az attestation signer
注意
此參考是 Azure CLI 證明延伸模組的一部分(2.55.0 版或更高版本)。 擴充功能會在您第一次執行 az attestation signer 命令時自動安裝。 深入了解擴充功能。
命令群組「證明」是實驗性且正在開發中。 參考和支援層級: https://aka.ms/CLI_refstatus
管理簽署者。
命令
名稱 | Description | 類型 | 狀態 |
---|---|---|---|
az attestation signer add |
將新的證明原則憑證新增至原則管理憑證集。 |
副檔名 | 實驗性 |
az attestation signer list |
擷取用來表示目前租用戶原則的憑證集。 |
副檔名 | 實驗性 |
az attestation signer remove |
拿掉指定的原則管理憑證。 |
副檔名 | 實驗性 |
az attestation signer add
命令群組 「證明簽署者」是實驗性且正在開發中。 參考和支援層級: https://aka.ms/CLI_refstatus
將新的證明原則憑證新增至原則管理憑證集。
az attestation signer add [--id]
[--name]
[--resource-group]
[--signer]
[--signer-file]
範例
將新的證明原則憑證新增至原則管理憑證集。
az attestation signer add -n "myattestationprovider" -g "MyResourceGroup" --signer "eyAiYWxnIjoiUlMyNTYiLCAie..."
選擇性參數
提供者的資源標識碼。 如果您已經指定 --id,請省略 --resource-group/-g 或 --name/-n。
證明提供者的名稱。
資源群組的名稱。 您可以使用 來設定預設群組 az configure --defaults group=<name>
。
要新增的原則憑證。 RFC7519 JSON Web 令牌,其中包含名為 「maa-policyCertificate」 的宣告,其值為RFC7517 JSON Web 密鑰,指定要更新的新密鑰。 RFC7519 JWT 必須使用其中一個現有的簽署憑證簽署。
簽署者的檔名。 (--signer 和 --signer-file/-f 互斥。
全域參數
增加記錄詳細資訊,以顯示所有偵錯記錄。
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
輸出格式。
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或標識碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID
帳戶。
增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。
az attestation signer list
命令群組 「證明簽署者」是實驗性且正在開發中。 參考和支援層級: https://aka.ms/CLI_refstatus
擷取用來表示目前租用戶原則的憑證集。
az attestation signer list [--id]
[--name]
[--resource-group]
範例
擷取用來表示目前租用戶原則的憑證集。
az attestation signer list -n "myattestationprovider" -g "MyResourceGroup"
選擇性參數
提供者的資源標識碼。 如果您已經指定 --id,請省略 --resource-group/-g 或 --name/-n。
證明提供者的名稱。
資源群組的名稱。 您可以使用 來設定預設群組 az configure --defaults group=<name>
。
全域參數
增加記錄詳細資訊,以顯示所有偵錯記錄。
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
輸出格式。
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或標識碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID
帳戶。
增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。
az attestation signer remove
命令群組 「證明簽署者」是實驗性且正在開發中。 參考和支援層級: https://aka.ms/CLI_refstatus
拿掉指定的原則管理憑證。
az attestation signer remove [--id]
[--name]
[--resource-group]
[--signer]
[--signer-file]
範例
拿掉指定的原則管理憑證。
az attestation signer remove -n "myattestationprovider" -g "MyResourceGroup" --signer "eyAiYWxnIjoiUlMyNTYiLCAie..."
選擇性參數
提供者的資源標識碼。 如果您已經指定 --id,請省略 --resource-group/-g 或 --name/-n。
證明提供者的名稱。
資源群組的名稱。 您可以使用 來設定預設群組 az configure --defaults group=<name>
。
要移除的原則憑證。 RFC7519 JSON Web 令牌,其中包含名為 「maa-policyCertificate」 的宣告,其值為RFC7517 JSON Web 密鑰,指定要更新的新密鑰。 RFC7519 JWT 必須使用其中一個現有的簽署憑證簽署。
簽署者的檔名。 (--signer 和 --signer-file/-f 互斥。
全域參數
增加記錄詳細資訊,以顯示所有偵錯記錄。
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
輸出格式。
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或標識碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID
帳戶。
增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。