az confidentialledger

注意

此命令群組具有兩個或多個擴充功能中定義的命令。 每次執行擴充功能命令時,每個擴充功能都會自動安裝。 深入了解擴充功能。

管理機密總帳。

命令

名稱 Description 類型 狀態
az confidentialledger create

使用指定的總帳參數建立機密總帳。

擴充 GA
az confidentialledger delete

刪除現有的機密總帳。

擴充 GA
az confidentialledger list

擷取所有機密總帳的屬性。 並擷取所有機密總帳的屬性。

擴充 GA
az confidentialledger managedccfs

部署和管理 Azure 受控 CCF 實例。

擴充 預覽版
az confidentialledger managedccfs create

建立 Azure 受控 CCF 服務的實例。

擴充 預覽版
az confidentialledger managedccfs delete

刪除受控 CCF 實例。

擴充 預覽版
az confidentialledger managedccfs list

檢視資源群組中的 Azure 受控 CCF 實例。

擴充 預覽版
az confidentialledger managedccfs show

檢視實例的詳細資料。

擴充 預覽版
az confidentialledger managedccfs update

修補受控 CCF 實例。

擴充 預覽版
az confidentialledger managedccfs wait

將 CLI 置於等候狀態,直到符合條件為止。

擴充 預覽版
az confidentialledger show

擷取機密總帳的屬性。

擴充 GA
az confidentialledger update

更新機密總帳的屬性。

擴充 GA
az confidentialledger wait

將 CLI 置於等候狀態,直到符合機密ledger 的條件為止。

擴充 GA

az confidentialledger create

使用指定的總帳參數建立機密總帳。

az confidentialledger create --ledger-name
                             --resource-group
                             [--aad-based-security-principals]
                             [--cert-based-security-principals]
                             [--ledger-type {Private, Public, Unknown}]
                             [--location]
                             [--no-wait]
                             [--tags]

範例

ConfidentialLedgerCreate

az confidentialledger create --location "EastUS" --aad-based-security-principals ledger-role-name="Administrator" principal-id="34621747-6fc8-4771-a2eb-72f31c461f2e" tenant-id="bce123b9-2b7b-4975-8360-5ca0b9b1cd08" --cert-based-security-principals cert="-----BEGIN CERTIFICATE-----MIIBsjCCATigAwIBAgIUZWIbyG79TniQLd2UxJuU74tqrKcwCgYIKoZIzj0EAwMwEDEOMAwGA1UEAwwFdXNlcjAwHhcNMjEwMzE2MTgwNjExWhcNMjIwMzE2MTgwNjExWjAQMQ4wDAYDVQQDDAV1c2VyMDB2MBAGByqGSM49AgEGBSuBBAAiA2IABBiWSo/j8EFit7aUMm5lF+lUmCu+IgfnpFD+7QMgLKtxRJ3aGSqgS/GpqcYVGddnODtSarNE/HyGKUFUolLPQ5ybHcouUk0kyfA7XMeSoUA4lBz63Wha8wmXo+NdBRo39qNTMFEwHQYDVR0OBBYEFPtuhrwgGjDFHeUUT4nGsXaZn69KMB8GA1UdIwQYMBaAFPtuhrwgGjDFHeUUT4nGsXaZn69KMA8GA1UdEwEB/wQFMAMBAf8wCgYIKoZIzj0EAwMDaAAwZQIxAOnozm2CyqRwSSQLls5r+mUHRGRyXHXwYtM4Dcst/VEZdmS9fqvHRCHbjUlO/+HNfgIwMWZ4FmsjD3wnPxONOm9YdVn/PRD7SsPRPbOjwBiE4EBGaHDsLjYAGDSGi7NJnSkA-----END CERTIFICATE-----" ledger-role-name="Reader" --ledger-type "Public" --tags additionalProps1="additional properties" --name "DummyLedgerName" --resource-group "DummyResourceGroupName"

必要參數

--ledger-name --name -n

機密總帳的名稱。

--resource-group -g

資源組名。 您可以使用 來設定預設群組 az configure --defaults group=<name>

選擇性參數

--aad-based-security-principals --aad-based-users

所有 AAD 型安全性主體的陣列。

使用方式:--aad-based-security-principals principal-id=XX tenant-id=XX ledger-role-name=XX

principal-id:安全性主體租使用者識別碼的 UUID/GUID 型主體識別碼:安全性主體總帳角色名稱的 UUID/GUID 型租使用者識別碼:與總帳安全性主體相關聯的 LedgerRole

您可以使用多個 --aad-based-security-principals 引數來指定多個動作。

--cert-based-security-principals --cert-based-users

所有憑證型安全性主體的陣列。

使用方式:--cert-based-security-principals cert=XX ledger-role-name=XX

cert:使用者憑證的公開金鑰(.pem 或 .cer) 總帳角色名稱:與總帳安全性主體相關聯的 LedgerRole

您可以使用多個 --cert-based-security-principals 引數來指定多個動作。

--ledger-type

機密總帳的類型。

接受的值: Private, Public, Unknown
--location -l

位置。​​ 來自的值: az account list-locations 。 您可以使用 來設定預設位置 az configure --defaults location=<location>

--no-wait

請勿等候長時間執行的作業完成。

預設值: False
--tags

以空格分隔的標記:key[=value] [key[=value] ...]。使用 「」 清除現有的標記。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az confidentialledger delete

刪除現有的機密總帳。

az confidentialledger delete [--ids]
                             [--ledger-name]
                             [--no-wait]
                             [--resource-group]
                             [--subscription]
                             [--yes]

範例

ConfidentialLedgerDelete

az confidentialledger delete --name "DummyLedgerName" --resource-group "DummyResourceGroupName"

選擇性參數

--ids

一或多個資源識別碼 (以空格分隔)。 它應該是包含 「資源識別碼」引數所有資訊的完整資源識別碼。 您應該提供 --ids 或其他「資源識別碼」引數。

--ledger-name --name -n

機密總帳的名稱。

--no-wait

請勿等候長時間執行的作業完成。

預設值: False
--resource-group -g

資源組名。 您可以使用 來設定預設群組 az configure --defaults group=<name>

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--yes -y

不提示確認。

預設值: False
全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az confidentialledger list

擷取所有機密總帳的屬性。 並擷取所有機密總帳的屬性。

az confidentialledger list [--filter]
                           [--resource-group]

範例

ConfidentialLedgerList

az confidentialledger list --resource-group "DummyResourceGroupName"

ConfidentialLedgerListBySub

az confidentialledger list

選擇性參數

--filter

要套用至清單作業的篩選準則。 例如 $filter=ledgerType eq 'Public'。

--resource-group -g

資源組名。 您可以使用 來設定預設群組 az configure --defaults group=<name>

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az confidentialledger show

擷取機密總帳的屬性。

az confidentialledger show [--ids]
                           [--ledger-name]
                           [--resource-group]
                           [--subscription]

範例

ConfidentialLedgerGet

az confidentialledger show --name "DummyLedgerName" --resource-group "DummyResourceGroupName"

選擇性參數

--ids

一或多個資源識別碼 (以空格分隔)。 它應該是包含 「資源識別碼」引數所有資訊的完整資源識別碼。 您應該提供 --ids 或其他「資源識別碼」引數。

--ledger-name --name -n

機密總帳的名稱。

--resource-group -g

資源組名。 您可以使用 來設定預設群組 az configure --defaults group=<name>

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az confidentialledger update

更新機密總帳的屬性。

az confidentialledger update [--aad-based-security-principals]
                             [--cert-based-security-principals]
                             [--ids]
                             [--ledger-name]
                             [--ledger-type {Private, Public, Unknown}]
                             [--location]
                             [--no-wait]
                             [--resource-group]
                             [--subscription]
                             [--tags]

範例

ConfidentialLedgerUpdate

az confidentialledger update --location "EastUS" --aad-based-security-principals ledger-role-name="Administrator" principal-id="34621747-6fc8-4771-a2eb-72f31c461f2e" tenant-id="bce123b9-2b7b-4975-8360-5ca0b9b1cd08" --cert-based-security-principals cert="-----BEGIN CERTIFICATE-----\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\n-----END CERTIFICATE-----" ledger-role-name="Reader" --ledger-type "Public" --tags additionProps2="additional property value" additionalProps1="additional properties" --name "DummyLedgerName" --resource-group "DummyResourceGroupName"

選擇性參數

--aad-based-security-principals --aad-based-users

所有 AAD 型安全性主體的陣列。

使用方式:--aad-based-security-principals principal-id=XX tenant-id=XX ledger-role-name=XX

principal-id:安全性主體租使用者識別碼的 UUID/GUID 型主體識別碼:安全性主體總帳角色名稱的 UUID/GUID 型租使用者識別碼:與總帳安全性主體相關聯的 LedgerRole

您可以使用多個 --aad-based-security-principals 引數來指定多個動作。

--cert-based-security-principals --cert-based-users

所有憑證型安全性主體的陣列。

使用方式:--cert-based-security-principals cert=XX ledger-role-name=XX

cert:使用者憑證的公開金鑰(.pem 或 .cer) 總帳角色名稱:與總帳安全性主體相關聯的 LedgerRole

您可以使用多個 --cert-based-security-principals 引數來指定多個動作。

--ids

一或多個資源識別碼 (以空格分隔)。 它應該是包含 「資源識別碼」引數所有資訊的完整資源識別碼。 您應該提供 --ids 或其他「資源識別碼」引數。

--ledger-name --name -n

機密總帳的名稱。

--ledger-type

機密總帳的類型。

接受的值: Private, Public, Unknown
--location -l

位置。​​ 來自的值: az account list-locations 。 您可以使用 來設定預設位置 az configure --defaults location=<location>

--no-wait

請勿等候長時間執行的作業完成。

預設值: False
--resource-group -g

資源組名。 您可以使用 來設定預設群組 az configure --defaults group=<name>

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--tags

以空格分隔的標記:key[=value] [key[=value] ...]。使用 「」 清除現有的標記。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az confidentialledger wait

將 CLI 置於等候狀態,直到符合機密ledger 的條件為止。

az confidentialledger wait [--created]
                           [--custom]
                           [--deleted]
                           [--exists]
                           [--ids]
                           [--interval]
                           [--ledger-name]
                           [--resource-group]
                           [--subscription]
                           [--timeout]
                           [--updated]

範例

暫停執行下一行 CLI 腳本,直到成功建立機密ledger 為止。

az confidentialledger wait --name "DummyLedgerName" --resource-group "DummyResourceGroupName" --created

暫停執行下一行 CLI 腳本,直到機密ledger 成功更新為止。

az confidentialledger wait --name "DummyLedgerName" --resource-group "DummyResourceGroupName" --updated

暫停執行下一行 CLI 腳本,直到成功刪除機密ledger 為止。

az confidentialledger wait --name "DummyLedgerName" --resource-group "DummyResourceGroupName" --deleted

選擇性參數

--created

請等候在 'Succeeded' 使用 'provisioningState' 建立。

預設值: False
--custom

等到條件符合自訂 JMESPath 查詢為止。 例如 provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running']。

--deleted

等到刪除為止。

預設值: False
--exists

等候資源存在。

預設值: False
--ids

一或多個資源識別碼 (以空格分隔)。 它應該是包含 「資源識別碼」引數所有資訊的完整資源識別碼。 您應該提供 --ids 或其他「資源識別碼」引數。

--interval

輪詢間隔以秒為單位。

預設值: 30
--ledger-name --name -n

機密總帳的名稱。

--resource-group -g

資源組名。 您可以使用 來設定預設群組 az configure --defaults group=<name>

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--timeout

以秒為單位的等候上限。

預設值: 3600
--updated

等到 provisioningState 更新為 'Succeeded'。

預設值: False
全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。