az aks identity-binding

Opmerking

Deze opdrachtgroep bevat opdrachten die zijn gedefinieerd in zowel Azure CLI als ten minste één extensie. Installeer elke extensie om te profiteren van de uitgebreide mogelijkheden. Meer informatie over extensies.

Opdrachten voor het beheren van identiteitsbindingen in Azure Kubernetes Service.

Opdracht

Name Description Type Status
az aks identity-binding create

Maak een nieuwe identiteitsbinding in een beheerd Kubernetes-cluster.

Core Algemene Vergadering
az aks identity-binding create (aks-preview extensie)

Maak een nieuwe identiteitsbinding in een beheerd Kubernetes-cluster.

Extensie Algemene Vergadering
az aks identity-binding delete

Verwijder een specifieke identiteitsbinding in een beheerd Kubernetes-cluster.

Core Algemene Vergadering
az aks identity-binding delete (aks-preview extensie)

Verwijder een specifieke identiteitsbinding in een beheerd Kubernetes-cluster.

Extensie Algemene Vergadering
az aks identity-binding list

Vermeld alle identiteitsbindingen onder een beheerd Kubernetes-cluster.

Core Algemene Vergadering
az aks identity-binding list (aks-preview extensie)

Vermeld alle identiteitsbindingen onder een beheerd Kubernetes-cluster.

Extensie Algemene Vergadering
az aks identity-binding show

Details van een specifieke identiteitsbinding weergeven in een beheerd Kubernetes-cluster.

Core Algemene Vergadering
az aks identity-binding show (aks-preview extensie)

Details van een specifieke identiteitsbinding weergeven in een beheerd Kubernetes-cluster.

Extensie Algemene Vergadering
az aks identity-binding update

Een bestaande identiteitsbinding bijwerken in een beheerd Kubernetes-cluster.

Extensie Algemene Vergadering

az aks identity-binding create

Maak een nieuwe identiteitsbinding in een beheerd Kubernetes-cluster.

az aks identity-binding create --cluster-name
                               --managed-identity-resource-id
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]
                               [--no-wait]

Voorbeelden

Een nieuwe identiteitsbinding maken

az aks identity-binding create -g myResourceGroup --cluster-name myCluster -n myIdentityBinding --managed-identity-resource-id /subscriptions/0000/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myIdentity

Vereiste parameters

--cluster-name

Naam van het beheerde Kubernetes-cluster.

--managed-identity-resource-id

De resource-id van de beheerde identiteit die moet worden gebruikt.

--name -n

Naam van de identiteitsbinding die moet worden gemaakt.

--resource-group -g

Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Optionele parameters

De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.

--acquire-policy-token

Automatisch een Azure Policy token verkrijgen voor deze resourcebewerking.

Eigenschap Waarde
Parametergroep: Global Policy Arguments
--change-reference

De gerelateerde wijzigingsverwijzings-id voor deze resourcebewerking.

Eigenschap Waarde
Parametergroep: Global Policy Arguments
--no-wait

Wacht niet totdat de langdurige bewerking is voltooid.

Eigenschap Waarde
Default value: False
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

Eigenschap Waarde
Default value: False
--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

Eigenschap Waarde
Default value: False
--output -o

Uitvoerindeling.

Eigenschap Waarde
Default value: json
Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

Eigenschap Waarde
Default value: False

az aks identity-binding create (aks-preview extensie)

Maak een nieuwe identiteitsbinding in een beheerd Kubernetes-cluster.

az aks identity-binding create --cluster-name
                               --managed-identity-resource-id
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--allowed-subjects-from-file]
                               [--change-reference]

Voorbeelden

Maak een identiteitsbinding met toegestane onderwerpen die zijn gericht op specifieke naamruimten op naam.

az aks identity-binding create --resource-group myRG --cluster-name myCluster \
  --name my-identity-binding \
  --managed-identity-resource-id /subscriptions/.../userAssignedIdentities/myMI \
  --allowed-subjects-from-file allowed-subjects.json

Vereiste parameters

--cluster-name

Naam van het beheerde Kubernetes-cluster.

--managed-identity-resource-id

De resource-id van de beheerde identiteit die moet worden gebruikt.

--name -n

Naam van de identiteitsbinding die moet worden gemaakt.

--resource-group -g

Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Optionele parameters

De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.

--acquire-policy-token

Automatisch een Azure Policy token verkrijgen voor deze resourcebewerking.

Eigenschap Waarde
Parametergroep: Global Policy Arguments
--allowed-subjects-from-file -f

Pad naar een JSON-bestand met de lijst met onderwerpen die zijn gemachtigd voor het gebruik van deze identiteitsbinding voor tokenuitwisseling.

Het bestand moet een JSON-matrix bevatten (maximaal 100 vermeldingen). Elke vermelding heeft een vereiste 'namespaceSelector' en een optionele 'serviceAccountSelector', elke Kubernetes-labelkiezer die 'matchLabels' ondersteunt (een matrix van 'key=value'-tekenreeksen) en/of 'matchExpressions'. Gebruik het ingebouwde label 'kubernetes.io/metadata.name' om specifieke naamruimten op naam te richten. Als u dit weglaat, valt de autorisatie terug op de evaluatie van ClusterRole/ClusterRoleBinding.

--change-reference

De gerelateerde wijzigingsverwijzings-id voor deze resourcebewerking.

Eigenschap Waarde
Parametergroep: Global Policy Arguments
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

Eigenschap Waarde
Default value: False
--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

Eigenschap Waarde
Default value: False
--output -o

Uitvoerindeling.

Eigenschap Waarde
Default value: json
Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

Eigenschap Waarde
Default value: False

az aks identity-binding delete

Verwijder een specifieke identiteitsbinding in een beheerd Kubernetes-cluster.

az aks identity-binding delete --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]
                               [--no-wait]
                               [--yes]

Voorbeelden

Een identiteitsbinding verwijderen

az aks identity-binding delete -g myResourceGroup --cluster-name myCluster -n myIdentityBinding

Vereiste parameters

--cluster-name

Naam van het beheerde Kubernetes-cluster.

--name -n

Naam van de identiteitsbinding die moet worden verwijderd.

--resource-group -g

Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Optionele parameters

De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.

--acquire-policy-token

Automatisch een Azure Policy token verkrijgen voor deze resourcebewerking.

Eigenschap Waarde
Parametergroep: Global Policy Arguments
--change-reference

De gerelateerde wijzigingsverwijzings-id voor deze resourcebewerking.

Eigenschap Waarde
Parametergroep: Global Policy Arguments
--no-wait

Wacht niet totdat de langdurige bewerking is voltooid.

Eigenschap Waarde
Default value: False
--yes -y

Niet vragen om bevestiging.

Eigenschap Waarde
Default value: False
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

Eigenschap Waarde
Default value: False
--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

Eigenschap Waarde
Default value: False
--output -o

Uitvoerindeling.

Eigenschap Waarde
Default value: json
Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

Eigenschap Waarde
Default value: False

az aks identity-binding delete (aks-preview extensie)

Verwijder een specifieke identiteitsbinding in een beheerd Kubernetes-cluster.

az aks identity-binding delete --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]

Vereiste parameters

--cluster-name

Naam van het beheerde Kubernetes-cluster.

--name -n

Naam van de identiteitsbinding die moet worden verwijderd.

--resource-group -g

Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Optionele parameters

De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.

--acquire-policy-token

Automatisch een Azure Policy token verkrijgen voor deze resourcebewerking.

Eigenschap Waarde
Parametergroep: Global Policy Arguments
--change-reference

De gerelateerde wijzigingsverwijzings-id voor deze resourcebewerking.

Eigenschap Waarde
Parametergroep: Global Policy Arguments
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

Eigenschap Waarde
Default value: False
--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

Eigenschap Waarde
Default value: False
--output -o

Uitvoerindeling.

Eigenschap Waarde
Default value: json
Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

Eigenschap Waarde
Default value: False

az aks identity-binding list

Vermeld alle identiteitsbindingen onder een beheerd Kubernetes-cluster.

az aks identity-binding list --cluster-name
                             --resource-group

Voorbeelden

Alle identiteitsbindingen in een beheerd cluster weergeven

az aks identity-binding list -g myResourceGroup --cluster-name myCluster

Vereiste parameters

--cluster-name

Naam van het beheerde Kubernetes-cluster.

--resource-group -g

Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

Eigenschap Waarde
Default value: False
--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

Eigenschap Waarde
Default value: False
--output -o

Uitvoerindeling.

Eigenschap Waarde
Default value: json
Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

Eigenschap Waarde
Default value: False

az aks identity-binding list (aks-preview extensie)

Vermeld alle identiteitsbindingen onder een beheerd Kubernetes-cluster.

az aks identity-binding list --cluster-name
                             --resource-group

Vereiste parameters

--cluster-name

Naam van het beheerde Kubernetes-cluster.

--resource-group -g

Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

Eigenschap Waarde
Default value: False
--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

Eigenschap Waarde
Default value: False
--output -o

Uitvoerindeling.

Eigenschap Waarde
Default value: json
Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

Eigenschap Waarde
Default value: False

az aks identity-binding show

Details van een specifieke identiteitsbinding weergeven in een beheerd Kubernetes-cluster.

az aks identity-binding show --cluster-name
                             --name
                             --resource-group

Voorbeelden

Details van een identiteitsbinding weergeven

az aks identity-binding show -g myResourceGroup --cluster-name myCluster -n myIdentityBinding

Vereiste parameters

--cluster-name

Naam van het beheerde Kubernetes-cluster.

--name -n

De naam van de identiteitsbinding die moet worden weergegeven.

--resource-group -g

Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

Eigenschap Waarde
Default value: False
--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

Eigenschap Waarde
Default value: False
--output -o

Uitvoerindeling.

Eigenschap Waarde
Default value: json
Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

Eigenschap Waarde
Default value: False

az aks identity-binding show (aks-preview extensie)

Details van een specifieke identiteitsbinding weergeven in een beheerd Kubernetes-cluster.

az aks identity-binding show --cluster-name
                             --name
                             --resource-group

Vereiste parameters

--cluster-name

Naam van het beheerde Kubernetes-cluster.

--name -n

De naam van de identiteitsbinding die moet worden weergegeven.

--resource-group -g

Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

Eigenschap Waarde
Default value: False
--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

Eigenschap Waarde
Default value: False
--output -o

Uitvoerindeling.

Eigenschap Waarde
Default value: json
Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

Eigenschap Waarde
Default value: False

az aks identity-binding update

Een bestaande identiteitsbinding bijwerken in een beheerd Kubernetes-cluster.

az aks identity-binding update --allowed-subjects-from-file
                               --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]

Voorbeelden

Werk de toegestane onderwerpen voor een bestaande identiteitsbinding bij.

az aks identity-binding update --resource-group myRG --cluster-name myCluster \
  --name my-identity-binding \
  --allowed-subjects-from-file updated-subjects.json

Vereiste parameters

--allowed-subjects-from-file -f

Pad naar een JSON-bestand met de lijst met onderwerpen die zijn gemachtigd voor het gebruik van deze identiteitsbinding voor tokenuitwisseling.

Het bestand moet een JSON-matrix bevatten (maximaal 100 vermeldingen). Elke vermelding heeft een vereiste 'namespaceSelector' en een optionele 'serviceAccountSelector', elke Kubernetes-labelkiezer die 'matchLabels' ondersteunt (een matrix van 'key=value'-tekenreeksen) en/of 'matchExpressions'. Gebruik het ingebouwde label 'kubernetes.io/metadata.name' om specifieke naamruimten op naam te richten. Hiermee wordt de bestaande lijst met toegestane onderwerpen vervangen.

--cluster-name

Naam van het beheerde Kubernetes-cluster.

--name -n

Naam van de identiteitsbinding die moet worden bijgewerkt.

--resource-group -g

Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

Optionele parameters

De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.

--acquire-policy-token

Automatisch een Azure Policy token verkrijgen voor deze resourcebewerking.

Eigenschap Waarde
Parametergroep: Global Policy Arguments
--change-reference

De gerelateerde wijzigingsverwijzings-id voor deze resourcebewerking.

Eigenschap Waarde
Parametergroep: Global Policy Arguments
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

Eigenschap Waarde
Default value: False
--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

Eigenschap Waarde
Default value: False
--output -o

Uitvoerindeling.

Eigenschap Waarde
Default value: json
Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

Eigenschap Waarde
Default value: False