az aks identity-binding
Hinweis
Diese Befehlsgruppe verfügt über Befehle, die sowohl in Azure CLI als auch in mindestens einer Erweiterung definiert sind. Installieren Sie jede Erweiterung, um von ihren erweiterten Funktionen zu profitieren. Weitere Informationen zu Erweiterungen.
Befehle zum Verwalten von Identitätsbindungen in Azure Kubernetes Service.
Befehle
| Name | Beschreibung | Typ | Status |
|---|---|---|---|
| az aks identity-binding create |
Erstellen Sie eine neue Identitätsbindung in einem verwalteten Kubernetes-Cluster. |
Core | GA |
| az aks identity-binding create (aks-preview Erweiterung) |
Erstellen Sie eine neue Identitätsbindung in einem verwalteten Kubernetes-Cluster. |
Erweiterung | GA |
| az aks identity-binding delete |
Löschen einer bestimmten Identitätsbindung in einem verwalteten Kubernetes-Cluster. |
Core | GA |
| az aks identity-binding delete (aks-preview Erweiterung) |
Löschen einer bestimmten Identitätsbindung in einem verwalteten Kubernetes-Cluster. |
Erweiterung | GA |
| az aks identity-binding list |
Auflisten aller Identitätsbindungen unter einem verwalteten Kubernetes-Cluster. |
Core | GA |
| az aks identity-binding list (aks-preview Erweiterung) |
Auflisten aller Identitätsbindungen unter einem verwalteten Kubernetes-Cluster. |
Erweiterung | GA |
| az aks identity-binding show |
Zeigen Sie Details einer bestimmten Identitätsbindung in einem verwalteten Kubernetes-Cluster an. |
Core | GA |
| az aks identity-binding show (aks-preview Erweiterung) |
Zeigen Sie Details einer bestimmten Identitätsbindung in einem verwalteten Kubernetes-Cluster an. |
Erweiterung | GA |
| az aks identity-binding update |
Aktualisieren einer vorhandenen Identitätsbindung in einem verwalteten Kubernetes-Cluster. |
Erweiterung | GA |
az aks identity-binding create
Erstellen Sie eine neue Identitätsbindung in einem verwalteten Kubernetes-Cluster.
az aks identity-binding create --cluster-name
--managed-identity-resource-id
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
Beispiele
Erstellen einer neuen Identitätsbindung
az aks identity-binding create -g myResourceGroup --cluster-name myCluster -n myIdentityBinding --managed-identity-resource-id /subscriptions/0000/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myIdentity
Erforderliche Parameter
Name des verwalteten Kubernetes-Clusters.
Die Ressourcen-ID der zu verwendenden verwalteten Identität.
Name der zu erstellenden Identitätsbindung.
Name der Ressourcengruppe. Sie können die Standardgruppe mithilfe von az configure --defaults group=<name>.
Optionale Parameter
Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.
Automatisches Abrufen eines Azure Policy Tokens für diesen Ressourcenvorgang.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Global Policy Arguments |
Die zugehörige Änderungsreferenz-ID für diesen Ressourcenvorgang.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Global Policy Arguments |
Warten Sie nicht, bis der lange ausgeführte Vorgang abgeschlossen ist.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Globale Parameter
Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Diese Hilfenachricht anzeigen und beenden.
Nur Fehler anzeigen, Warnungen unterdrücken.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Ausgabeformat.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | json |
| Zulässige Werte: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie http://jmespath.org/ unter.
Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_ID.
Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
az aks identity-binding create (aks-preview Erweiterung)
Erstellen Sie eine neue Identitätsbindung in einem verwalteten Kubernetes-Cluster.
az aks identity-binding create --cluster-name
--managed-identity-resource-id
--name
--resource-group
[--acquire-policy-token]
[--allowed-subjects-from-file]
[--change-reference]
Beispiele
Erstellen Sie eine Identitätsbindung mit zulässigen Subjekten für bestimmte Namespaces anhand des Namens.
az aks identity-binding create --resource-group myRG --cluster-name myCluster \
--name my-identity-binding \
--managed-identity-resource-id /subscriptions/.../userAssignedIdentities/myMI \
--allowed-subjects-from-file allowed-subjects.json
Erforderliche Parameter
Name des verwalteten Kubernetes-Clusters.
Die Ressourcen-ID der zu verwendenden verwalteten Identität.
Name der zu erstellenden Identitätsbindung.
