az aks identity-binding

Nota:

Este grupo de comandos tiene comandos definidos en CLI de Azure y al menos una extensión. Instale cada extensión para beneficiarse de sus funcionalidades extendidas. Más información sobre las extensiones.

Comandos para administrar enlaces de identidad en Azure Kubernetes Service.

Comandos

Nombre Description Tipo Estado
az aks identity-binding create

Cree un nuevo enlace de identidad en un clúster de Kubernetes administrado.

Core GA
az aks identity-binding create (aks-preview extensión)

Cree un nuevo enlace de identidad en un clúster de Kubernetes administrado.

Extensión GA
az aks identity-binding delete

Elimine un enlace de identidad específico en un clúster de Kubernetes administrado.

Core GA
az aks identity-binding delete (aks-preview extensión)

Elimine un enlace de identidad específico en un clúster de Kubernetes administrado.

Extensión GA
az aks identity-binding list

Enumere todos los enlaces de identidad en un clúster de Kubernetes administrado.

Core GA
az aks identity-binding list (aks-preview extensión)

Enumere todos los enlaces de identidad en un clúster de Kubernetes administrado.

Extensión GA
az aks identity-binding show

Mostrar detalles de un enlace de identidad específico en un clúster de Kubernetes administrado.

Core GA
az aks identity-binding show (aks-preview extensión)

Mostrar detalles de un enlace de identidad específico en un clúster de Kubernetes administrado.

Extensión GA
az aks identity-binding update

Actualice un enlace de identidad existente en un clúster de Kubernetes administrado.

Extensión GA

az aks identity-binding create

Cree un nuevo enlace de identidad en un clúster de Kubernetes administrado.

az aks identity-binding create --cluster-name
                               --managed-identity-resource-id
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]
                               [--no-wait]

Ejemplos

Creación de un nuevo enlace de identidad

az aks identity-binding create -g myResourceGroup --cluster-name myCluster -n myIdentityBinding --managed-identity-resource-id /subscriptions/0000/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myIdentity

Parámetros requeridos

--cluster-name

Nombre del clúster de Kubernetes administrado.

--managed-identity-resource-id

Identificador de recurso de la identidad administrada que se va a usar.

--name -n

Nombre del enlace de identidad que se va a crear.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--acquire-policy-token

Adquirir un token de Azure Policy automáticamente para esta operación de recursos.

Propiedad Valor
Grupo de parámetros: Global Policy Arguments
--change-reference

Identificador de referencia de cambio relacionado para esta operación de recurso.

Propiedad Valor
Grupo de parámetros: Global Policy Arguments
--no-wait

No espere a que finalice la operación de ejecución prolongada.

Propiedad Valor
Valor predeterminado: False
Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, supresión de advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Use --debug para registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az aks identity-binding create (aks-preview extensión)

Cree un nuevo enlace de identidad en un clúster de Kubernetes administrado.

az aks identity-binding create --cluster-name
                               --managed-identity-resource-id
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--allowed-subjects-from-file]
                               [--change-reference]

Ejemplos

Cree un enlace de identidad con los sujetos permitidos destinados a espacios de nombres específicos por nombre.

az aks identity-binding create --resource-group myRG --cluster-name myCluster \
  --name my-identity-binding \
  --managed-identity-resource-id /subscriptions/.../userAssignedIdentities/myMI \
  --allowed-subjects-from-file allowed-subjects.json

Parámetros requeridos

--cluster-name

Nombre del clúster de Kubernetes administrado.

--managed-identity-resource-id

Identificador de recurso de la identidad administrada que se va a usar.

--name -n

Nombre del enlace de identidad que se va a crear.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--acquire-policy-token

Adquirir un token de Azure Policy automáticamente para esta operación de recursos.

Propiedad Valor
Grupo de parámetros: Global Policy Arguments
--allowed-subjects-from-file -f

Ruta de acceso a un archivo JSON con la lista de sujetos autorizados para usar este enlace de identidad para el intercambio de tokens.

El archivo debe contener una matriz JSON (máximo de 100 entradas). Cada entrada tiene un "namespaceSelector" obligatorio y un opcional "serviceAccountSelector", cada uno de los selectores de etiquetas de Kubernetes que admiten "matchLabels" (una matriz de cadenas "key=value") o "matchExpressions". Use la etiqueta "kubernetes.io/metadata.name" integrada para dirigirse a espacios de nombres específicos por nombre. Cuando se omite, la autorización vuelve a la evaluación ClusterRole/ClusterRoleBinding.

--change-reference

Identificador de referencia de cambio relacionado para esta operación de recurso.

Propiedad Valor
Grupo de parámetros: Global Policy Arguments
Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, supresión de advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Use --debug para registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az aks identity-binding delete

Elimine un enlace de identidad específico en un clúster de Kubernetes administrado.

az aks identity-binding delete --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]
                               [--no-wait]
                               [--yes]

Ejemplos

Eliminación de un enlace de identidad

az aks identity-binding delete -g myResourceGroup --cluster-name myCluster -n myIdentityBinding

Parámetros requeridos

--cluster-name

Nombre del clúster de Kubernetes administrado.

--name -n

Nombre del enlace de identidad que se va a eliminar.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--acquire-policy-token

Adquirir un token de Azure Policy automáticamente para esta operación de recursos.

Propiedad Valor
Grupo de parámetros: Global Policy Arguments
--change-reference

Identificador de referencia de cambio relacionado para esta operación de recurso.

Propiedad Valor
Grupo de parámetros: Global Policy Arguments
--no-wait

No espere a que finalice la operación de ejecución prolongada.

Propiedad Valor
Valor predeterminado: False
--yes -y

No solicitar confirmación.

Propiedad Valor
Valor predeterminado: False
Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, supresión de advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Use --debug para registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az aks identity-binding delete (aks-preview extensión)

Elimine un enlace de identidad específico en un clúster de Kubernetes administrado.

az aks identity-binding delete --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]

Parámetros requeridos

--cluster-name

Nombre del clúster de Kubernetes administrado.

--name -n

Nombre del enlace de identidad que se va a eliminar.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--acquire-policy-token

Adquirir un token de Azure Policy automáticamente para esta operación de recursos.

Propiedad Valor
Grupo de parámetros: Global Policy Arguments
--change-reference

Identificador de referencia de cambio relacionado para esta operación de recurso.

Propiedad Valor
Grupo de parámetros: Global Policy Arguments
Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, supresión de advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Use --debug para registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az aks identity-binding list

Enumere todos los enlaces de identidad en un clúster de Kubernetes administrado.

az aks identity-binding list --cluster-name
                             --resource-group

Ejemplos

Enumeración de todos los enlaces de identidad en un clúster administrado

az aks identity-binding list -g myResourceGroup --cluster-name myCluster

Parámetros requeridos

--cluster-name

Nombre del clúster de Kubernetes administrado.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, supresión de advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Use --debug para registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az aks identity-binding list (aks-preview extensión)

Enumere todos los enlaces de identidad en un clúster de Kubernetes administrado.

az aks identity-binding list --cluster-name
                             --resource-group

Parámetros requeridos

--cluster-name

Nombre del clúster de Kubernetes administrado.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, supresión de advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Use --debug para registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az aks identity-binding show

Mostrar detalles de un enlace de identidad específico en un clúster de Kubernetes administrado.

az aks identity-binding show --cluster-name
                             --name
                             --resource-group

Ejemplos

Mostrar detalles de un enlace de identidad

az aks identity-binding show -g myResourceGroup --cluster-name myCluster -n myIdentityBinding

Parámetros requeridos

--cluster-name

Nombre del clúster de Kubernetes administrado.

--name -n

Nombre del enlace de identidad que se va a mostrar.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, supresión de advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Use --debug para registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az aks identity-binding show (aks-preview extensión)

Mostrar detalles de un enlace de identidad específico en un clúster de Kubernetes administrado.

az aks identity-binding show --cluster-name
                             --name
                             --resource-group

Parámetros requeridos

--cluster-name

Nombre del clúster de Kubernetes administrado.

--name -n

Nombre del enlace de identidad que se va a mostrar.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, supresión de advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Use --debug para registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az aks identity-binding update

Actualice un enlace de identidad existente en un clúster de Kubernetes administrado.

az aks identity-binding update --allowed-subjects-from-file
                               --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]

Ejemplos

Actualice los temas permitidos en un enlace de identidad existente.

az aks identity-binding update --resource-group myRG --cluster-name myCluster \
  --name my-identity-binding \
  --allowed-subjects-from-file updated-subjects.json

Parámetros requeridos

--allowed-subjects-from-file -f

Ruta de acceso a un archivo JSON con la lista de sujetos autorizados para usar este enlace de identidad para el intercambio de tokens.

El archivo debe contener una matriz JSON (máximo de 100 entradas). Cada entrada tiene un "namespaceSelector" obligatorio y un opcional "serviceAccountSelector", cada uno de los selectores de etiquetas de Kubernetes que admiten "matchLabels" (una matriz de cadenas "key=value") o "matchExpressions". Use la etiqueta "kubernetes.io/metadata.name" integrada para dirigirse a espacios de nombres específicos por nombre. Al proporcionar esto, se reemplaza la lista de temas permitidos existente.

--cluster-name

Nombre del clúster de Kubernetes administrado.

--name -n

Nombre del enlace de identidad que se va a actualizar.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--acquire-policy-token

Adquirir un token de Azure Policy automáticamente para esta operación de recursos.

Propiedad Valor
Grupo de parámetros: Global Policy Arguments
--change-reference

Identificador de referencia de cambio relacionado para esta operación de recurso.

Propiedad Valor
Grupo de parámetros: Global Policy Arguments
Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, supresión de advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Use --debug para registros de depuración completos.

Propiedad Valor
Valor predeterminado: False