az aks identity-binding

備註

這個指令群組的指令在 Azure CLI 和至少一個擴充功能中都有定義。 安裝每個擴充功能以受益於其擴充功能。 進一步瞭解 擴充功能。

Commands to management identity bindings in Azure Kubernetes Service.

命令

名稱 Description 類型 狀態
az aks identity-binding create

在受管理的 Kubernetes 叢集中建立新的身分繫結。

Core GA
az aks identity-binding create (aks-preview 擴充功能)

在受管理的 Kubernetes 叢集中建立新的身分繫結。

延伸 GA
az aks identity-binding delete

刪除受管理 Kubernetes 叢集中的特定身分繫結。

Core GA
az aks identity-binding delete (aks-preview 擴充功能)

刪除受管理 Kubernetes 叢集中的特定身分繫結。

延伸 GA
az aks identity-binding list

列出受管理 Kubernetes 叢集下的所有身分繫結。

Core GA
az aks identity-binding list (aks-preview 擴充功能)

列出受管理 Kubernetes 叢集下的所有身分繫結。

延伸 GA
az aks identity-binding show

顯示受管理 Kubernetes 叢集中特定身分繫結的詳細資料。

Core GA
az aks identity-binding show (aks-preview 擴充功能)

顯示受管理 Kubernetes 叢集中特定身分繫結的詳細資料。

延伸 GA
az aks identity-binding update

更新管理型 Kubernetes 叢集中的現有身份綁定。

延伸 GA

az aks identity-binding create

在受管理的 Kubernetes 叢集中建立新的身分繫結。

az aks identity-binding create --cluster-name
                               --managed-identity-resource-id
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]
                               [--no-wait]

範例

建立新的身份綁定

az aks identity-binding create -g myResourceGroup --cluster-name myCluster -n myIdentityBinding --managed-identity-resource-id /subscriptions/0000/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myIdentity

必要參數

--cluster-name

受管理 Kubernetes 叢集的名稱。

--managed-identity-resource-id

要使用的受控識別的資源識別碼。

--name -n

身份綁定的名稱,以創造。

--resource-group -g

資源群組的名稱。 您可以使用 來 az configure --defaults group=<name>設定預設群組。

選擇性參數

下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。

--acquire-policy-token

自動取得 Azure 原則 令牌以進行此資源操作。

屬性 值
參數群組: Global Policy Arguments
--change-reference

相關變更的 ID 是為此資源操作所參考的。

屬性 值
參數群組: Global Policy Arguments
--no-wait

請勿等候長時間執行的作業完成。

屬性 值
預設值: False
全域參數
--debug

增加記錄詳細程度以顯示所有偵錯記錄。

屬性 值
預設值: False
--help -h

顯示此說明訊息並結束。

--only-show-errors

僅顯示錯誤,隱藏警告。

屬性 值
預設值: False
--output -o

輸出格式。

屬性 值
預設值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查詢字串。 請參閱以 http://jmespath.org/ 取得更多資訊和範例。

--subscription

訂閱的名稱或 ID。 您可以使用 來設定預設訂閱 az account set -s NAME_OR_ID。

--verbose

增加記錄詳細程度。 使用 --debug 取得完整的偵錯記錄。

屬性 值
預設值: False

az aks identity-binding create (aks-preview 擴充功能)

在受管理的 Kubernetes 叢集中建立新的身分繫結。

az aks identity-binding create --cluster-name
                               --managed-identity-resource-id
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--allowed-subjects-from-file]
                               [--change-reference]

範例

建立一個身份綁定,允許主體以名稱鎖定特定命名空間。

az aks identity-binding create --resource-group myRG --cluster-name myCluster \
  --name my-identity-binding \
  --managed-identity-resource-id /subscriptions/.../userAssignedIdentities/myMI \
  --allowed-subjects-from-file allowed-subjects.json

必要參數

--cluster-name

受管理 Kubernetes 叢集的名稱。

--managed-identity-resource-id

要使用的受控識別的資源識別碼。

--name -n

身份綁定的名稱,以創造。

--resource-group -g

資源群組的名稱。 您可以使用 來 az configure --defaults group=<name>設定預設群組。

選擇性參數

下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。

--acquire-policy-token

自動取得 Azure 原則 令牌以進行此資源操作。

屬性 值
參數群組: Global Policy Arguments
--allowed-subjects-from-file -f

路徑指向一個 JSON 檔案,裡面有授權使用此身份綁定進行令牌交換的主體清單。

檔案必須包含一個 JSON 陣列(最多 100 個項目)。 每個項目都有必備的「namespaceSelector」和一個可選的「serviceAccountSelector」,每個都是一個支援「matchLabels」(「key=value」字串陣列)和/或「matchExpressions」的 Kubernetes 標籤選擇器。 使用內建的「kubernetes.io/metadata.name」標籤來依名稱鎖定特定命名空間。 若省略授權,授權會退回到 ClusterRole/ClusterRoleBinding 評估。

