az aks identity-binding
Observação
Esse grupo de comandos tem comandos definidos em CLI do Azure e pelo menos uma extensão. Instale cada extensão para se beneficiar de seus recursos estendidos. Saiba mais sobre extensões.
Comandos para gerenciar associações de identidade em Serviço de Kubernetes do Azure.
Comandos
| Nome | Description | Tipo | Status |
|---|---|---|---|
| az aks identity-binding create |
Crie uma nova associação de identidade em um cluster do Kubernetes gerenciado. |
Core | GA |
| az aks identity-binding create (aks-preview extensão) |
Crie uma nova associação de identidade em um cluster do Kubernetes gerenciado. |
Extensão | GA |
| az aks identity-binding delete |
Exclua uma associação de identidade específica em um cluster do Kubernetes gerenciado. |
Core | GA |
| az aks identity-binding delete (aks-preview extensão) |
Exclua uma associação de identidade específica em um cluster do Kubernetes gerenciado. |
Extensão | GA |
| az aks identity-binding list |
Liste todas as associações de identidade em um cluster do Kubernetes gerenciado. |
Core | GA |
| az aks identity-binding list (aks-preview extensão) |
Liste todas as associações de identidade em um cluster do Kubernetes gerenciado. |
Extensão | GA |
| az aks identity-binding show |
Mostrar detalhes de uma associação de identidade específica em um cluster do Kubernetes gerenciado. |
Core | GA |
| az aks identity-binding show (aks-preview extensão) |
Mostrar detalhes de uma associação de identidade específica em um cluster do Kubernetes gerenciado. |
Extensão | GA |
| az aks identity-binding update |
Atualize uma associação de identidade existente em um cluster do Kubernetes gerenciado. |
Extensão | GA |
az aks identity-binding create
Crie uma nova associação de identidade em um cluster do Kubernetes gerenciado.
az aks identity-binding create --cluster-name
--managed-identity-resource-id
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
Exemplos
Criar uma nova associação de identidade
az aks identity-binding create -g myResourceGroup --cluster-name myCluster -n myIdentityBinding --managed-identity-resource-id /subscriptions/0000/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myIdentity
Parâmetros Exigidos
Nome do cluster kubernetes gerenciado.
A ID do recurso da identidade gerenciada a ser usada.
Nome da associação de identidade a ser criada.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.
Adquirir um token Azure Policy automaticamente para essa operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
A ID de referência de alteração relacionada para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Não aguarde a conclusão da operação de execução prolongada.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
Parâmetros Globais
Aumente a verbosidade de log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
Mostre esta mensagem de ajuda e saia.
Apenas mostrar erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Valor padrão: | json |
| Valores aceitos: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
az aks identity-binding create (aks-preview extensão)
Crie uma nova associação de identidade em um cluster do Kubernetes gerenciado.
az aks identity-binding create --cluster-name
--managed-identity-resource-id
--name
--resource-group
[--acquire-policy-token]
[--allowed-subjects-from-file]
[--change-reference]
Exemplos
Crie uma associação de identidade com assuntos permitidos direcionados a namespaces específicos por nome.
az aks identity-binding create --resource-group myRG --cluster-name myCluster \
--name my-identity-binding \
--managed-identity-resource-id /subscriptions/.../userAssignedIdentities/myMI \
--allowed-subjects-from-file allowed-subjects.json
Parâmetros Exigidos
Nome do cluster kubernetes gerenciado.
A ID do recurso da identidade gerenciada a ser usada.
Nome da associação de identidade a ser criada.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.
Adquirir um token Azure Policy automaticamente para essa operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Caminho para um arquivo JSON com a lista de assuntos autorizados a usar essa associação de identidade para troca de tokens.
O arquivo deve conter uma matriz JSON (no máximo 100 entradas). Cada entrada tem um "namespaceSelector" obrigatório e um "serviceAccountSelector" opcional, cada um com um seletor de rótulo kubernetes que dá suporte a 'matchLabels' (uma matriz de cadeias de caracteres "key=value") e/ou 'matchExpressions'. Use o rótulo 'kubernetes.io/metadata.name' interno para direcionar namespaces específicos por nome. Quando omitida, a autorização volta à avaliação ClusterRole/ClusterRoleBinding.
A ID de referência de alteração relacionada para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Parâmetros Globais
Aumente a verbosidade de log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
Mostre esta mensagem de ajuda e saia.
Apenas mostrar erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Valor padrão: | json |
| Valores aceitos: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
az aks identity-binding delete
Exclua uma associação de identidade específica em um cluster do Kubernetes gerenciado.
az aks identity-binding delete --cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
[--yes]
Exemplos
Excluir uma associação de identidade
az aks identity-binding delete -g myResourceGroup --cluster-name myCluster -n myIdentityBinding
Parâmetros Exigidos
Nome do cluster kubernetes gerenciado.
Nome da associação de identidade a ser excluída.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.
Adquirir um token Azure Policy automaticamente para essa operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
A ID de referência de alteração relacionada para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Não aguarde a conclusão da operação de execução prolongada.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
Não solicite confirmação.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
Parâmetros Globais
Aumente a verbosidade de log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
Mostre esta mensagem de ajuda e saia.
Apenas mostrar erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Valor padrão: | json |
| Valores aceitos: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
az aks identity-binding delete (aks-preview extensão)
Exclua uma associação de identidade específica em um cluster do Kubernetes gerenciado.
az aks identity-binding delete --cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
Parâmetros Exigidos
Nome do cluster kubernetes gerenciado.
Nome da associação de identidade a ser excluída.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.
Adquirir um token Azure Policy automaticamente para essa operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
A ID de referência de alteração relacionada para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Parâmetros Globais
Aumente a verbosidade de log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
Mostre esta mensagem de ajuda e saia.
Apenas mostrar erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Valor padrão: | json |
| Valores aceitos: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
az aks identity-binding list
Liste todas as associações de identidade em um cluster do Kubernetes gerenciado.
az aks identity-binding list --cluster-name
--resource-group
Exemplos
Listar todas as associações de identidade em um cluster gerenciado
az aks identity-binding list -g myResourceGroup --cluster-name myCluster
Parâmetros Exigidos
Nome do cluster kubernetes gerenciado.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Globais
Aumente a verbosidade de log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
Mostre esta mensagem de ajuda e saia.
Apenas mostrar erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Valor padrão: | json |
| Valores aceitos: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
az aks identity-binding list (aks-preview extensão)
Liste todas as associações de identidade em um cluster do Kubernetes gerenciado.
az aks identity-binding list --cluster-name
--resource-group
Parâmetros Exigidos
Nome do cluster kubernetes gerenciado.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Globais
Aumente a verbosidade de log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
Mostre esta mensagem de ajuda e saia.
Apenas mostrar erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Valor padrão: | json |
| Valores aceitos: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
az aks identity-binding show
Mostrar detalhes de uma associação de identidade específica em um cluster do Kubernetes gerenciado.
az aks identity-binding show --cluster-name
--name
--resource-group
Exemplos
Mostrar detalhes de uma associação de identidade
az aks identity-binding show -g myResourceGroup --cluster-name myCluster -n myIdentityBinding
Parâmetros Exigidos
Nome do cluster kubernetes gerenciado.
Nome da associação de identidade a ser exibida.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Globais
Aumente a verbosidade de log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
Mostre esta mensagem de ajuda e saia.
Apenas mostrar erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Valor padrão: | json |
| Valores aceitos: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
az aks identity-binding show (aks-preview extensão)
Mostrar detalhes de uma associação de identidade específica em um cluster do Kubernetes gerenciado.
az aks identity-binding show --cluster-name
--name
--resource-group
Parâmetros Exigidos
Nome do cluster kubernetes gerenciado.
Nome da associação de identidade a ser exibida.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Globais
Aumente a verbosidade de log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
Mostre esta mensagem de ajuda e saia.
Apenas mostrar erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Valor padrão: | json |
| Valores aceitos: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
az aks identity-binding update
Atualize uma associação de identidade existente em um cluster do Kubernetes gerenciado.
az aks identity-binding update --allowed-subjects-from-file
--cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
Exemplos
Atualize os assuntos permitidos em uma associação de identidade existente.
az aks identity-binding update --resource-group myRG --cluster-name myCluster \
--name my-identity-binding \
--allowed-subjects-from-file updated-subjects.json
Parâmetros Exigidos
Caminho para um arquivo JSON com a lista de assuntos autorizados a usar essa associação de identidade para troca de tokens.
O arquivo deve conter uma matriz JSON (no máximo 100 entradas). Cada entrada tem um "namespaceSelector" obrigatório e um "serviceAccountSelector" opcional, cada um com um seletor de rótulo kubernetes que dá suporte a 'matchLabels' (uma matriz de cadeias de caracteres "key=value") e/ou 'matchExpressions'. Use o rótulo 'kubernetes.io/metadata.name' interno para direcionar namespaces específicos por nome. Fornecer isso substitui a lista de assuntos permitidos existente.
Nome do cluster kubernetes gerenciado.
Nome da associação de identidade a ser atualizada.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.
Adquirir um token Azure Policy automaticamente para essa operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
A ID de referência de alteração relacionada para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Parâmetros Globais
Aumente a verbosidade de log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
Mostre esta mensagem de ajuda e saia.
Apenas mostrar erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Valor padrão: | json |
| Valores aceitos: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Valor padrão: | False |