli diziyse, ARM API'sinin gizli dizi eşlemeleri sıfır olan bir SecretSync'e izin vermediğinden SecretSync kaynağının tamamı silinir.

Gizli dizi paylaşılan SPC'den kaldırılmadan önce özel konumdaki tüm SecretSync'ler arasında bir başvuru sayımı denetimi gerçekleştirilir. SPC girdisi yalnızca aynı AKV gizli dizisine başvuruda bulunan başka bir SecretSync yoksa kaldırılır. Bu, paylaşılan SPC'nin diğer tüketicilerinin kırılmasını önler.

Bu komut gizli diziyi Azure Key Vault silmez.

az iot ops secretsync secret remove --instance
                                    --resource-group
                                    --secret-name
                                    --secret-sync-name
                                    [--acquire-policy-token]
                                    [--change-reference]
                                    [--yes {false, true}]

Örnekler

SecretSync'ten gizli dizi kaldırma.

az iot ops secretsync secret remove --instance myInstance -g myRG --secret-sync-name my-certs --secret-name my-tls-cert

Onay istemi olmadan gizli diziyi kaldırın.

az iot ops secretsync secret remove --instance myInstance -g myRG --secret-sync-name my-certs --secret-name my-tls-cert -y

Gerekli Parametreler

--instance -i -n

IoT İşlemleri örnek adı.

--resource-group -g

Kaynak grubunun adı. Varsayılan grubu az configure --defaults group=<name> kullanarak yapılandırabilirsiniz.

--secret-name

SecretSync'ten kaldırılacak AKV gizli dizi adı (sourcePath değeri).

--secret-sync-name

SecretSync kaynağının adı.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--yes -y

[y]es öğesini istem olmadan onaylayın. CI ve otomasyon senaryoları için kullanışlıdır.

Özellik Değer
Kabul edilen değerler: false, true
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az iot ops secretsync secret set

SecretSync kaynağında AKV gizli dizi eşlemeleri ayarlayın.

Örneğin varsayılan gizli dizi sağlayıcısı sınıfını (SPC) çözümler, her AKV gizli dizisinin mevcut olduğunu doğrular, her gizli diziyi SPC'nin nesneleri listesine ekler ve adlandırılmış SecretSync kaynağında girdiler oluşturur veya birleştirir.

SecretSync zaten varsa, yeni gizli dizi girdileri bu girişle birleştirilir. Aynı AKV gizli dizi adına sahip mevcut girişlerin hedef anahtarı güncelleştirilecektir.

--secret-sync-name değeri K8s gizli dizi adı olur. Tüketiciler cihaz uç noktaları veya yalnızca <secret-sync-name> veri akışı uç noktaları için üzerinden <secret-sync-name>/<target-key> başvurur.

az iot ops secretsync secret set --instance
                                 --resource-group
                                 --secret-map
                                 --secret-sync-name
                                 [--acquire-policy-token]
                                 [--change-reference]

Örnekler

Cihaz uç noktası x509 sertifika kimlik doğrulaması için secretsync oluşturun.

az iot ops secretsync secret set --instance myInstance -g myRG --secret-sync-name my-certs --secret-map my-tls-cert=certificate --secret-map my-tls-key=privateKey

Var olan bir SecretSync'e (idempotent merge) başka bir gizli dizi ekleyin.

az iot ops secretsync secret set --instance myInstance -g myRG --secret-sync-name my-certs --secret-map my-intermediate-cert=intermediateCerts

SASL tabanlı veri akışı uç noktası için SecretSync oluşturun.

az iot ops secretsync secret set --instance myInstance -g myRG --secret-sync-name eventhub-sasl --secret-map my-eh-user=username --secret-map my-eh-pass=password

Gerekli Parametreler

--instance -i -n

IoT İşlemleri örnek adı.

--resource-group -g

Kaynak grubunun adı. Varsayılan grubu az configure --defaults group=<name> kullanarak yapılandırabilirsiniz.

--secret-map

biçiminde <akv-secret-name>=<target-key>AKV gizli dizi eşlemesi. Tekrarlanabilir. AKV gizli dizisi mevcut olmalıdır.

--secret-sync-name

SecretSync ARM kaynağının adı ve sonuçta elde edilen K8s gizli dizisi.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False