az spring-cloud app identity
Uwaga
Ta dokumentacja jest częścią rozszerzenia spring-cloud dla interfejsu wiersza polecenia platformy Azure (wersja 2.30.0 lub nowsza). Rozszerzenie zostanie automatycznie zainstalowane przy pierwszym uruchomieniu polecenia az spring-cloud app identity . Dowiedz się więcej o rozszerzeniach.
Zarządzanie tożsamościami zarządzanymi aplikacji.
Polecenia
| az spring-cloud app identity assign |
Włącz tożsamość zarządzaną przypisaną przez system lub przypisz tożsamości zarządzane przypisane przez użytkownika do aplikacji. |
| az spring-cloud app identity force-set |
Wymuszanie ustawiania tożsamości zarządzanych w aplikacji. |
| az spring-cloud app identity remove |
Usuwanie tożsamości zarządzanej z aplikacji. |
| az spring-cloud app identity show |
Wyświetlanie informacji o tożsamości zarządzanej aplikacji. |
az spring-cloud app identity assign
Włącz tożsamość zarządzaną przypisaną przez system lub przypisz tożsamości zarządzane przypisane przez użytkownika do aplikacji.
az spring-cloud app identity assign --name
--resource-group
--service
[--role]
[--scope]
[--system-assigned {false, true}]
[--user-assigned]
Przykłady
Włącz tożsamość przypisaną przez system.
az spring-cloud app identity assign -n MyApp -s MyCluster -g MyResourceGroup --system-assigned
Włącz tożsamość przypisaną przez system w aplikacji z rolą "Czytelnik".
az spring-cloud app identity assign -n MyApp -s MyCluster -g MyResourceGroup --system-assigned --role Reader --scope /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/xxxxx/providers/Microsoft.KeyVault/vaults/xxxxx
Przypisz dwie tożsamości zarządzane przypisane przez użytkownika do aplikacji.
az spring-cloud app identity assign -n MyApp -s MyCluster -g MyResourceGroup --user-assigned IdentityResourceId1 IdentityResourceId2
Parametry wymagane
Nazwa aplikacji.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.
Nazwa usługi Azure Spring Cloud. Możesz skonfigurować usługę domyślną za pomocą polecenia az configure --defaults spring-cloud=.
Parametry opcjonalne
Nazwa lub identyfikator roli, do której zostanie przypisana tożsamość zarządzana.
Zakres, do których tożsamość zarządzana ma dostęp.
Włącz tożsamość zarządzaną przypisaną przez system w aplikacji.
Identyfikatory zasobów tożsamości zarządzanej przypisanej przez użytkownika rozdzielone spacją do usługi assgin do aplikacji.
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykłady.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debug, aby uzyskać pełne dzienniki debugowania.
az spring-cloud app identity force-set
Wymuszanie ustawiania tożsamości zarządzanych w aplikacji.
az spring-cloud app identity force-set --name
--resource-group
--service
--system-assigned
--user-assigned
Przykłady
Wymuś usunięcie wszystkich tożsamości zarządzanych w aplikacji.
az spring-cloud app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned disable --user-assigned disable
Wymuś usunięcie wszystkich tożsamości zarządzanych przypisanych przez użytkownika w aplikacji oraz włączenie lub zachowanie tożsamości zarządzanej przypisanej przez system.
az spring-cloud app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned enable --user-assigned disable
Wymuś usunięcie tożsamości zarządzanej przypisanej przez system w aplikacji i przypisz lub zachowaj tożsamości zarządzane przypisane przez użytkownika.
az spring-cloud app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned disable --user-assigned IdentityResourceId1 IdentityResourceId2
Parametry wymagane
Nazwa aplikacji.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.
Nazwa usługi Azure Spring Cloud. Możesz skonfigurować usługę domyślną za pomocą polecenia az configure --defaults spring-cloud=.
Dozwolone wartości: ["enable", "disable"]. Użyj opcji "włącz", aby włączyć lub zachować tożsamość zarządzaną przypisaną przez system. Użyj opcji "wyłącz", aby usunąć tożsamość zarządzaną przypisaną przez system.
Dozwolone wartości: ["disable", identyfikatory zasobów tożsamości zarządzanej przypisanej przez użytkownika rozdzielone spacją]. Użyj opcji "wyłącz", aby usunąć wszystkie tożsamości zarządzane przypisane przez użytkownika, użyć identyfikatorów zasobów do przypisywania lub utrzymywania tożsamości zarządzanych przypisanych przez użytkownika.
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykłady.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debug, aby uzyskać pełne dzienniki debugowania.
az spring-cloud app identity remove
Usuwanie tożsamości zarządzanej z aplikacji.
az spring-cloud app identity remove --name
--resource-group
--service
[--system-assigned {false, true}]
[--user-assigned]
Przykłady
Usuń tożsamość zarządzaną przypisaną przez system z aplikacji.
az spring-cloud app identity remove -n MyApp -s MyCluster -g MyResourceGroup --system-assigned
Usuń tożsamości zarządzane przypisane przez system i przypisane przez użytkownika z aplikacji.
az spring-cloud app identity remove -n MyApp -s MyCluster -g MyResourceGroup --system-assigned --user-assigned IdentityResourceId1 IdentityResourceId2
Usuń wszystkie tożsamości zarządzane przypisane przez użytkownika z aplikacji.
az spring-cloud app identity remove -n MyApp -s MyCluster -g MyResourceGroup --user-assigned
Parametry wymagane
Nazwa aplikacji.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.
Nazwa usługi Azure Spring Cloud. Możesz skonfigurować usługę domyślną za pomocą polecenia az configure --defaults spring-cloud=.
Parametry opcjonalne
Usuń tożsamość zarządzaną przypisaną przez system.
Identyfikatory zasobów tożsamości zarządzanej przypisanej przez użytkownika rozdzielone spacją do usunięcia. Jeśli nie podano identyfikatora, usuń wszystkie tożsamości zarządzane przypisane przez użytkownika.
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykłady.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debug, aby uzyskać pełne dzienniki debugowania.
az spring-cloud app identity show
Wyświetlanie informacji o tożsamości zarządzanej aplikacji.
az spring-cloud app identity show --name
--resource-group
--service
Przykłady
Wyświetlanie informacji o tożsamości zarządzanej aplikacji.
az spring-cloud app identity show -n MyApp -s MyCluster -g MyResourceGroup
Parametry wymagane
Nazwa aplikacji.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.
Nazwa usługi Azure Spring Cloud. Możesz skonfigurować usługę domyślną za pomocą polecenia az configure --defaults spring-cloud=.
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykłady.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debug, aby uzyskać pełne dzienniki debugowania.