az arcdata ad-connector
Note
此參考是Azure CLIarcdata擴充功能(版本 2.3.1 或更高版本)的一部分。 擴充功能會在您第一次執行 az arcdata ad-connector 命令時自動安裝。 深入了解擴充功能。
管理 Azure Arc 數據服務的 Active Directory 認證。
命令
| 名稱 | Description | 類型 | 狀態 |
|---|---|---|---|
| az arcdata ad-connector create |
建立一個新的 Active Directory 連接器。 |
Extension | GA |
| az arcdata ad-connector delete |
刪除現有的 Active Directory 連接器。 |
Extension | GA |
| az arcdata ad-connector list |
列出所有 Active Directory 連接器。 |
Extension | GA |
| az arcdata ad-connector show |
取得現有 Active Directory 連接器的詳細資訊。 |
Extension | GA |
| az arcdata ad-connector update |
更新現有 Active Directory 連接器的設定。 |
Extension | GA |
az arcdata ad-connector create
建立一個新的 Active Directory 連接器。
az arcdata ad-connector create --account-provisioning
--name
--nameserver-addresses
--realm
[--acquire-policy-token]
[--change-reference]
[--data-controller-name]
[--dns-domain-name]
[--dns-replicas]
[--domain-service-account-secret]
[--k8s-namespace]
[--netbios-domain-name]
[--no-wait]
[--ou-distinguished-name]
[--prefer-k8s-dns]
[--primary-ad-dc-hostname]
[--resource-group]
[--secondary-ad-dc-hostnames]
[--use-k8s]
範例
範例一 - 使用 Kubernetes API 部署新的 Active Directory 連接器。
az arcdata ad-connector create --name arcadc --k8s-namespace arc --realm CONTOSO.LOCAL --account-provisioning manual --primary-ad-dc-hostname azdc01.contoso.local --secondary-ad-dc-hostnames "azdc02.contoso.local, azdc03.contoso.local" --netbios-domain-name CONTOSO --dns-domain-name contoso.local --nameserver-addresses 10.10.10.11,10.10.10.12,10.10.10.13 --dns-replicas 2 --prefer-k8s-dns false --use-k8s
範例2 - 透過 Azure Resource Manager (ARM) 部署新的 Active Directory 連接器。
az arcdata ad-connector create --name arcadc --resource-group rg-name --data-controller-name dc-name --realm CONTOSO.LOCAL --account-provisioning manual --primary-ad-dc-hostname azdc01.contoso.local --secondary-ad-dc-hostnames "azdc02.contoso.local, azdc03.contoso.local" --netbios-domain-name CONTOSO --dns-domain-name contoso.local --nameserver-addresses 10.10.10.11,10.10.10.12,10.10.10.13 --dns-replicas 2 --prefer-k8s-dns false
必要參數
值,指出數據服務的服務帳戶布建應該為自動或手動。 允許的值為:『manual』 或 'automatic'。
Active Directory 連接器的名稱。
以 ',' 分隔的 Active Directory DNS 伺服器 IP 位址列表(例如 10.10.10.11、10.10.10.12、10.10.10.10.13)。
Active Directory 網域名稱(大寫字母)(例如 CONTOSO)。本地)。
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
自動取得 Azure 原則 令牌以進行此資源操作。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
相關變更的 ID 是為此資源操作所參考的。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
與此 Active Directory 連接器相關的 Arc 資料控制器名稱。
| 屬性 | 值 |
|---|---|
| 參數群組: | Azure Resource Manager – targeted Arguments |
DNS 功能變數名稱(例如 contoso.com)。
DNS Proxy 服務的複本數目。
| 屬性 | 值 |
|---|---|
| 預設值: | 1 |
包含預先建立的 Active Directory 帳號憑證的 Kubernetes 秘密名稱,該帳號擁有在該 OU 中建立和管理帳號的權限。 或者,設定 'DOMAIN_SERVICE_ACCOUNT_USERNAME' 和 'DOMAIN_SERVICE_ACCOUNT_PASSWORD' env 變數會自動建立此秘密。
Kubernetes 命名空間用來部署 Active Directory 連接器。
| 屬性 | 值 |
|---|---|
| 參數群組: | Kubernetes API – targeted Arguments |
Active Directory 網域的 NETBIOS 名稱(例如 CONTOSO)。
請勿等候長時間執行的作業完成。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
在 Active Directory 網域中預先建立的組織單位(OU)的特殊名稱。 (例如 OU=arcou,DC=contoso,DC=com)。
使用 Kubernetes DNS Server 回應,取代 Active Directory DNS 伺服器回應來查詢 IP 位址。 允許的值為 『true』 或 『false』。
| 屬性 | 值 |
|---|---|
| 預設值: | true |
主要 AD 域控制器的主機名。
Arc 資料控制器的 Azure 資源群組,與此 Active Directory 連接器相關聯。
| 屬性 | 值 |
|---|---|
| 參數群組: | Azure Resource Manager – targeted Arguments |
次要 Active Directory 網域控制器的主機名稱列表,以 ',' 分隔(例如 azdc02.contoso.local,azdc03.contoso.local)。
使用本機 Kubernetes API 來執行此動作。
| 屬性 | 值 |
|---|---|
| 參數群組: | Kubernetes API – targeted Arguments |
全域參數
提高日誌詳細程度以顯示所有調試日誌。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。
增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
az arcdata ad-connector delete
刪除現有的 Active Directory 連接器。
az arcdata ad-connector delete --name
[--acquire-policy-token]
[--change-reference]
[--data-controller-name]
[--k8s-namespace]
[--no-wait]
[--resource-group]
[--use-k8s]
範例
範例一 - 使用 Kubernetes API 刪除現有的 Active Directory 連接器。
az arcdata ad-connector delete --name arcadc --k8s-namespace arc --use-k8s
範例2 - 透過 Azure Resource Manager (ARM) 刪除一個現有的 Active Directory 連接器。
az arcdata ad-connector delete --name arcadc --resource-group rg-name --data-controller-name dc-name
必要參數
Active Directory 連接器的名稱。
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
自動取得 Azure 原則 令牌以進行此資源操作。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
相關變更的 ID 是為此資源操作所參考的。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
與此 Active Directory 連接器相關的 Arc 資料控制器名稱。
| 屬性 | 值 |
|---|---|
| 參數群組: | Azure Resource Manager – targeted Arguments |
包含 Active Directory 連接器的 Kubernetes 命名空間。
| 屬性 | 值 |
|---|---|
| 參數群組: | Kubernetes API – targeted Arguments |
請勿等候長時間執行的作業完成。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
Arc 資料控制器的 Azure 資源群組,與此 Active Directory 連接器相關聯。
| 屬性 | 值 |
|---|---|
| 參數群組: | Azure Resource Manager – targeted Arguments |
使用本機 Kubernetes API 來執行此動作。
| 屬性 | 值 |
|---|---|
| 參數群組: | Kubernetes API – targeted Arguments |
全域參數
提高日誌詳細程度以顯示所有調試日誌。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。
增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
az arcdata ad-connector list
列出所有 Active Directory 連接器。
az arcdata ad-connector list [--data-controller-name]
[--k8s-namespace]
[--resource-group]
[--use-k8s]
範例
範例 1 - 使用 Kubernetes API 列出給定 Kubernetes 命名空間中的所有 Active Directory 連接器。
az arcdata ad-connector list --k8s-namespace arc --use-k8s
範例 2 - 透過查詢 Azure Resource Manager (ARM),列出與特定 Arc Data Controller 相關的所有 Active Directory 連接器。
az arcdata ad-connector list --resource-group rg-name --data-controller-name dc-name
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
與 Active Directory 連接器相關的 Arc 資料控制器名稱。
| 屬性 | 值 |
|---|---|
| 參數群組: | Azure Resource Manager – targeted Arguments |
包含 Active Directory 連接器的 Kubernetes 命名空間。
| 屬性 | 值 |
|---|---|
| 參數群組: | Kubernetes API – targeted Arguments |
包含 Active Directory 連接器的 Azure 資源群組。
| 屬性 | 值 |
|---|---|
| 參數群組: | Azure Resource Manager – targeted Arguments |
使用本機 Kubernetes API 來執行此動作。
| 屬性 | 值 |
|---|---|
| 參數群組: | Kubernetes API – targeted Arguments |
全域參數
提高日誌詳細程度以顯示所有調試日誌。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。
增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
az arcdata ad-connector show
取得現有 Active Directory 連接器的詳細資訊。
az arcdata ad-connector show --name
[--data-controller-name]
[--k8s-namespace]
[--resource-group]
[--use-k8s]
範例
範例一 - 利用 Kubernetes API 取得現有的 Active Directory 連接器。
az arcdata ad-connector show --name arcadc --k8s-namespace arc --use-k8s
