az aks identity-binding
Nota:
Este grupo de comandos tiene comandos definidos en CLI de Azure y al menos una extensión. Instale cada extensión para beneficiarse de sus funcionalidades extendidas. Más información sobre las extensiones.
Comandos para administrar enlaces de identidad en Azure Kubernetes Service.
Comandos
| Nombre | Description | Tipo | Estado |
|---|---|---|---|
| az aks identity-binding create |
Cree un nuevo enlace de identidad en un clúster de Kubernetes administrado. |
Core | GA |
| az aks identity-binding create (aks-preview extensión) |
Cree un nuevo enlace de identidad en un clúster de Kubernetes administrado. |
Extensión | GA |
| az aks identity-binding delete |
Elimine un enlace de identidad específico en un clúster de Kubernetes administrado. |
Core | GA |
| az aks identity-binding delete (aks-preview extensión) |
Elimine un enlace de identidad específico en un clúster de Kubernetes administrado. |
Extensión | GA |
| az aks identity-binding list |
Enumere todos los enlaces de identidad en un clúster de Kubernetes administrado. |
Core | GA |
| az aks identity-binding list (aks-preview extensión) |
Enumere todos los enlaces de identidad en un clúster de Kubernetes administrado. |
Extensión | GA |
| az aks identity-binding show |
Mostrar detalles de un enlace de identidad específico en un clúster de Kubernetes administrado. |
Core | GA |
| az aks identity-binding show (aks-preview extensión) |
Mostrar detalles de un enlace de identidad específico en un clúster de Kubernetes administrado. |
Extensión | GA |
| az aks identity-binding update |
Actualice un enlace de identidad existente en un clúster de Kubernetes administrado. |
Extensión | GA |
az aks identity-binding create
Cree un nuevo enlace de identidad en un clúster de Kubernetes administrado.
az aks identity-binding create --cluster-name
--managed-identity-resource-id
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
Ejemplos
Creación de un nuevo enlace de identidad
az aks identity-binding create -g myResourceGroup --cluster-name myCluster -n myIdentityBinding --managed-identity-resource-id /subscriptions/0000/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myIdentity
Parámetros requeridos
Nombre del clúster de Kubernetes administrado.
Identificador de recurso de la identidad administrada que se va a usar.
Nombre del enlace de identidad que se va a crear.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.
Parámetros opcionales
Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.
Adquirir un token de Azure Policy automáticamente para esta operación de recursos.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Global Policy Arguments |
Identificador de referencia de cambio relacionado para esta operación de recurso.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Global Policy Arguments |
No espere a que finalice la operación de ejecución prolongada.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, supresión de advertencias.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Formato de salida.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | json |
| Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.
Aumente el nivel de detalle del registro. Use --debug para registros de depuración completos.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
az aks identity-binding create (aks-preview extensión)
Cree un nuevo enlace de identidad en un clúster de Kubernetes administrado.
az aks identity-binding create --cluster-name
--managed-identity-resource-id
--name
--resource-group
[--acquire-policy-token]
[--allowed-subjects-from-file]
[--change-reference]
Ejemplos
Cree un enlace de identidad con los sujetos permitidos destinados a espacios de nombres específicos por nombre.
az aks identity-binding create --resource-group myRG --cluster-name myCluster \
--name my-identity-binding \
--managed-identity-resource-id /subscriptions/.../userAssignedIdentities/myMI \
--allowed-subjects-from-file allowed-subjects.json
Parámetros requeridos
Nombre del clúster de Kubernetes administrado.
Identificador de recurso de la identidad administrada que se va a usar.
Nombre del enlace de identidad que se va a crear.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.
Parámetros opcionales
Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.
Adquirir un token de Azure Policy automáticamente para esta operación de recursos.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Global Policy Arguments |
Ruta de acceso a un archivo JSON con la lista de sujetos autorizados para usar este enlace de identidad para el intercambio de tokens.
El archivo debe contener una matriz JSON (máximo de 100 entradas). Cada entrada tiene un "namespaceSelector" obligatorio y un opcional "serviceAccountSelector", cada uno de los selectores de etiquetas de Kubernetes que admiten "matchLabels" (una matriz de cadenas "key=value") o "matchExpressions". Use la etiqueta "kubernetes.io/metadata.name" integrada para dirigirse a espacios de nombres específicos por nombre. Cuando se omite, la autorización vuelve a la evaluación ClusterRole/ClusterRoleBinding.
Identificador de referencia de cambio relacionado para esta operación de recurso.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Global Policy Arguments |
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, supresión de advertencias.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Formato de salida.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | json |
| Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.
Aumente el nivel de detalle del registro. Use --debug para registros de depuración completos.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
az aks identity-binding delete
Elimine un enlace de identidad específico en un clúster de Kubernetes administrado.
az aks identity-binding delete --cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
[--yes]
Ejemplos
Eliminación de un enlace de identidad
az aks identity-binding delete -g myResourceGroup --cluster-name myCluster -n myIdentityBinding
Parámetros requeridos
Nombre del clúster de Kubernetes administrado.
Nombre del enlace de identidad que se va a eliminar.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.
Parámetros opcionales
Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.
Adquirir un token de Azure Policy automáticamente para esta operación de recursos.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Global Policy Arguments |
Identificador de referencia de cambio relacionado para esta operación de recurso.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Global Policy Arguments |
No espere a que finalice la operación de ejecución prolongada.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
No solicitar confirmación.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, supresión de advertencias.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Formato de salida.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | json |
| Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.
Aumente el nivel de detalle del registro. Use --debug para registros de depuración completos.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
az aks identity-binding delete (aks-preview extensión)
Elimine un enlace de identidad específico en un clúster de Kubernetes administrado.
az aks identity-binding delete --cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
Parámetros requeridos
Nombre del clúster de Kubernetes administrado.
Nombre del enlace de identidad que se va a eliminar.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.
Parámetros opcionales
Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.
Adquirir un token de Azure Policy automáticamente para esta operación de recursos.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Global Policy Arguments |
Identificador de referencia de cambio relacionado para esta operación de recurso.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Global Policy Arguments |
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, supresión de advertencias.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Formato de salida.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | json |
| Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.
Aumente el nivel de detalle del registro. Use --debug para registros de depuración completos.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
az aks identity-binding list
Enumere todos los enlaces de identidad en un clúster de Kubernetes administrado.
az aks identity-binding list --cluster-name
--resource-group
Ejemplos
Enumeración de todos los enlaces de identidad en un clúster administrado
az aks identity-binding list -g myResourceGroup --cluster-name myCluster
Parámetros requeridos
Nombre del clúster de Kubernetes administrado.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, supresión de advertencias.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Formato de salida.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | json |
| Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.
Aumente el nivel de detalle del registro. Use --debug para registros de depuración completos.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
az aks identity-binding list (aks-preview extensión)
Enumere todos los enlaces de identidad en un clúster de Kubernetes administrado.
az aks identity-binding list --cluster-name
--resource-group
Parámetros requeridos
Nombre del clúster de Kubernetes administrado.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, supresión de advertencias.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Formato de salida.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | json |
| Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.
Aumente el nivel de detalle del registro. Use --debug para registros de depuración completos.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
az aks identity-binding show
Mostrar detalles de un enlace de identidad específico en un clúster de Kubernetes administrado.
az aks identity-binding show --cluster-name
--name
--resource-group
Ejemplos
Mostrar detalles de un enlace de identidad
az aks identity-binding show -g myResourceGroup --cluster-name myCluster -n myIdentityBinding
Parámetros requeridos
Nombre del clúster de Kubernetes administrado.
Nombre del enlace de identidad que se va a mostrar.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, supresión de advertencias.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Formato de salida.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | json |
| Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.
Aumente el nivel de detalle del registro. Use --debug para registros de depuración completos.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
az aks identity-binding show (aks-preview extensión)
Mostrar detalles de un enlace de identidad específico en un clúster de Kubernetes administrado.
az aks identity-binding show --cluster-name
--name
--resource-group
Parámetros requeridos
Nombre del clúster de Kubernetes administrado.
Nombre del enlace de identidad que se va a mostrar.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, supresión de advertencias.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Formato de salida.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | json |
| Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.
Aumente el nivel de detalle del registro. Use --debug para registros de depuración completos.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
az aks identity-binding update
Actualice un enlace de identidad existente en un clúster de Kubernetes administrado.
az aks identity-binding update --allowed-subjects-from-file
--cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
Ejemplos
Actualice los temas permitidos en un enlace de identidad existente.
az aks identity-binding update --resource-group myRG --cluster-name myCluster \
--name my-identity-binding \
--allowed-subjects-from-file updated-subjects.json
Parámetros requeridos
Ruta de acceso a un archivo JSON con la lista de sujetos autorizados para usar este enlace de identidad para el intercambio de tokens.
El archivo debe contener una matriz JSON (máximo de 100 entradas). Cada entrada tiene un "namespaceSelector" obligatorio y un opcional "serviceAccountSelector", cada uno de los selectores de etiquetas de Kubernetes que admiten "matchLabels" (una matriz de cadenas "key=value") o "matchExpressions". Use la etiqueta "kubernetes.io/metadata.name" integrada para dirigirse a espacios de nombres específicos por nombre. Al proporcionar esto, se reemplaza la lista de temas permitidos existente.
Nombre del clúster de Kubernetes administrado.
Nombre del enlace de identidad que se va a actualizar.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.
Parámetros opcionales
Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.
Adquirir un token de Azure Policy automáticamente para esta operación de recursos.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Global Policy Arguments |
Identificador de referencia de cambio relacionado para esta operación de recurso.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Global Policy Arguments |
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, supresión de advertencias.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Formato de salida.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | json |
| Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.
Aumente el nivel de detalle del registro. Use --debug para registros de depuración completos.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |