az attestation policy

Catatan

Referensi ini adalah bagian dari ekstensi pengesahan untuk Azure CLI (versi 2.11.0 atau yang lebih tinggi). Ekstensi akan secara otomatis menginstal pertama kali Anda menjalankan perintah kebijakan pengesahan az . Pelajari lebih lanjut tentang ekstensi.

Mengelola kebijakan.

Perintah

az attestation policy reset

Mengatur ulang kebijakan pengesahan untuk penyewa yang ditentukan dan kembali ke kebijakan default.

az attestation policy set

Menetapkan kebijakan untuk jenis pengesahan tertentu.

az attestation policy show

Mengambil kebijakan saat ini untuk jenis pengesahan tertentu.

az attestation policy reset

Mengatur ulang kebijakan pengesahan untuk penyewa yang ditentukan dan kembali ke kebijakan default.

az attestation policy reset --attestation-type {SGX-IntelSDK, SGX-OpenEnclaveSDK, TPM}
                            [--id]
                            [--name]
                            [--policy-jws]
                            [--resource-group]

Contoh

Mengatur ulang kebijakan pengesahan untuk penyewa yang ditentukan dan kembali ke kebijakan default.

az attestation policy reset -n "myattestationprovider" -g "MyResourceGroup" \
--attestation-type SGX-OpenEnclaveSDK --policy-jws "eyJhbGciOiJub25lIn0.."

Parameter yang Diperlukan

--attestation-type

Jenis pengesahan.

nilai yang diterima: SGX-IntelSDK, SGX-OpenEnclaveSDK, TPM

Parameter Opsional

--id

ID sumber daya penyedia. Silakan hilangkan --resource-group/-g atau --name/-n jika Anda telah menentukan --id.

--name -n

Nama penyedia pengesahan.

--policy-jws

JSON Web Signature dengan dokumen kebijakan kosong.

nilai default: eyJhbGciOiJub25lIn0..
--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

az attestation policy set

Menetapkan kebijakan untuk jenis pengesahan tertentu.

az attestation policy set --attestation-type {SGX-IntelSDK, SGX-OpenEnclaveSDK, TPM}
                          [--id]
                          [--name]
                          [--new-attestation-policy]
                          [--new-attestation-policy-file]
                          [--policy-format {JWT, Text}]
                          [--resource-group]

Contoh

Menetapkan kebijakan untuk jenis pengesahan tertentu menggunakan konten JWT.

az attestation policy set -n "myattestationprovider" -g "MyResourceGroup" \
--attestation-type SGX-OpenEnclaveSDK --new-attestation-policy "{JWT}" --policy-format JWT

Mengatur kebijakan untuk jenis pengesahan tertentu menggunakan konten Teks.

az attestation policy set -n "myattestationprovider" -g "MyResourceGroup" \
--attestation-type SGX-OpenEnclaveSDK --new-attestation-policy "{json_text}"

Mengatur kebijakan untuk jenis pengesahan tertentu menggunakan nama file.

az attestation policy set -n "myattestationprovider" -g "MyResourceGroup" \
--attestation-type SGX-OpenEnclaveSDK --new-attestation-policy-file "{file_name}" --policy-format JWT

Parameter yang Diperlukan

--attestation-type

Jenis pengesahan.

nilai yang diterima: SGX-IntelSDK, SGX-OpenEnclaveSDK, TPM

Parameter Opsional

--id

ID sumber daya penyedia. Silakan hilangkan --resource-group/-g atau --name/-n jika Anda telah menentukan --id.

--name -n

Nama penyedia pengesahan.

--new-attestation-policy

Konten kebijakan pengesahan baru (Teks atau JWT).

--new-attestation-policy-file -f

Nama file kebijakan pengesahan baru.

--policy-format

Menentukan format untuk kebijakan, baik Teks atau JWT (JSON Web Token).

nilai yang diterima: JWT, Text
nilai default: Text
--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

az attestation policy show

Mengambil kebijakan saat ini untuk jenis pengesahan tertentu.

az attestation policy show --attestation-type {SGX-IntelSDK, SGX-OpenEnclaveSDK, TPM}
                           [--id]
                           [--name]
                           [--resource-group]

Contoh

Mengambil kebijakan saat ini untuk jenis pengesahan tertentu.

az attestation policy show -n "myattestationprovider" -g "MyResourceGroup" \
--attestation-type SGX-OpenEnclaveSDK

Parameter yang Diperlukan

--attestation-type

Jenis pengesahan.

nilai yang diterima: SGX-IntelSDK, SGX-OpenEnclaveSDK, TPM

Parameter Opsional

--id

ID sumber daya penyedia. Silakan hilangkan --resource-group/-g atau --name/-n jika Anda telah menentukan --id.

--name -n

Nama penyedia pengesahan.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.