範例2 - 透過查詢 Azure Resource Manager (ARM) 取得現有的 Active Directory 連接器。
az arcdata ad-connector show --name arcadc --resource-group rg-name --data-controller-name dc-name
必要參數
Active Directory 連接器的名稱。
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
與此 Active Directory 連接器相關的 Arc 資料控制器名稱。
| 屬性 | 值 |
|---|---|
| 參數群組: | Azure Resource Manager – targeted Arguments |
包含 Active Directory 連接器的 Kubernetes 命名空間。
| 屬性 | 值 |
|---|---|
| 參數群組: | Kubernetes API – targeted Arguments |
Arc 資料控制器的 Azure 資源群組,與此 Active Directory 連接器相關聯。
| 屬性 | 值 |
|---|---|
| 參數群組: | Azure Resource Manager – targeted Arguments |
使用本機 Kubernetes API 來執行此動作。
| 屬性 | 值 |
|---|---|
| 參數群組: | Kubernetes API – targeted Arguments |
全域參數
提高日誌詳細程度以顯示所有調試日誌。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。
增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
az arcdata ad-connector update
更新現有 Active Directory 連接器的設定。
az arcdata ad-connector update --name
[--acquire-policy-token]
[--change-reference]
[--data-controller-name]
[--dns-replicas]
[--domain-service-account-secret]
[--k8s-namespace]
[--nameserver-addresses]
[--no-wait]
[--prefer-k8s-dns]
[--primary-ad-dc-hostname]
[--resource-group]
[--secondary-ad-dc-hostnames]
[--use-k8s]
範例
範例 1 - 使用 Kubernetes API 更新現有的 Active Directory 連接器。
az arcdata ad-connector update --name arcadc --k8s-namespace arc --primary-ad-dc-hostname azdc01.contoso.local --secondary-ad-dc-hostname "azdc02.contoso.local, azdc03.contoso.local" --nameserver-addresses 10.10.10.11,10.10.10.12,10.10.10.13 --dns-replicas 2 --prefer-k8s-dns false --use-k8s
例如2 - 透過 Azure Resource Manager (ARM) 更新現有的 Active Directory 連接器。
az arcdata ad-connector update --name arcadc --resource-group rg-name --data-controller-name dc-name --primary-ad-dc-hostname azdc01.contoso.local --secondary-ad-dc-hostname "azdc02.contoso.local, azdc03.contoso.local" --nameserver-addresses 10.10.10.11,10.10.10.12,10.10.10.13 --dns-replicas 2 --prefer-k8s-dns false
必要參數
Active Directory 連接器的名稱。
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
自動取得 Azure 原則 令牌以進行此資源操作。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
相關變更的 ID 是為此資源操作所參考的。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
與此 Active Directory 連接器相關的 Arc 資料控制器名稱。
| 屬性 | 值 |
|---|---|
| 參數群組: | Azure Resource Manager – targeted Arguments |
DNS Proxy 服務的複本數目。
包含預先建立的 Active Directory 帳號憑證的 Kubernetes 秘密名稱,該帳號擁有在該 OU 中建立和管理帳號的權限。
包含 Active Directory 連接器的 Kubernetes 命名空間。
| 屬性 | 值 |
|---|---|
| 參數群組: | Kubernetes API – targeted Arguments |
以 ',' 分隔的 Active Directory DNS 伺服器 IP 位址列表(例如 10.10.10.11、10.10.10.12、10.10.10.10.13)。
請勿等候長時間執行的作業完成。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
使用 Kubernetes DNS Server 回應,取代 Active Directory DNS 伺服器回應來查詢 IP 位址。 允許的值為 『true』 或 『false』。
主要 AD 域控制器的主機名。
Arc 資料控制器的 Azure 資源群組,與此 Active Directory 連接器相關聯。
| 屬性 | 值 |
|---|---|
| 參數群組: | Azure Resource Manager – targeted Arguments |
次要 Active Directory 網域控制器的主機名稱列表,以 ',' 分隔(例如 azdc02.contoso.local,azdc03.contoso.local)。
使用本機 Kubernetes API 來執行此動作。
| 屬性 | 值 |
|---|---|
| 參數群組: | Kubernetes API – targeted Arguments |
全域參數
提高日誌詳細程度以顯示所有調試日誌。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。
增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。
| 屬性 | 值 |
|---|---|
| 預設值: | False |