az aks identity-binding
備註
這個指令群組的指令在 Azure CLI 和至少一個擴充功能中都有定義。 安裝每個擴充功能以受益於其擴充功能。 進一步瞭解 擴充功能。
Commands to management identity bindings in Azure Kubernetes Service.
命令
| 名稱 | Description | 類型 | 狀態 |
|---|---|---|---|
| az aks identity-binding create |
在受管理的 Kubernetes 叢集中建立新的身分繫結。 |
Core | GA |
| az aks identity-binding create (aks-preview 擴充功能) |
在受管理的 Kubernetes 叢集中建立新的身分繫結。 |
延伸 | GA |
| az aks identity-binding delete |
刪除受管理 Kubernetes 叢集中的特定身分繫結。 |
Core | GA |
| az aks identity-binding delete (aks-preview 擴充功能) |
刪除受管理 Kubernetes 叢集中的特定身分繫結。 |
延伸 | GA |
| az aks identity-binding list |
列出受管理 Kubernetes 叢集下的所有身分繫結。 |
Core | GA |
| az aks identity-binding list (aks-preview 擴充功能) |
列出受管理 Kubernetes 叢集下的所有身分繫結。 |
延伸 | GA |
| az aks identity-binding show |
顯示受管理 Kubernetes 叢集中特定身分繫結的詳細資料。 |
Core | GA |
| az aks identity-binding show (aks-preview 擴充功能) |
顯示受管理 Kubernetes 叢集中特定身分繫結的詳細資料。 |
延伸 | GA |
| az aks identity-binding update |
更新管理型 Kubernetes 叢集中的現有身份綁定。 |
延伸 | GA |
az aks identity-binding create
在受管理的 Kubernetes 叢集中建立新的身分繫結。
az aks identity-binding create --cluster-name
--managed-identity-resource-id
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
範例
建立新的身份綁定
az aks identity-binding create -g myResourceGroup --cluster-name myCluster -n myIdentityBinding --managed-identity-resource-id /subscriptions/0000/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myIdentity
必要參數
受管理 Kubernetes 叢集的名稱。
要使用的受控識別的資源識別碼。
身份綁定的名稱,以創造。
資源群組的名稱。 您可以使用 來 az configure --defaults group=<name>設定預設群組。
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
自動取得 Azure 原則 令牌以進行此資源操作。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
相關變更的 ID 是為此資源操作所參考的。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
請勿等候長時間執行的作業完成。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
全域參數
增加記錄詳細程度以顯示所有偵錯記錄。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
僅顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 請參閱以 http://jmespath.org/ 取得更多資訊和範例。
訂閱的名稱或 ID。 您可以使用 來設定預設訂閱 az account set -s NAME_OR_ID。
增加記錄詳細程度。 使用 --debug 取得完整的偵錯記錄。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
az aks identity-binding create (aks-preview 擴充功能)
在受管理的 Kubernetes 叢集中建立新的身分繫結。
az aks identity-binding create --cluster-name
--managed-identity-resource-id
--name
--resource-group
[--acquire-policy-token]
[--allowed-subjects-from-file]
[--change-reference]
範例
建立一個身份綁定,允許主體以名稱鎖定特定命名空間。
az aks identity-binding create --resource-group myRG --cluster-name myCluster \
--name my-identity-binding \
--managed-identity-resource-id /subscriptions/.../userAssignedIdentities/myMI \
--allowed-subjects-from-file allowed-subjects.json
必要參數
受管理 Kubernetes 叢集的名稱。
要使用的受控識別的資源識別碼。
身份綁定的名稱,以創造。
資源群組的名稱。 您可以使用 來 az configure --defaults group=<name>設定預設群組。
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
自動取得 Azure 原則 令牌以進行此資源操作。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
路徑指向一個 JSON 檔案,裡面有授權使用此身份綁定進行令牌交換的主體清單。
檔案必須包含一個 JSON 陣列(最多 100 個項目)。 每個項目都有必備的「namespaceSelector」和一個可選的「serviceAccountSelector」,每個都是一個支援「matchLabels」(「key=value」字串陣列)和/或「matchExpressions」的 Kubernetes 標籤選擇器。 使用內建的「kubernetes.io/metadata.name」標籤來依名稱鎖定特定命名空間。 若省略授權,授權會退回到 ClusterRole/ClusterRoleBinding 評估。
相關變更的 ID 是為此資源操作所參考的。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
全域參數
增加記錄詳細程度以顯示所有偵錯記錄。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
僅顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 請參閱以 http://jmespath.org/ 取得更多資訊和範例。
訂閱的名稱或 ID。 您可以使用 來設定預設訂閱 az account set -s NAME_OR_ID。
增加記錄詳細程度。 使用 --debug 取得完整的偵錯記錄。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
az aks identity-binding delete
刪除受管理 Kubernetes 叢集中的特定身分繫結。
az aks identity-binding delete --cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
[--yes]
範例
刪除身份綁定
az aks identity-binding delete -g myResourceGroup --cluster-name myCluster -n myIdentityBinding
必要參數
受管理 Kubernetes 叢集的名稱。
綁定刪除的身份名稱。
資源群組的名稱。 您可以使用 來 az configure --defaults group=<name>設定預設群組。
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
自動取得 Azure 原則 令牌以進行此資源操作。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
相關變更的 ID 是為此資源操作所參考的。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
請勿等候長時間執行的作業完成。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
不提示確認。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
全域參數
增加記錄詳細程度以顯示所有偵錯記錄。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
僅顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 請參閱以 http://jmespath.org/ 取得更多資訊和範例。
訂閱的名稱或 ID。 您可以使用 來設定預設訂閱 az account set -s NAME_OR_ID。
