az iot ops secretsync secret

Uwaga / Notatka

To odwołanie jest częścią rozszerzenia azure-iot-ops dla Azure CLI (wersja 2.70.0 lub nowsza). Rozszerzenie automatycznie zainstaluje polecenie az iot ops secretsync secretsync po raz pierwszy. Dowiedz się więcej o rozszerzeniach.

Zarządzanie poszczególnymi wpisami tajnymi w zasobach SecretSync.

Polecenia

Nazwisko Opis Typ Stan
az iot ops secretsync secret list

Wyświetlanie listy wpisów tajnych w zasobie SecretSync.

Extension ogólna dostępność
az iot ops secretsync secret remove

Usuń określony wpis tajny z zasobu SecretSync. Jeśli wszystkie wpisy tajne zostaną usunięte, sam zasób SecretSync zostanie automatycznie usunięty.

Extension ogólna dostępność
az iot ops secretsync secret set

Ustaw mapowania wpisów tajnych usługi AKV na zasobie SecretSync.

Extension ogólna dostępność

az iot ops secretsync secret list

Wyświetlanie listy wpisów tajnych w zasobie SecretSync.

az iot ops secretsync secret list --instance
                                  --resource-group
                                  --secret-sync-name

Przykłady

Wyświetlanie listy wpisów tajnych w określonym zasobie SecretSync.

az iot ops secretsync secret list --instance myInstance -g myRG --secret-sync-name my-certs

Parametry wymagane

--instance -i -n

Nazwa wystąpienia operacji IoT.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--secret-sync-name

Nazwa zasobu SecretSync.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Format danych wyjściowych.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az iot ops secretsync secret remove

Usuń określony wpis tajny z zasobu SecretSync. Jeśli wszystkie wpisy tajne zostaną usunięte, sam zasób SecretSync zostanie automatycznie usunięty.

Usuwa wpis tajny z obiektu SecretSyncSecretMapping. Jeśli jest to ostatni wpis tajny w narzędziu SecretSync, cały zasób SecretSync zostanie usunięty, ponieważ interfejs API usługi ARM nie zezwala na mapowanie wpisów tajnych za pomocą polecenia SecretSync bez mapowań wpisów tajnych.

Przed usunięciem wpisu tajnego z udostępnionego kontrolera SPC sprawdzanie liczby ref jest wykonywane we wszystkich poleceniach SecretSyncs w lokalizacji niestandardowej. Wpis SPC jest usuwany tylko wtedy, gdy żadna inna funkcja SecretSync nadal odwołuje się do tego samego wpisu tajnego usługi AKV. Zapobiega to zerwaniu z innymi użytkownikami udostępnionej usługi SPC.

To polecenie nie usuwa wpisu tajnego z Azure Key Vault.

az iot ops secretsync secret remove --instance
                                    --resource-group
                                    --secret-name
                                    --secret-sync-name
                                    [--acquire-policy-token]
                                    [--change-reference]
                                    [--yes {false, true}]

Przykłady

Usuń wpis tajny z narzędzia SecretSync.

az iot ops secretsync secret remove --instance myInstance -g myRG --secret-sync-name my-certs --secret-name my-tls-cert

Usuń wpis tajny bez monitu o potwierdzenie.

az iot ops secretsync secret remove --instance myInstance -g myRG --secret-sync-name my-certs --secret-name my-tls-cert -y

Parametry wymagane

--instance -i -n

Nazwa wystąpienia operacji IoT.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--secret-name

Nazwa wpisu tajnego usługi AKV (wartość sourcePath) do usunięcia z narzędzia SecretSync.

--secret-sync-name

Nazwa zasobu SecretSync.

Parametry opcjonalne

Poniższe parametry są opcjonalne, ale w zależności od kontekstu co najmniej jeden może być wymagany do pomyślnego wykonania polecenia.

--acquire-policy-token

Automatyczne uzyskiwanie tokenu Azure Policy dla tej operacji zasobu.

Właściwość Wartość
Grupa parametrów: Global Policy Arguments
--change-reference

Powiązany identyfikator odwołania do zmiany dla tej operacji zasobu.

Właściwość Wartość
Grupa parametrów: Global Policy Arguments
--yes -y

Potwierdź [y]es bez monitu. Przydatne w scenariuszach ciągłej integracji i automatyzacji.

Właściwość Wartość
Dopuszczalne wartości: false, true
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Format danych wyjściowych.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az iot ops secretsync secret set

Ustaw mapowania wpisów tajnych usługi AKV na zasobie SecretSync.

Rozwiązuje domyślną klasę dostawcy wpisów tajnych wystąpienia (SPC), weryfikuje istnienie każdego wpisu tajnego usługi AKV, dodaje każdy wpis tajny do listy obiektów spC i tworzy lub scala wpisy z nazwanym zasobem SecretSync.

Jeśli narzędzie SecretSync już istnieje, nowe wpisy tajne są scalane z nim. Istniejące wpisy o tej samej nazwie wpisu tajnego usługi AKV będą miały zaktualizowany klucz docelowy.

Wartość --secret-sync-name staje się nazwą wpisu tajnego K8s. Użytkownicy odwołują się do niego za pośrednictwem <secret-sync-name>/<target-key> punktów końcowych urządzenia lub tylko <secret-sync-name> dla punktów końcowych przepływu danych.

az iot ops secretsync secret set --instance
                                 --resource-group
                                 --secret-map
                                 --secret-sync-name
                                 [--acquire-policy-token]
                                 [--change-reference]

Przykłady

Utwórz narzędzie SecretSync dla punktu końcowego urządzenia x509 uwierzytelniania certyfikatu.

az iot ops secretsync secret set --instance myInstance -g myRG --secret-sync-name my-certs --secret-map my-tls-cert=certificate --secret-map my-tls-key=privateKey

Dodaj kolejny wpis tajny do istniejącego programu SecretSync (scalanie idempotentne).

az iot ops secretsync secret set --instance myInstance -g myRG --secret-sync-name my-certs --secret-map my-intermediate-cert=intermediateCerts

Utwórz narzędzie SecretSync dla punktu końcowego przepływu danych opartego na protokole SASL.

az iot ops secretsync secret set --instance myInstance -g myRG --secret-sync-name eventhub-sasl --secret-map my-eh-user=username --secret-map my-eh-pass=password

Parametry wymagane

--instance -i -n

Nazwa wystąpienia operacji IoT.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--secret-map

Mapowanie wpisów tajnych usługi AKV w formacie <akv-secret-name>=<target-key>. Powtarzalne. Klucz tajny usługi AKV musi istnieć.

--secret-sync-name

Nazwa zasobu arm SecretSync i wynikowy wpis tajny K8s.

Parametry opcjonalne

Poniższe parametry są opcjonalne, ale w zależności od kontekstu co najmniej jeden może być wymagany do pomyślnego wykonania polecenia.

--acquire-policy-token

Automatyczne uzyskiwanie tokenu Azure Policy dla tej operacji zasobu.

Właściwość Wartość
Grupa parametrów: Global Policy Arguments
--change-reference

Powiązany identyfikator odwołania do zmiany dla tej operacji zasobu.

Właściwość Wartość
Grupa parametrów: Global Policy Arguments
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Format danych wyjściowych.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False