az aks identity-binding

Hinweis

Diese Befehlsgruppe verfügt über Befehle, die sowohl in Azure CLI als auch in mindestens einer Erweiterung definiert sind. Installieren Sie jede Erweiterung, um von ihren erweiterten Funktionen zu profitieren. Weitere Informationen zu Erweiterungen.

Befehle zum Verwalten von Identitätsbindungen in Azure Kubernetes Service.

Befehle

Name Beschreibung Typ Status
az aks identity-binding create

Erstellen Sie eine neue Identitätsbindung in einem verwalteten Kubernetes-Cluster.

Core GA
az aks identity-binding create (aks-preview Erweiterung)

Erstellen Sie eine neue Identitätsbindung in einem verwalteten Kubernetes-Cluster.

Erweiterung GA
az aks identity-binding delete

Löschen einer bestimmten Identitätsbindung in einem verwalteten Kubernetes-Cluster.

Core GA
az aks identity-binding delete (aks-preview Erweiterung)

Löschen einer bestimmten Identitätsbindung in einem verwalteten Kubernetes-Cluster.

Erweiterung GA
az aks identity-binding list

Auflisten aller Identitätsbindungen unter einem verwalteten Kubernetes-Cluster.

Core GA
az aks identity-binding list (aks-preview Erweiterung)

Auflisten aller Identitätsbindungen unter einem verwalteten Kubernetes-Cluster.

Erweiterung GA
az aks identity-binding show

Zeigen Sie Details einer bestimmten Identitätsbindung in einem verwalteten Kubernetes-Cluster an.

Core GA
az aks identity-binding show (aks-preview Erweiterung)

Zeigen Sie Details einer bestimmten Identitätsbindung in einem verwalteten Kubernetes-Cluster an.

Erweiterung GA
az aks identity-binding update

Aktualisieren einer vorhandenen Identitätsbindung in einem verwalteten Kubernetes-Cluster.

Erweiterung GA

az aks identity-binding create

Erstellen Sie eine neue Identitätsbindung in einem verwalteten Kubernetes-Cluster.

az aks identity-binding create --cluster-name
                               --managed-identity-resource-id
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]
                               [--no-wait]

Beispiele

Erstellen einer neuen Identitätsbindung

az aks identity-binding create -g myResourceGroup --cluster-name myCluster -n myIdentityBinding --managed-identity-resource-id /subscriptions/0000/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myIdentity

Erforderliche Parameter

--cluster-name

Name des verwalteten Kubernetes-Clusters.

--managed-identity-resource-id

Die Ressourcen-ID der zu verwendenden verwalteten Identität.

--name -n

Name der zu erstellenden Identitätsbindung.

--resource-group -g

Name der Ressourcengruppe. Sie können die Standardgruppe mithilfe von az configure --defaults group=<name>.

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--acquire-policy-token

Automatisches Abrufen eines Azure Policy Tokens für diesen Ressourcenvorgang.

Eigenschaft Wert
Parametergruppe: Global Policy Arguments
--change-reference

Die zugehörige Änderungsreferenz-ID für diesen Ressourcenvorgang.

Eigenschaft Wert
Parametergruppe: Global Policy Arguments
--no-wait

Warten Sie nicht, bis der lange ausgeführte Vorgang abgeschlossen ist.

Eigenschaft Wert
Standardwert: False
Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfenachricht anzeigen und beenden.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie http://jmespath.org/ unter.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_ID.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az aks identity-binding create (aks-preview Erweiterung)

Erstellen Sie eine neue Identitätsbindung in einem verwalteten Kubernetes-Cluster.

az aks identity-binding create --cluster-name
                               --managed-identity-resource-id
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--allowed-subjects-from-file]
                               [--change-reference]

Beispiele

Erstellen Sie eine Identitätsbindung mit zulässigen Subjekten für bestimmte Namespaces anhand des Namens.

az aks identity-binding create --resource-group myRG --cluster-name myCluster \
  --name my-identity-binding \
  --managed-identity-resource-id /subscriptions/.../userAssignedIdentities/myMI \
  --allowed-subjects-from-file allowed-subjects.json

Erforderliche Parameter

--cluster-name

Name des verwalteten Kubernetes-Clusters.

--managed-identity-resource-id

Die Ressourcen-ID der zu verwendenden verwalteten Identität.

--name -n

Name der zu erstellenden Identitätsbindung.

--resource-group -g

Name der Ressourcengruppe. Sie können die Standardgruppe mithilfe von az configure --defaults group=<name>.

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--acquire-policy-token

Automatisches Abrufen eines Azure Policy Tokens für diesen Ressourcenvorgang.

Eigenschaft Wert
Parametergruppe: Global Policy Arguments
--allowed-subjects-from-file -f

Pfad zu einer JSON-Datei mit der Liste der Subjekte, die berechtigt sind, diese Identitätsbindung für den Tokenaustausch zu verwenden.

Die Datei muss ein JSON-Array (max. 100 Einträge) enthalten. Jeder Eintrag verfügt über einen erforderlichen 'namespaceSelector' und einen optionalen 'serviceAccountSelector', jeder Kubernetes-Bezeichnungsmarkierer, der 'matchLabels' unterstützt (ein Array von "key=value"-Zeichenfolgen) und/oder 'matchExpressions'. Verwenden Sie die integrierte Bezeichnung "kubernetes.io/metadata.name", um bestimmte Namespaces anhand des Namens zu adressieren. Wenn keine Angabe erfolgt, wird die Autorisierung auf die Auswertung "ClusterRole/ClusterRoleBinding" zurückgeführt.

--change-reference

Die zugehörige Änderungsreferenz-ID für diesen Ressourcenvorgang.

Eigenschaft Wert
Parametergruppe: Global Policy Arguments
Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfenachricht anzeigen und beenden.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie http://jmespath.org/ unter.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_ID.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az aks identity-binding delete

Löschen einer bestimmten Identitätsbindung in einem verwalteten Kubernetes-Cluster.

az aks identity-binding delete --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]
                               [--no-wait]
                               [--yes]

Beispiele

Löschen einer Identitätsbindung

az aks identity-binding delete -g myResourceGroup --cluster-name myCluster -n myIdentityBinding

Erforderliche Parameter

--cluster-name

Name des verwalteten Kubernetes-Clusters.

--name -n

Name der zu löschenden Identitätsbindung.

--resource-group -g

Name der Ressourcengruppe. Sie können die Standardgruppe mithilfe von az configure --defaults group=<name>.

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--acquire-policy-token

Automatisches Abrufen eines Azure Policy Tokens für diesen Ressourcenvorgang.

Eigenschaft Wert
Parametergruppe: Global Policy Arguments
--change-reference

Die zugehörige Änderungsreferenz-ID für diesen Ressourcenvorgang.

Eigenschaft Wert
Parametergruppe: Global Policy Arguments
--no-wait

Warten Sie nicht, bis der lange ausgeführte Vorgang abgeschlossen ist.

Eigenschaft Wert
Standardwert: False
--yes -y

Nicht um Bestätigung bitten.

Eigenschaft Wert
Standardwert: False
Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfenachricht anzeigen und beenden.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie http://jmespath.org/ unter.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_ID.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az aks identity-binding delete (aks-preview Erweiterung)

Löschen einer bestimmten Identitätsbindung in einem verwalteten Kubernetes-Cluster.

az aks identity-binding delete --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]

Erforderliche Parameter

--cluster-name

Name des verwalteten Kubernetes-Clusters.

--name -n

Name der zu löschenden Identitätsbindung.

--resource-group -g

Name der Ressourcengruppe. Sie können die Standardgruppe mithilfe von az configure --defaults group=<name>.

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--acquire-policy-token

Automatisches Abrufen eines Azure Policy Tokens für diesen Ressourcenvorgang.

Eigenschaft Wert
Parametergruppe: Global Policy Arguments
--change-reference

Die zugehörige Änderungsreferenz-ID für diesen Ressourcenvorgang.

Eigenschaft Wert
Parametergruppe: Global Policy Arguments
Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfenachricht anzeigen und beenden.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie http://jmespath.org/ unter.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_ID.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az aks identity-binding list

Auflisten aller Identitätsbindungen unter einem verwalteten Kubernetes-Cluster.

az aks identity-binding list --cluster-name
                             --resource-group

Beispiele

Auflisten aller Identitätsbindungen in einem verwalteten Cluster

az aks identity-binding list -g myResourceGroup --cluster-name myCluster

Erforderliche Parameter

--cluster-name

Name des verwalteten Kubernetes-Clusters.

--resource-group -g

Name der Ressourcengruppe. Sie können die Standardgruppe mithilfe von az configure --defaults group=<name>.

Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfenachricht anzeigen und beenden.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie http://jmespath.org/ unter.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_ID.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az aks identity-binding list (aks-preview Erweiterung)

Auflisten aller Identitätsbindungen unter einem verwalteten Kubernetes-Cluster.

az aks identity-binding list --cluster-name
                             --resource-group

Erforderliche Parameter

--cluster-name

Name des verwalteten Kubernetes-Clusters.

--resource-group -g

Name der Ressourcengruppe. Sie können die Standardgruppe mithilfe von az configure --defaults group=<name>.

Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfenachricht anzeigen und beenden.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie http://jmespath.org/ unter.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_ID.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az aks identity-binding show

Zeigen Sie Details einer bestimmten Identitätsbindung in einem verwalteten Kubernetes-Cluster an.

az aks identity-binding show --cluster-name
                             --name
                             --resource-group

Beispiele

Anzeigen von Details einer Identitätsbindung

az aks identity-binding show -g myResourceGroup --cluster-name myCluster -n myIdentityBinding

Erforderliche Parameter

--cluster-name

Name des verwalteten Kubernetes-Clusters.

--name -n

Name der anzuzeigenden Identitätsbindung.

--resource-group -g

Name der Ressourcengruppe. Sie können die Standardgruppe mithilfe von az configure --defaults group=<name>.

Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfenachricht anzeigen und beenden.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie http://jmespath.org/ unter.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_ID.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az aks identity-binding show (aks-preview Erweiterung)

Zeigen Sie Details einer bestimmten Identitätsbindung in einem verwalteten Kubernetes-Cluster an.

az aks identity-binding show --cluster-name
                             --name
                             --resource-group

Erforderliche Parameter

--cluster-name

Name des verwalteten Kubernetes-Clusters.

--name -n

Name der anzuzeigenden Identitätsbindung.

--resource-group -g

Name der Ressourcengruppe. Sie können die Standardgruppe mithilfe von az configure --defaults group=<name>.

Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfenachricht anzeigen und beenden.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie http://jmespath.org/ unter.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_ID.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az aks identity-binding update

Aktualisieren einer vorhandenen Identitätsbindung in einem verwalteten Kubernetes-Cluster.

az aks identity-binding update --allowed-subjects-from-file
                               --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]

Beispiele

Aktualisieren der zulässigen Themen für eine vorhandene Identitätsbindung.

az aks identity-binding update --resource-group myRG --cluster-name myCluster \
  --name my-identity-binding \
  --allowed-subjects-from-file updated-subjects.json

Erforderliche Parameter

--allowed-subjects-from-file -f

Pfad zu einer JSON-Datei mit der Liste der Subjekte, die berechtigt sind, diese Identitätsbindung für den Tokenaustausch zu verwenden.

Die Datei muss ein JSON-Array (max. 100 Einträge) enthalten. Jeder Eintrag verfügt über einen erforderlichen 'namespaceSelector' und einen optionalen 'serviceAccountSelector', jeder Kubernetes-Bezeichnungsmarkierer, der 'matchLabels' unterstützt (ein Array von "key=value"-Zeichenfolgen) und/oder 'matchExpressions'. Verwenden Sie die integrierte Bezeichnung "kubernetes.io/metadata.name", um bestimmte Namespaces anhand des Namens zu adressieren. Wenn Sie dies angeben, wird die liste der vorhandenen zulässigen Themen ersetzt.

--cluster-name

Name des verwalteten Kubernetes-Clusters.

--name -n

Name der zu aktualisierenden Identitätsbindung.

--resource-group -g

Name der Ressourcengruppe. Sie können die Standardgruppe mithilfe von az configure --defaults group=<name>.

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--acquire-policy-token

Automatisches Abrufen eines Azure Policy Tokens für diesen Ressourcenvorgang.

Eigenschaft Wert
Parametergruppe: Global Policy Arguments
--change-reference

Die zugehörige Änderungsreferenz-ID für diesen Ressourcenvorgang.

Eigenschaft Wert
Parametergruppe: Global Policy Arguments
Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfenachricht anzeigen und beenden.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie http://jmespath.org/ unter.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_ID.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False