增加記錄詳細程度。 使用 --debug 取得完整的偵錯記錄。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
az aks identity-binding delete (aks-preview 擴充功能)
刪除受管理 Kubernetes 叢集中的特定身分繫結。
az aks identity-binding delete --cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
必要參數
受管理 Kubernetes 叢集的名稱。
綁定刪除的身份名稱。
資源群組的名稱。 您可以使用 來 az configure --defaults group=<name>設定預設群組。
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
自動取得 Azure 原則 令牌以進行此資源操作。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
相關變更的 ID 是為此資源操作所參考的。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
全域參數
增加記錄詳細程度以顯示所有偵錯記錄。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
僅顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 請參閱以 http://jmespath.org/ 取得更多資訊和範例。
訂閱的名稱或 ID。 您可以使用 來設定預設訂閱 az account set -s NAME_OR_ID。
增加記錄詳細程度。 使用 --debug 取得完整的偵錯記錄。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
az aks identity-binding list
列出受管理 Kubernetes 叢集下的所有身分繫結。
az aks identity-binding list --cluster-name
--resource-group
範例
列出受管理叢集中的所有身份綁定
az aks identity-binding list -g myResourceGroup --cluster-name myCluster
必要參數
受管理 Kubernetes 叢集的名稱。
資源群組的名稱。 您可以使用 來 az configure --defaults group=<name>設定預設群組。
全域參數
增加記錄詳細程度以顯示所有偵錯記錄。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
僅顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 請參閱以 http://jmespath.org/ 取得更多資訊和範例。
訂閱的名稱或 ID。 您可以使用 來設定預設訂閱 az account set -s NAME_OR_ID。
增加記錄詳細程度。 使用 --debug 取得完整的偵錯記錄。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
az aks identity-binding list (aks-preview 擴充功能)
列出受管理 Kubernetes 叢集下的所有身分繫結。
az aks identity-binding list --cluster-name
--resource-group
必要參數
受管理 Kubernetes 叢集的名稱。
資源群組的名稱。 您可以使用 來 az configure --defaults group=<name>設定預設群組。
全域參數
增加記錄詳細程度以顯示所有偵錯記錄。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
僅顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 請參閱以 http://jmespath.org/ 取得更多資訊和範例。
訂閱的名稱或 ID。 您可以使用 來設定預設訂閱 az account set -s NAME_OR_ID。
增加記錄詳細程度。 使用 --debug 取得完整的偵錯記錄。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
az aks identity-binding show
顯示受管理 Kubernetes 叢集中特定身分繫結的詳細資料。
az aks identity-binding show --cluster-name
--name
--resource-group
範例
顯示身份綁定的詳細說明
az aks identity-binding show -g myResourceGroup --cluster-name myCluster -n myIdentityBinding
必要參數
受管理 Kubernetes 叢集的名稱。
要顯示的身分繫結名稱。
資源群組的名稱。 您可以使用 來 az configure --defaults group=<name>設定預設群組。
全域參數
增加記錄詳細程度以顯示所有偵錯記錄。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
僅顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 請參閱以 http://jmespath.org/ 取得更多資訊和範例。
訂閱的名稱或 ID。 您可以使用 來設定預設訂閱 az account set -s NAME_OR_ID。
增加記錄詳細程度。 使用 --debug 取得完整的偵錯記錄。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
az aks identity-binding show (aks-preview 擴充功能)
顯示受管理 Kubernetes 叢集中特定身分繫結的詳細資料。
az aks identity-binding show --cluster-name
--name
--resource-group
必要參數
受管理 Kubernetes 叢集的名稱。
要顯示的身分繫結名稱。
資源群組的名稱。 您可以使用 來 az configure --defaults group=<name>設定預設群組。
全域參數
增加記錄詳細程度以顯示所有偵錯記錄。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
僅顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 請參閱以 http://jmespath.org/ 取得更多資訊和範例。
訂閱的名稱或 ID。 您可以使用 來設定預設訂閱 az account set -s NAME_OR_ID。
增加記錄詳細程度。 使用 --debug 取得完整的偵錯記錄。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
az aks identity-binding update
更新管理型 Kubernetes 叢集中的現有身份綁定。
az aks identity-binding update --allowed-subjects-from-file
--cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
範例
更新現有身份綁定上允許的主體。
az aks identity-binding update --resource-group myRG --cluster-name myCluster \
--name my-identity-binding \
--allowed-subjects-from-file updated-subjects.json
必要參數
路徑指向一個 JSON 檔案,裡面有授權使用此身份綁定進行令牌交換的主體清單。
檔案必須包含一個 JSON 陣列(最多 100 個項目)。 每個項目都有必備的「namespaceSelector」和一個可選的「serviceAccountSelector」,每個都是一個支援「matchLabels」(「key=value」字串陣列)和/或「matchExpressions」的 Kubernetes 標籤選擇器。 使用內建的「kubernetes.io/metadata.name」標籤來依名稱鎖定特定命名空間。 前提是這能取代現有的允許科目清單。
受管理 Kubernetes 叢集的名稱。
更新的身份綁定名稱。
資源群組的名稱。 您可以使用 來 az configure --defaults group=<name>設定預設群組。
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
自動取得 Azure 原則 令牌以進行此資源操作。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
相關變更的 ID 是為此資源操作所參考的。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
全域參數
增加記錄詳細程度以顯示所有偵錯記錄。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
僅顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 請參閱以 http://jmespath.org/ 取得更多資訊和範例。
訂閱的名稱或 ID。 您可以使用 來設定預設訂閱 az account set -s NAME_OR_ID。
增加記錄詳細程度。 使用 --debug 取得完整的偵錯記錄。
| 屬性 | 值 |
|---|---|
| 預設值: | False |