az keyvault role definition

Szerepkör-definíciók kezelése.

Parancsok

az keyvault role definition create

Hozzon létre egy egyéni szerepkör-definíciót.

az keyvault role definition delete

Szerepkör-definíció törlése.

az keyvault role definition list

Szerepkör-definíciók listázása.

az keyvault role definition show

Egy szerepkör-definíció részleteinek megjelenítése.

az keyvault role definition update

Szerepkör-definíció frissítése.

az keyvault role definition create

Hozzon létre egy egyéni szerepkör-definíciót.

az keyvault role definition create --hsm-name
                                   --role-definition

Példák

Szerepkör létrehozása JSON-sztring alapján.

az keyvault role definition create --hsm-name MyHSM --role-definition '{
    "roleName": "My Custom Role",
    "description": "The description of the custom rule.",
    "actions": [],
    "notActions": [],
    "dataActions": [
        "Microsoft.KeyVault/managedHsm/keys/read/action"
    ],
    "notDataActions": []
}'

Hozzon létre egy szerepkört egy JSON-leírást tartalmazó fájlból.

az keyvault role definition create --hsm-name MyHSM --role-definition @keyvault-role.json

Kötelező paraméterek

--hsm-name

A HSM neve.

--role-definition

Egy szerepkör leírása JSON-ként vagy egy JSON-leírást tartalmazó fájl elérési útja.

az keyvault role definition delete

Szerepkör-definíció törlése.

az keyvault role definition delete --hsm-name
                                   [--name]
                                   [--role-id]

Kötelező paraméterek

--hsm-name

A HSM neve.

Opcionális paraméterek

--name -n

A szerepkör-definíció neve. Ez egy szerepkör-definíció "name" tulajdonságának GUID azonosítója.

--role-id

A szerepkör-definíció azonosítója.

az keyvault role definition list

Szerepkör-definíciók listázása.

az keyvault role definition list [--custom-role-only {false, true}]
                                 [--hsm-name]
                                 [--scope]

Opcionális paraméterek

--custom-role-only

Csak egyéni szerepkör-definíciók megjelenítése.

elfogadott értékek: false, true
--hsm-name

A HSM neve.

--scope

Hatókör, amelyre a szerepkör-hozzárendelés vagy -definíció vonatkozik, például "/" vagy "/keys" vagy "/keys/{keyname}".

az keyvault role definition show

Egy szerepkör-definíció részleteinek megjelenítése.

az keyvault role definition show --hsm-name
                                 [--name]
                                 [--role-id]

Kötelező paraméterek

--hsm-name

A HSM neve.

Opcionális paraméterek

--name -n

A szerepkör-definíció neve. Ez egy szerepkör-definíció "name" tulajdonságának GUID azonosítója.

--role-id

A szerepkör-definíció azonosítója.

az keyvault role definition update

Szerepkör-definíció frissítése.

az keyvault role definition update --hsm-name
                                   --role-definition

Példák

Szerepkör frissítése JSON-sztringgel.

az keyvault role definition update --hsm-name MyHSM --role-definition '{
    "roleName": "My Custom Role",
    "name": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
    "id": "Microsoft.KeyVault/providers/Microsoft.Authorization/roleDefinitions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
    "description": "The description of the custom rule.",
    "actions": [],
    "notActions": [],
    "dataActions": [
        "Microsoft.KeyVault/managedHsm/keys/read/action",
        "Microsoft.KeyVault/managedHsm/keys/write/action",
        "Microsoft.KeyVault/managedHsm/keys/backup/action",
        "Microsoft.KeyVault/managedHsm/keys/create"
    ],
    "notDataActions": []
}'

JSON-leírást tartalmazó fájlból frissítheti a szerepkört.

az keyvault role definition update --hsm-name MyHSM --role-definition @keyvault-role.json

Kötelező paraméterek

--hsm-name

A HSM neve.

--role-definition

Egy szerepkör leírása JSON-ként vagy egy JSON-leírást tartalmazó fájl elérési útja.