共用方式為


az attestation signer

注意

此參考是 Azure CLI 證明延伸模組的一部分(2.55.0 版或更高版本)。 擴充功能會在您第一次執行 az attestation signer 命令時自動安裝。 深入了解擴充功能。

命令群組「證明」是實驗性且正在開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

管理簽署者。

命令

名稱 Description 類型 狀態
az attestation signer add

將新的證明原則憑證新增至原則管理憑證集。

副檔名 實驗性
az attestation signer list

擷取用來表示目前租用戶原則的憑證集。

副檔名 實驗性
az attestation signer remove

拿掉指定的原則管理憑證。

副檔名 實驗性

az attestation signer add

實驗

命令群組 「證明簽署者」是實驗性且正在開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

將新的證明原則憑證新增至原則管理憑證集。

az attestation signer add [--id]
                          [--name]
                          [--resource-group]
                          [--signer]
                          [--signer-file]

範例

將新的證明原則憑證新增至原則管理憑證集。

az attestation signer add -n "myattestationprovider" -g "MyResourceGroup" --signer "eyAiYWxnIjoiUlMyNTYiLCAie..."

選擇性參數

--id

提供者的資源標識碼。 如果您已經指定 --id,請省略 --resource-group/-g 或 --name/-n。

--name -n

證明提供者的名稱。

--resource-group -g

資源群組的名稱。 您可以使用 來設定預設群組 az configure --defaults group=<name>

--signer

要新增的原則憑證。 RFC7519 JSON Web 令牌,其中包含名為 「maa-policyCertificate」 的宣告,其值為RFC7517 JSON Web 密鑰,指定要更新的新密鑰。 RFC7519 JWT 必須使用其中一個現有的簽署憑證簽署。

--signer-file -f

簽署者的檔名。 (--signer 和 --signer-file/-f 互斥。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或標識碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az attestation signer list

實驗

命令群組 「證明簽署者」是實驗性且正在開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

擷取用來表示目前租用戶原則的憑證集。

az attestation signer list [--id]
                           [--name]
                           [--resource-group]

範例

擷取用來表示目前租用戶原則的憑證集。

az attestation signer list -n "myattestationprovider" -g "MyResourceGroup"

選擇性參數

--id

提供者的資源標識碼。 如果您已經指定 --id,請省略 --resource-group/-g 或 --name/-n。

--name -n

證明提供者的名稱。

--resource-group -g

資源群組的名稱。 您可以使用 來設定預設群組 az configure --defaults group=<name>

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或標識碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az attestation signer remove

實驗

命令群組 「證明簽署者」是實驗性且正在開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

拿掉指定的原則管理憑證。

az attestation signer remove [--id]
                             [--name]
                             [--resource-group]
                             [--signer]
                             [--signer-file]

範例

拿掉指定的原則管理憑證。

az attestation signer remove -n "myattestationprovider" -g "MyResourceGroup" --signer "eyAiYWxnIjoiUlMyNTYiLCAie..."

選擇性參數

--id

提供者的資源標識碼。 如果您已經指定 --id,請省略 --resource-group/-g 或 --name/-n。

--name -n

證明提供者的名稱。

--resource-group -g

資源群組的名稱。 您可以使用 來設定預設群組 az configure --defaults group=<name>

--signer

要移除的原則憑證。 RFC7519 JSON Web 令牌,其中包含名為 「maa-policyCertificate」 的宣告,其值為RFC7517 JSON Web 密鑰,指定要更新的新密鑰。 RFC7519 JWT 必須使用其中一個現有的簽署憑證簽署。

--signer-file -f

簽署者的檔名。 (--signer 和 --signer-file/-f 互斥。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或標識碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。