az spring-cloud app identity

Hinweis

Dieser Verweis ist Teil der Spring-Cloud-Erweiterung für die Azure CLI (Version 2.30.0 oder höher). Die Erweiterung wird beim ersten Ausführen eines Az-Spring-Cloud-App-Identitätsbefehls automatisch installiert. Weitere Informationen zu Erweiterungen

Verwalten der verwalteten Identitäten einer App.

Befehle

az spring-cloud app identity assign

Aktivieren Sie die vom System zugewiesene verwaltete Identität oder weisen Sie verwaltete Identitäten einer App zu.

az spring-cloud app identity force-set

Erzwingen sie verwaltete Identitäten in einer App.

az spring-cloud app identity remove

Entfernen sie verwaltete Identität aus einer App.

az spring-cloud app identity show

Anzeigen der verwalteten Identitätsinformationen der App.

az spring-cloud app identity assign

Aktivieren Sie die vom System zugewiesene verwaltete Identität oder weisen Sie verwaltete Identitäten einer App zu.

az spring-cloud app identity assign --name
                                    --resource-group
                                    --service
                                    [--role]
                                    [--scope]
                                    [--system-assigned {false, true}]
                                    [--user-assigned]

Beispiele

Aktivieren Sie die zugewiesene Systemidentität.

az spring-cloud app identity assign -n MyApp -s MyCluster -g MyResourceGroup --system-assigned

Aktivieren Sie die zugewiesene Systemidentität in einer App mit der Rolle "Reader".

az spring-cloud app identity assign -n MyApp -s MyCluster -g MyResourceGroup --system-assigned --role Reader --scope /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/xxxxx/providers/Microsoft.KeyVault/vaults/xxxxx

Weisen Sie zwei verwaltete Identitäten einer App zu.

az spring-cloud app identity assign -n MyApp -s MyCluster -g MyResourceGroup --user-assigned IdentityResourceId1 IdentityResourceId2

Erforderliche Parameter

--name -n

Name der App.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--service -s

Name von Azure Spring Cloud, Sie können den Standarddienst mithilfe von az configure --defaults spring-cloud=konfigurieren.

Optionale Parameter

--role

Der Rollenname oder die ID der verwalteten Identität wird zugewiesen.

--scope

Der Bereich, auf den die verwaltete Identität zugreifen kann.

--system-assigned

Aktivieren Sie die verwaltete Identität eines Systems in einer App.

Zulässige Werte: false, true
--user-assigned

Leergetrennte verwaltete Identitätsressource-IDs für die Assgin-App.

az spring-cloud app identity force-set

Erzwingen sie verwaltete Identitäten in einer App.

az spring-cloud app identity force-set --name
                                       --resource-group
                                       --service
                                       --system-assigned
                                       --user-assigned

Beispiele

Erzwingen Sie alle verwalteten Identitäten in einer App.

az spring-cloud app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned disable --user-assigned disable

Erzwingen Sie alle vom Benutzer zugewiesenen verwalteten Identitäten in einer App, und aktivieren oder behalten Sie die verwaltete Identität des Systems bei.

az spring-cloud app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned enable --user-assigned disable

Erzwingen Sie die vom System zugewiesene verwaltete Identität in einer App, und weisen Sie verwaltete Identitäten des Benutzers zu, oder behalten Sie diese bei.

az spring-cloud app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned disable --user-assigned IdentityResourceId1 IdentityResourceId2

Erforderliche Parameter

--name -n

Name der App.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--service -s

Name von Azure Spring Cloud, Sie können den Standarddienst mithilfe von az configure --defaults spring-cloud=konfigurieren.

--system-assigned

Zulässige Werte: ["enable", "disable"]. Verwenden Sie "enable", um die verwaltete Identität des Systems zu aktivieren oder beizubehalten. Verwenden Sie "deaktivieren", um die verwaltete Identität des Systems zu entfernen.

--user-assigned

Zulässige Werte: ["disable", leergetrennte verwaltete Identitätsressourcen-IDs]. Verwenden Sie "deaktivieren", um alle vom Benutzer zugewiesenen verwalteten Identitäten zu entfernen, Ressourcen-IDs zum Zuweisen oder Beibehalten von verwalteten Identitäten des Benutzers zu verwenden.

az spring-cloud app identity remove

Entfernen sie verwaltete Identität aus einer App.

az spring-cloud app identity remove --name
                                    --resource-group
                                    --service
                                    [--system-assigned {false, true}]
                                    [--user-assigned]

Beispiele

Entfernen Sie die vom System zugewiesene verwaltete Identität aus einer App.

az spring-cloud app identity remove -n MyApp -s MyCluster -g MyResourceGroup --system-assigned

Entfernen Sie die vom System zugewiesenen und vom Benutzer zugewiesenen verwalteten Identitäten aus einer App.

az spring-cloud app identity remove -n MyApp -s MyCluster -g MyResourceGroup --system-assigned --user-assigned IdentityResourceId1 IdentityResourceId2

Entfernen Sie ALLE vom Benutzer zugewiesenen verwalteten Identitäten aus einer App.

az spring-cloud app identity remove -n MyApp -s MyCluster -g MyResourceGroup --user-assigned

Erforderliche Parameter

--name -n

Name der App.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--service -s

Name von Azure Spring Cloud, Sie können den Standarddienst mithilfe von az configure --defaults spring-cloud=konfigurieren.

Optionale Parameter

--system-assigned

Entfernen Sie die vom System zugewiesene verwaltete Identität.

Zulässige Werte: false, true
--user-assigned

Leerzeichen getrennte verwaltete Identitätsressourcen-IDs, die entfernt werden sollen. Wenn keine ID bereitgestellt wird, entfernen Sie ALLE vom Benutzer zugewiesenen verwalteten Identitäten.

az spring-cloud app identity show

Anzeigen der verwalteten Identitätsinformationen der App.

az spring-cloud app identity show --name
                                  --resource-group
                                  --service

Beispiele

Anzeigen der verwalteten Identitätsinformationen einer App.

az spring-cloud app identity show -n MyApp -s MyCluster -g MyResourceGroup

Erforderliche Parameter

--name -n

Name der App.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--service -s

Name von Azure Spring Cloud, Sie können den Standarddienst mithilfe von az configure --defaults spring-cloud=konfigurieren.