你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

az sf managed-node-type vm-secret

托管群集上节点类型的托管 VM 机密。

命令

名称 说明 类型 状态
az sf managed-node-type vm-secret add

将机密添加到节点类型。

核心 GA

az sf managed-node-type vm-secret add

将机密添加到节点类型。

az sf managed-node-type vm-secret add --certificate-store
                                      --certificate-url
                                      --cluster-name
                                      --name
                                      --resource-group
                                      --source-vault-id

示例

将证书作为机密添加到节点类型。

az sf managed-node-type vm-secret add -g testRG -c testCluster -n snt --source-vault-id /subscriptions/XXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX/resourceGroups/testRG/providers/Microsoft.KeyVault/vaults/testkv --certificate-url https://testskv.vault.azure.net:443/secrets/TestCert/xxxxxxxxxxxxxxxxxxxxxxxx --certificate-store my

必需参数

--certificate-store

指定应向其添加证书的虚拟机上的证书存储。 指定的证书存储隐式位于 LocalMachine 帐户中。

--certificate-url

这是已作为机密上传到密钥库的证书的 URL。 若要将机密添加到密钥库,请参阅向密钥保管库添加密钥或机密。 在这种情况下,证书必须是以下 JSON 对象的 Base64 编码,该对象在 UTF-8 中编码:

{
“data”:“,
“dataType”:“pfx”,
“password”:“”
}/.

--cluster-name -c

指定群集的名称(如果未指定),则与资源组名称相同。

--name --node-type-name -n

节点类型名称。

--resource-group -g

指定资源组名称。 可以使用 az configure --defaults group=<name> 配置默认组。

--source-vault-id

密钥库包含证书的资源 ID。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。