--change-reference

相關變更的 ID 是為此資源操作所參考的。

屬性 值
參數群組: Global Policy Arguments
全域參數
--debug

增加記錄詳細程度以顯示所有偵錯記錄。

屬性 值
預設值: False
--help -h

顯示此說明訊息並結束。

--only-show-errors

僅顯示錯誤,隱藏警告。

屬性 值
預設值: False
--output -o

輸出格式。

屬性 值
預設值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查詢字串。 請參閱以 http://jmespath.org/ 取得更多資訊和範例。

--subscription

訂閱的名稱或 ID。 您可以使用 來設定預設訂閱 az account set -s NAME_OR_ID。

--verbose

增加記錄詳細程度。 使用 --debug 取得完整的偵錯記錄。

屬性 值
預設值: False

az aks identity-binding delete

刪除受管理 Kubernetes 叢集中的特定身分繫結。

az aks identity-binding delete --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]
                               [--no-wait]
                               [--yes]

範例

刪除身份綁定

az aks identity-binding delete -g myResourceGroup --cluster-name myCluster -n myIdentityBinding

必要參數

--cluster-name

受管理 Kubernetes 叢集的名稱。

--name -n

綁定刪除的身份名稱。

--resource-group -g

資源群組的名稱。 您可以使用 來 az configure --defaults group=<name>設定預設群組。

選擇性參數

下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。

--acquire-policy-token

自動取得 Azure 原則 令牌以進行此資源操作。

屬性 值
參數群組: Global Policy Arguments
--change-reference

相關變更的 ID 是為此資源操作所參考的。

屬性 值
參數群組: Global Policy Arguments
--no-wait

請勿等候長時間執行的作業完成。

屬性 值
預設值: False
--yes -y

不提示確認。

屬性 值
預設值: False
全域參數
--debug

增加記錄詳細程度以顯示所有偵錯記錄。

屬性 值
預設值: False
--help -h

顯示此說明訊息並結束。

--only-show-errors

僅顯示錯誤,隱藏警告。

屬性 值
預設值: False
--output -o

輸出格式。

屬性 值
預設值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查詢字串。 請參閱以 http://jmespath.org/ 取得更多資訊和範例。

--subscription

訂閱的名稱或 ID。 您可以使用 來設定預設訂閱 az account set -s NAME_OR_ID。

--verbose

增加記錄詳細程度。 使用 --debug 取得完整的偵錯記錄。

屬性 值
預設值: False

az aks identity-binding delete (aks-preview 擴充功能)

刪除受管理 Kubernetes 叢集中的特定身分繫結。

az aks identity-binding delete --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]

必要參數

--cluster-name

受管理 Kubernetes 叢集的名稱。

--name -n

綁定刪除的身份名稱。

--resource-group -g

資源群組的名稱。 您可以使用 來 az configure --defaults group=<name>設定預設群組。

選擇性參數

下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。

--acquire-policy-token

自動取得 Azure 原則 令牌以進行此資源操作。

屬性 值
參數群組: Global Policy Arguments
--change-reference

相關變更的 ID 是為此資源操作所參考的。

屬性 值
參數群組: Global Policy Arguments
全域參數
--debug

增加記錄詳細程度以顯示所有偵錯記錄。

屬性 值
預設值: False
--help -h

顯示此說明訊息並結束。

--only-show-errors

僅顯示錯誤,隱藏警告。

屬性 值
預設值: False
--output -o

輸出格式。

屬性 值
預設值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查詢字串。 請參閱以 http://jmespath.org/ 取得更多資訊和範例。

--subscription

訂閱的名稱或 ID。 您可以使用 來設定預設訂閱 az account set -s NAME_OR_ID。

--verbose

增加記錄詳細程度。 使用 --debug 取得完整的偵錯記錄。

屬性 值
預設值: False

az aks identity-binding list

列出受管理 Kubernetes 叢集下的所有身分繫結。

az aks identity-binding list --cluster-name
                             --resource-group

範例

列出受管理叢集中的所有身份綁定

az aks identity-binding list -g myResourceGroup --cluster-name myCluster

必要參數

--cluster-name

受管理 Kubernetes 叢集的名稱。

--resource-group -g

資源群組的名稱。 您可以使用 來 az configure --defaults group=<name>設定預設群組。

全域參數
--debug

增加記錄詳細程度以顯示所有偵錯記錄。

屬性 值
預設值: False
--help -h

顯示此說明訊息並結束。

--only-show-errors

僅顯示錯誤,隱藏警告。

屬性 值
預設值: False
--output -o

輸出格式。

屬性 值
預設值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查詢字串。 請參閱以 http://jmespath.org/ 取得更多資訊和範例。

--subscription

訂閱的名稱或 ID。 您可以使用 來設定預設訂閱 az account set -s NAME_OR_ID。

--verbose

增加記錄詳細程度。 使用 --debug 取得完整的偵錯記錄。

屬性 值
預設值: False

az aks identity-binding list (aks-preview 擴充功能)

列出受管理 Kubernetes 叢集下的所有身分繫結。

az aks identity-binding list --cluster-name
                             --resource-group

必要參數

--cluster-name

受管理 Kubernetes 叢集的名稱。

--resource-group -g

資源群組的名稱。 您可以使用 來 az configure --defaults group=<name>設定預設群組。

全域參數
--debug

增加記錄詳細程度以顯示所有偵錯記錄。

屬性 值
預設值: False
--help -h

顯示此說明訊息並結束。

--only-show-errors

僅顯示錯誤,隱藏警告。

屬性 值
預設值: False
--output -o

輸出格式。

屬性 值
預設值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查詢字串。 請參閱以 http://jmespath.org/ 取得更多資訊和範例。

--subscription

訂閱的名稱或 ID。 您可以使用 來設定預設訂閱 az account set -s NAME_OR_ID。

--verbose

增加記錄詳細程度。 使用 --debug 取得完整的偵錯記錄。

屬性 值
預設值: False

az aks identity-binding show

顯示受管理 Kubernetes 叢集中特定身分繫結的詳細資料。

az aks identity-binding show --cluster-name
                             --name
                             --resource-group

範例

顯示身份綁定的詳細說明

az aks identity-binding show -g myResourceGroup --cluster-name myCluster -n myIdentityBinding

必要參數

--cluster-name

受管理 Kubernetes 叢集的名稱。

--name -n

要顯示的身分繫結名稱。

--resource-group -g

資源群組的名稱。 您可以使用 來 az configure --defaults group=<name>設定預設群組。

全域參數
--debug

增加記錄詳細程度以顯示所有偵錯記錄。

屬性 值
預設值: False
--help -h

顯示此說明訊息並結束。

--only-show-errors

僅顯示錯誤,隱藏警告。

屬性 值
預設值: False
--output -o

輸出格式。

屬性 值
預設值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查詢字串。 請參閱以 http://jmespath.org/ 取得更多資訊和範例。

--subscription

訂閱的名稱或 ID。 您可以使用 來設定預設訂閱 az account set -s NAME_OR_ID。

--verbose

增加記錄詳細程度。 使用 --debug 取得完整的偵錯記錄。

屬性 值
預設值: False

az aks identity-binding show (aks-preview 擴充功能)

顯示受管理 Kubernetes 叢集中特定身分繫結的詳細資料。

az aks identity-binding show --cluster-name
                             --name
                             --resource-group

必要參數

--cluster-name

受管理 Kubernetes 叢集的名稱。

--name -n

要顯示的身分繫結名稱。

--resource-group -g

資源群組的名稱。 您可以使用 來 az configure --defaults group=<name>設定預設群組。

全域參數
--debug

增加記錄詳細程度以顯示所有偵錯記錄。

屬性 值
預設值: False
--help -h

顯示此說明訊息並結束。

--only-show-errors

僅顯示錯誤,隱藏警告。

屬性 值
預設值: False
--output -o

輸出格式。

屬性 值
預設值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查詢字串。 請參閱以 http://jmespath.org/ 取得更多資訊和範例。

--subscription

訂閱的名稱或 ID。 您可以使用 來設定預設訂閱 az account set -s NAME_OR_ID。

--verbose

增加記錄詳細程度。 使用 --debug 取得完整的偵錯記錄。

屬性 值
預設值: False

az aks identity-binding update

更新管理型 Kubernetes 叢集中的現有身份綁定。

az aks identity-binding update --allowed-subjects-from-file
                               --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]

範例

更新現有身份綁定上允許的主體。

az aks identity-binding update --resource-group myRG --cluster-name myCluster \
  --name my-identity-binding \
  --allowed-subjects-from-file updated-subjects.json

必要參數

--allowed-subjects-from-file -f

路徑指向一個 JSON 檔案,裡面有授權使用此身份綁定進行令牌交換的主體清單。

檔案必須包含一個 JSON 陣列(最多 100 個項目)。 每個項目都有必備的「namespaceSelector」和一個可選的「serviceAccountSelector」,每個都是一個支援「matchLabels」(「key=value」字串陣列)和/或「matchExpressions」的 Kubernetes 標籤選擇器。 使用內建的「kubernetes.io/metadata.name」標籤來依名稱鎖定特定命名空間。 前提是這能取代現有的允許科目清單。

--cluster-name

受管理 Kubernetes 叢集的名稱。

--name -n

更新的身份綁定名稱。

--resource-group -g

資源群組的名稱。 您可以使用 來 az configure --defaults group=<name>設定預設群組。

選擇性參數

下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。

--acquire-policy-token

自動取得 Azure 原則 令牌以進行此資源操作。

屬性 值
參數群組: Global Policy Arguments
--change-reference

相關變更的 ID 是為此資源操作所參考的。

屬性 值
參數群組: Global Policy Arguments
全域參數
--debug

增加記錄詳細程度以顯示所有偵錯記錄。

屬性 值
預設值: False
--help -h

顯示此說明訊息並結束。

--only-show-errors

僅顯示錯誤,隱藏警告。

屬性 值
預設值: False
--output -o

輸出格式。

屬性 值
預設值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查詢字串。 請參閱以 http://jmespath.org/ 取得更多資訊和範例。

--subscription

訂閱的名稱或 ID。 您可以使用 來設定預設訂閱 az account set -s NAME_OR_ID。

--verbose

增加記錄詳細程度。 使用 --debug 取得完整的偵錯記錄。

屬性 值
預設值: False