Name der Ressourcengruppe. Sie können die Standardgruppe mithilfe von az configure --defaults group=<name>.
Optionale Parameter
Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.
Automatisches Abrufen eines Azure Policy Tokens für diesen Ressourcenvorgang.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Global Policy Arguments |
Pfad zu einer JSON-Datei mit der Liste der Subjekte, die berechtigt sind, diese Identitätsbindung für den Tokenaustausch zu verwenden.
Die Datei muss ein JSON-Array (max. 100 Einträge) enthalten. Jeder Eintrag verfügt über einen erforderlichen 'namespaceSelector' und einen optionalen 'serviceAccountSelector', jeder Kubernetes-Bezeichnungsmarkierer, der 'matchLabels' unterstützt (ein Array von "key=value"-Zeichenfolgen) und/oder 'matchExpressions'. Verwenden Sie die integrierte Bezeichnung "kubernetes.io/metadata.name", um bestimmte Namespaces anhand des Namens zu adressieren. Wenn keine Angabe erfolgt, wird die Autorisierung auf die Auswertung "ClusterRole/ClusterRoleBinding" zurückgeführt.
Die zugehörige Änderungsreferenz-ID für diesen Ressourcenvorgang.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Global Policy Arguments |
Globale Parameter
Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Diese Hilfenachricht anzeigen und beenden.
Nur Fehler anzeigen, Warnungen unterdrücken.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Ausgabeformat.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | json |
| Zulässige Werte: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie http://jmespath.org/ unter.
Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_ID.
Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
az aks identity-binding delete
Löschen einer bestimmten Identitätsbindung in einem verwalteten Kubernetes-Cluster.
az aks identity-binding delete --cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
[--yes]
Beispiele
Löschen einer Identitätsbindung
az aks identity-binding delete -g myResourceGroup --cluster-name myCluster -n myIdentityBinding
Erforderliche Parameter
Name des verwalteten Kubernetes-Clusters.
Name der zu löschenden Identitätsbindung.
Name der Ressourcengruppe. Sie können die Standardgruppe mithilfe von az configure --defaults group=<name>.
Optionale Parameter
Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.
Automatisches Abrufen eines Azure Policy Tokens für diesen Ressourcenvorgang.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Global Policy Arguments |
Die zugehörige Änderungsreferenz-ID für diesen Ressourcenvorgang.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Global Policy Arguments |
Warten Sie nicht, bis der lange ausgeführte Vorgang abgeschlossen ist.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Nicht um Bestätigung bitten.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Globale Parameter
Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Diese Hilfenachricht anzeigen und beenden.
Nur Fehler anzeigen, Warnungen unterdrücken.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Ausgabeformat.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | json |
| Zulässige Werte: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie http://jmespath.org/ unter.
Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_ID.
Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
az aks identity-binding delete (aks-preview Erweiterung)
Löschen einer bestimmten Identitätsbindung in einem verwalteten Kubernetes-Cluster.
az aks identity-binding delete --cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
Erforderliche Parameter
Name des verwalteten Kubernetes-Clusters.
Name der zu löschenden Identitätsbindung.
Name der Ressourcengruppe. Sie können die Standardgruppe mithilfe von az configure --defaults group=<name>.
Optionale Parameter
Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.
Automatisches Abrufen eines Azure Policy Tokens für diesen Ressourcenvorgang.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Global Policy Arguments |
Die zugehörige Änderungsreferenz-ID für diesen Ressourcenvorgang.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Global Policy Arguments |
Globale Parameter
Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Diese Hilfenachricht anzeigen und beenden.
Nur Fehler anzeigen, Warnungen unterdrücken.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Ausgabeformat.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | json |
| Zulässige Werte: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie http://jmespath.org/ unter.
Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_ID.
Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
az aks identity-binding list
Auflisten aller Identitätsbindungen unter einem verwalteten Kubernetes-Cluster.
az aks identity-binding list --cluster-name
--resource-group
Beispiele
Auflisten aller Identitätsbindungen in einem verwalteten Cluster
az aks identity-binding list -g myResourceGroup --cluster-name myCluster
Erforderliche Parameter
Name des verwalteten Kubernetes-Clusters.
Name der Ressourcengruppe. Sie können die Standardgruppe mithilfe von az configure --defaults group=<name>.
Globale Parameter
Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Diese Hilfenachricht anzeigen und beenden.
Nur Fehler anzeigen, Warnungen unterdrücken.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Ausgabeformat.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | json |
| Zulässige Werte: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie http://jmespath.org/ unter.
Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_ID.
Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
az aks identity-binding list (aks-preview Erweiterung)
Auflisten aller Identitätsbindungen unter einem verwalteten Kubernetes-Cluster.
az aks identity-binding list --cluster-name
--resource-group
Erforderliche Parameter
Name des verwalteten Kubernetes-Clusters.
Name der Ressourcengruppe. Sie können die Standardgruppe mithilfe von az configure --defaults group=<name>.
Globale Parameter
Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Diese Hilfenachricht anzeigen und beenden.
Nur Fehler anzeigen, Warnungen unterdrücken.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Ausgabeformat.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | json |
| Zulässige Werte: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie http://jmespath.org/ unter.
Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_ID.
Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
az aks identity-binding show
Zeigen Sie Details einer bestimmten Identitätsbindung in einem verwalteten Kubernetes-Cluster an.
az aks identity-binding show --cluster-name
--name
--resource-group
Beispiele
Anzeigen von Details einer Identitätsbindung
az aks identity-binding show -g myResourceGroup --cluster-name myCluster -n myIdentityBinding
Erforderliche Parameter
Name des verwalteten Kubernetes-Clusters.
Name der anzuzeigenden Identitätsbindung.
Name der Ressourcengruppe. Sie können die Standardgruppe mithilfe von az configure --defaults group=<name>.
Globale Parameter
Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Diese Hilfenachricht anzeigen und beenden.
Nur Fehler anzeigen, Warnungen unterdrücken.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Ausgabeformat.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | json |
| Zulässige Werte: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie http://jmespath.org/ unter.
Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_ID.
Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
az aks identity-binding show (aks-preview Erweiterung)
Zeigen Sie Details einer bestimmten Identitätsbindung in einem verwalteten Kubernetes-Cluster an.
az aks identity-binding show --cluster-name
--name
--resource-group
Erforderliche Parameter
Name des verwalteten Kubernetes-Clusters.
Name der anzuzeigenden Identitätsbindung.
Name der Ressourcengruppe. Sie können die Standardgruppe mithilfe von az configure --defaults group=<name>.
Globale Parameter
Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Diese Hilfenachricht anzeigen und beenden.
Nur Fehler anzeigen, Warnungen unterdrücken.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Ausgabeformat.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | json |
| Zulässige Werte: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie http://jmespath.org/ unter.
Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_ID.
Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
az aks identity-binding update
Aktualisieren einer vorhandenen Identitätsbindung in einem verwalteten Kubernetes-Cluster.
az aks identity-binding update --allowed-subjects-from-file
--cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
Beispiele
Aktualisieren der zulässigen Themen für eine vorhandene Identitätsbindung.
az aks identity-binding update --resource-group myRG --cluster-name myCluster \
--name my-identity-binding \
--allowed-subjects-from-file updated-subjects.json
Erforderliche Parameter
Pfad zu einer JSON-Datei mit der Liste der Subjekte, die berechtigt sind, diese Identitätsbindung für den Tokenaustausch zu verwenden.
Die Datei muss ein JSON-Array (max. 100 Einträge) enthalten. Jeder Eintrag verfügt über einen erforderlichen 'namespaceSelector' und einen optionalen 'serviceAccountSelector', jeder Kubernetes-Bezeichnungsmarkierer, der 'matchLabels' unterstützt (ein Array von "key=value"-Zeichenfolgen) und/oder 'matchExpressions'. Verwenden Sie die integrierte Bezeichnung "kubernetes.io/metadata.name", um bestimmte Namespaces anhand des Namens zu adressieren. Wenn Sie dies angeben, wird die liste der vorhandenen zulässigen Themen ersetzt.
Name des verwalteten Kubernetes-Clusters.
Name der zu aktualisierenden Identitätsbindung.
Name der Ressourcengruppe. Sie können die Standardgruppe mithilfe von az configure --defaults group=<name>.
Optionale Parameter
Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.
Automatisches Abrufen eines Azure Policy Tokens für diesen Ressourcenvorgang.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Global Policy Arguments |
Die zugehörige Änderungsreferenz-ID für diesen Ressourcenvorgang.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Global Policy Arguments |
Globale Parameter
Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Diese Hilfenachricht anzeigen und beenden.
Nur Fehler anzeigen, Warnungen unterdrücken.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Ausgabeformat.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | json |
| Zulässige Werte: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie http://jmespath.org/ unter.
Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_ID.
Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |