az iot ops secretsync secret
Uwaga / Notatka
To odwołanie jest częścią rozszerzenia azure-iot-ops dla Azure CLI (wersja 2.70.0 lub nowsza). Rozszerzenie automatycznie zainstaluje polecenie az iot ops secretsync secretsync po raz pierwszy. Dowiedz się więcej o rozszerzeniach.
Zarządzanie poszczególnymi wpisami tajnymi w zasobach SecretSync.
Polecenia
| Nazwisko | Opis | Typ | Stan |
|---|---|---|---|
| az iot ops secretsync secret list |
Wyświetlanie listy wpisów tajnych w zasobie SecretSync. |
Extension | ogólna dostępność |
| az iot ops secretsync secret remove |
Usuń określony wpis tajny z zasobu SecretSync. Jeśli wszystkie wpisy tajne zostaną usunięte, sam zasób SecretSync zostanie automatycznie usunięty. |
Extension | ogólna dostępność |
| az iot ops secretsync secret set |
Ustaw mapowania wpisów tajnych usługi AKV na zasobie SecretSync. |
Extension | ogólna dostępność |
az iot ops secretsync secret list
Wyświetlanie listy wpisów tajnych w zasobie SecretSync.
az iot ops secretsync secret list --instance
--resource-group
--secret-sync-name
Przykłady
Wyświetlanie listy wpisów tajnych w określonym zasobie SecretSync.
az iot ops secretsync secret list --instance myInstance -g myRG --secret-sync-name my-certs
Parametry wymagane
Nazwa wystąpienia operacji IoT.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.
Nazwa zasobu SecretSync.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Format danych wyjściowych.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | json |
| Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
az iot ops secretsync secret remove
Usuń określony wpis tajny z zasobu SecretSync. Jeśli wszystkie wpisy tajne zostaną usunięte, sam zasób SecretSync zostanie automatycznie usunięty.
Usuwa wpis tajny z obiektu SecretSyncSecretMapping. Jeśli jest to ostatni wpis tajny w narzędziu SecretSync, cały zasób SecretSync zostanie usunięty, ponieważ interfejs API usługi ARM nie zezwala na mapowanie wpisów tajnych za pomocą polecenia SecretSync bez mapowań wpisów tajnych.
Przed usunięciem wpisu tajnego z udostępnionego kontrolera SPC sprawdzanie liczby ref jest wykonywane we wszystkich poleceniach SecretSyncs w lokalizacji niestandardowej. Wpis SPC jest usuwany tylko wtedy, gdy żadna inna funkcja SecretSync nadal odwołuje się do tego samego wpisu tajnego usługi AKV. Zapobiega to zerwaniu z innymi użytkownikami udostępnionej usługi SPC.
To polecenie nie usuwa wpisu tajnego z Azure Key Vault.
az iot ops secretsync secret remove --instance
--resource-group
--secret-name
--secret-sync-name
[--acquire-policy-token]
[--change-reference]
[--yes {false, true}]
Przykłady
Usuń wpis tajny z narzędzia SecretSync.
az iot ops secretsync secret remove --instance myInstance -g myRG --secret-sync-name my-certs --secret-name my-tls-cert
Usuń wpis tajny bez monitu o potwierdzenie.
az iot ops secretsync secret remove --instance myInstance -g myRG --secret-sync-name my-certs --secret-name my-tls-cert -y
Parametry wymagane
Nazwa wystąpienia operacji IoT.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.
Nazwa wpisu tajnego usługi AKV (wartość sourcePath) do usunięcia z narzędzia SecretSync.
Nazwa zasobu SecretSync.
Parametry opcjonalne
Poniższe parametry są opcjonalne, ale w zależności od kontekstu co najmniej jeden może być wymagany do pomyślnego wykonania polecenia.
Automatyczne uzyskiwanie tokenu Azure Policy dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Powiązany identyfikator odwołania do zmiany dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Potwierdź [y]es bez monitu. Przydatne w scenariuszach ciągłej integracji i automatyzacji.
| Właściwość | Wartość |
|---|---|
| Dopuszczalne wartości: | false, true |
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Format danych wyjściowych.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | json |
| Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
az iot ops secretsync secret set
Ustaw mapowania wpisów tajnych usługi AKV na zasobie SecretSync.
Rozwiązuje domyślną klasę dostawcy wpisów tajnych wystąpienia (SPC), weryfikuje istnienie każdego wpisu tajnego usługi AKV, dodaje każdy wpis tajny do listy obiektów spC i tworzy lub scala wpisy z nazwanym zasobem SecretSync.
Jeśli narzędzie SecretSync już istnieje, nowe wpisy tajne są scalane z nim. Istniejące wpisy o tej samej nazwie wpisu tajnego usługi AKV będą miały zaktualizowany klucz docelowy.
Wartość --secret-sync-name staje się nazwą wpisu tajnego K8s. Użytkownicy odwołują się do niego za pośrednictwem <secret-sync-name>/<target-key> punktów końcowych urządzenia lub tylko <secret-sync-name> dla punktów końcowych przepływu danych.
az iot ops secretsync secret set --instance
--resource-group
--secret-map
--secret-sync-name
[--acquire-policy-token]
[--change-reference]
Przykłady
Utwórz narzędzie SecretSync dla punktu końcowego urządzenia x509 uwierzytelniania certyfikatu.
az iot ops secretsync secret set --instance myInstance -g myRG --secret-sync-name my-certs --secret-map my-tls-cert=certificate --secret-map my-tls-key=privateKey
Dodaj kolejny wpis tajny do istniejącego programu SecretSync (scalanie idempotentne).
az iot ops secretsync secret set --instance myInstance -g myRG --secret-sync-name my-certs --secret-map my-intermediate-cert=intermediateCerts
Utwórz narzędzie SecretSync dla punktu końcowego przepływu danych opartego na protokole SASL.
az iot ops secretsync secret set --instance myInstance -g myRG --secret-sync-name eventhub-sasl --secret-map my-eh-user=username --secret-map my-eh-pass=password
Parametry wymagane
Nazwa wystąpienia operacji IoT.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.
Mapowanie wpisów tajnych usługi AKV w formacie <akv-secret-name>=<target-key>. Powtarzalne. Klucz tajny usługi AKV musi istnieć.
Nazwa zasobu arm SecretSync i wynikowy wpis tajny K8s.
Parametry opcjonalne
Poniższe parametry są opcjonalne, ale w zależności od kontekstu co najmniej jeden może być wymagany do pomyślnego wykonania polecenia.
Automatyczne uzyskiwanie tokenu Azure Policy dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Powiązany identyfikator odwołania do zmiany dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Format danych wyjściowych.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | json |
| Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |