az aks identity-binding
Opmerking
Deze opdrachtgroep bevat opdrachten die zijn gedefinieerd in zowel Azure CLI als ten minste één extensie. Installeer elke extensie om te profiteren van de uitgebreide mogelijkheden. Meer informatie over extensies.
Opdrachten voor het beheren van identiteitsbindingen in Azure Kubernetes Service.
Opdracht
| Name | Description | Type | Status |
|---|---|---|---|
| az aks identity-binding create |
Maak een nieuwe identiteitsbinding in een beheerd Kubernetes-cluster. |
Core | Algemene Vergadering |
| az aks identity-binding create (aks-preview extensie) |
Maak een nieuwe identiteitsbinding in een beheerd Kubernetes-cluster. |
Extensie | Algemene Vergadering |
| az aks identity-binding delete |
Verwijder een specifieke identiteitsbinding in een beheerd Kubernetes-cluster. |
Core | Algemene Vergadering |
| az aks identity-binding delete (aks-preview extensie) |
Verwijder een specifieke identiteitsbinding in een beheerd Kubernetes-cluster. |
Extensie | Algemene Vergadering |
| az aks identity-binding list |
Vermeld alle identiteitsbindingen onder een beheerd Kubernetes-cluster. |
Core | Algemene Vergadering |
| az aks identity-binding list (aks-preview extensie) |
Vermeld alle identiteitsbindingen onder een beheerd Kubernetes-cluster. |
Extensie | Algemene Vergadering |
| az aks identity-binding show |
Details van een specifieke identiteitsbinding weergeven in een beheerd Kubernetes-cluster. |
Core | Algemene Vergadering |
| az aks identity-binding show (aks-preview extensie) |
Details van een specifieke identiteitsbinding weergeven in een beheerd Kubernetes-cluster. |
Extensie | Algemene Vergadering |
| az aks identity-binding update |
Een bestaande identiteitsbinding bijwerken in een beheerd Kubernetes-cluster. |
Extensie | Algemene Vergadering |
az aks identity-binding create
Maak een nieuwe identiteitsbinding in een beheerd Kubernetes-cluster.
az aks identity-binding create --cluster-name
--managed-identity-resource-id
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
Voorbeelden
Een nieuwe identiteitsbinding maken
az aks identity-binding create -g myResourceGroup --cluster-name myCluster -n myIdentityBinding --managed-identity-resource-id /subscriptions/0000/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myIdentity
Vereiste parameters
Naam van het beheerde Kubernetes-cluster.
De resource-id van de beheerde identiteit die moet worden gebruikt.
Naam van de identiteitsbinding die moet worden gemaakt.
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.
Optionele parameters
De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.
Automatisch een Azure Policy token verkrijgen voor deze resourcebewerking.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Global Policy Arguments |
De gerelateerde wijzigingsverwijzings-id voor deze resourcebewerking.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Global Policy Arguments |
Wacht niet totdat de langdurige bewerking is voltooid.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Uitvoerindeling.
| Eigenschap | Waarde |
|---|---|
| Default value: | json |
| Geaccepteerde waarden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
az aks identity-binding create (aks-preview extensie)
Maak een nieuwe identiteitsbinding in een beheerd Kubernetes-cluster.
az aks identity-binding create --cluster-name
--managed-identity-resource-id
--name
--resource-group
[--acquire-policy-token]
[--allowed-subjects-from-file]
[--change-reference]
Voorbeelden
Maak een identiteitsbinding met toegestane onderwerpen die zijn gericht op specifieke naamruimten op naam.
az aks identity-binding create --resource-group myRG --cluster-name myCluster \
--name my-identity-binding \
--managed-identity-resource-id /subscriptions/.../userAssignedIdentities/myMI \
--allowed-subjects-from-file allowed-subjects.json
Vereiste parameters
Naam van het beheerde Kubernetes-cluster.
De resource-id van de beheerde identiteit die moet worden gebruikt.
Naam van de identiteitsbinding die moet worden gemaakt.
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.
Optionele parameters
De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.
Automatisch een Azure Policy token verkrijgen voor deze resourcebewerking.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Global Policy Arguments |
Pad naar een JSON-bestand met de lijst met onderwerpen die zijn gemachtigd voor het gebruik van deze identiteitsbinding voor tokenuitwisseling.
Het bestand moet een JSON-matrix bevatten (maximaal 100 vermeldingen). Elke vermelding heeft een vereiste 'namespaceSelector' en een optionele 'serviceAccountSelector', elke Kubernetes-labelkiezer die 'matchLabels' ondersteunt (een matrix van 'key=value'-tekenreeksen) en/of 'matchExpressions'. Gebruik het ingebouwde label 'kubernetes.io/metadata.name' om specifieke naamruimten op naam te richten. Als u dit weglaat, valt de autorisatie terug op de evaluatie van ClusterRole/ClusterRoleBinding.
De gerelateerde wijzigingsverwijzings-id voor deze resourcebewerking.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Global Policy Arguments |
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Uitvoerindeling.
| Eigenschap | Waarde |
|---|---|
| Default value: | json |
| Geaccepteerde waarden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
az aks identity-binding delete
Verwijder een specifieke identiteitsbinding in een beheerd Kubernetes-cluster.
az aks identity-binding delete --cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
[--yes]
Voorbeelden
Een identiteitsbinding verwijderen
az aks identity-binding delete -g myResourceGroup --cluster-name myCluster -n myIdentityBinding
Vereiste parameters
Naam van het beheerde Kubernetes-cluster.
Naam van de identiteitsbinding die moet worden verwijderd.
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.
Optionele parameters
De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.
Automatisch een Azure Policy token verkrijgen voor deze resourcebewerking.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Global Policy Arguments |
De gerelateerde wijzigingsverwijzings-id voor deze resourcebewerking.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Global Policy Arguments |
Wacht niet totdat de langdurige bewerking is voltooid.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Niet vragen om bevestiging.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Uitvoerindeling.
| Eigenschap | Waarde |
|---|---|
| Default value: | json |
| Geaccepteerde waarden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
az aks identity-binding delete (aks-preview extensie)
Verwijder een specifieke identiteitsbinding in een beheerd Kubernetes-cluster.
az aks identity-binding delete --cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
Vereiste parameters
Naam van het beheerde Kubernetes-cluster.
Naam van de identiteitsbinding die moet worden verwijderd.
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.
Optionele parameters
De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.
Automatisch een Azure Policy token verkrijgen voor deze resourcebewerking.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Global Policy Arguments |
De gerelateerde wijzigingsverwijzings-id voor deze resourcebewerking.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Global Policy Arguments |
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Uitvoerindeling.
| Eigenschap | Waarde |
|---|---|
| Default value: | json |
| Geaccepteerde waarden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
az aks identity-binding list
Vermeld alle identiteitsbindingen onder een beheerd Kubernetes-cluster.
az aks identity-binding list --cluster-name
--resource-group
Voorbeelden
Alle identiteitsbindingen in een beheerd cluster weergeven
az aks identity-binding list -g myResourceGroup --cluster-name myCluster
Vereiste parameters
Naam van het beheerde Kubernetes-cluster.
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Uitvoerindeling.
| Eigenschap | Waarde |
|---|---|
| Default value: | json |
| Geaccepteerde waarden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
az aks identity-binding list (aks-preview extensie)
Vermeld alle identiteitsbindingen onder een beheerd Kubernetes-cluster.
az aks identity-binding list --cluster-name
--resource-group
Vereiste parameters
Naam van het beheerde Kubernetes-cluster.
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Uitvoerindeling.
| Eigenschap | Waarde |
|---|---|
| Default value: | json |
| Geaccepteerde waarden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
az aks identity-binding show
Details van een specifieke identiteitsbinding weergeven in een beheerd Kubernetes-cluster.
az aks identity-binding show --cluster-name
--name
--resource-group
Voorbeelden
Details van een identiteitsbinding weergeven
az aks identity-binding show -g myResourceGroup --cluster-name myCluster -n myIdentityBinding
Vereiste parameters
Naam van het beheerde Kubernetes-cluster.
De naam van de identiteitsbinding die moet worden weergegeven.
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Uitvoerindeling.
| Eigenschap | Waarde |
|---|---|
| Default value: | json |
| Geaccepteerde waarden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
az aks identity-binding show (aks-preview extensie)
Details van een specifieke identiteitsbinding weergeven in een beheerd Kubernetes-cluster.
az aks identity-binding show --cluster-name
--name
--resource-group
Vereiste parameters
Naam van het beheerde Kubernetes-cluster.
De naam van de identiteitsbinding die moet worden weergegeven.
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Uitvoerindeling.
| Eigenschap | Waarde |
|---|---|
| Default value: | json |
| Geaccepteerde waarden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
az aks identity-binding update
Een bestaande identiteitsbinding bijwerken in een beheerd Kubernetes-cluster.
az aks identity-binding update --allowed-subjects-from-file
--cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
Voorbeelden
Werk de toegestane onderwerpen voor een bestaande identiteitsbinding bij.
az aks identity-binding update --resource-group myRG --cluster-name myCluster \
--name my-identity-binding \
--allowed-subjects-from-file updated-subjects.json
Vereiste parameters
Pad naar een JSON-bestand met de lijst met onderwerpen die zijn gemachtigd voor het gebruik van deze identiteitsbinding voor tokenuitwisseling.
Het bestand moet een JSON-matrix bevatten (maximaal 100 vermeldingen). Elke vermelding heeft een vereiste 'namespaceSelector' en een optionele 'serviceAccountSelector', elke Kubernetes-labelkiezer die 'matchLabels' ondersteunt (een matrix van 'key=value'-tekenreeksen) en/of 'matchExpressions'. Gebruik het ingebouwde label 'kubernetes.io/metadata.name' om specifieke naamruimten op naam te richten. Hiermee wordt de bestaande lijst met toegestane onderwerpen vervangen.
Naam van het beheerde Kubernetes-cluster.
Naam van de identiteitsbinding die moet worden bijgewerkt.
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.
Optionele parameters
De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.
Automatisch een Azure Policy token verkrijgen voor deze resourcebewerking.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Global Policy Arguments |
De gerelateerde wijzigingsverwijzings-id voor deze resourcebewerking.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Global Policy Arguments |
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Uitvoerindeling.
| Eigenschap | Waarde |
|---|---|
| Default value: | json |
| Geaccepteerde waarden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |