az vm identity

Zarządzanie tożsamościami usług maszyny wirtualnej.

Polecenia

az vm identity assign

Włączanie tożsamości usługi zarządzanej na maszynie wirtualnej.

az vm identity remove

Usuwanie tożsamości usługi zarządzanej z maszyny wirtualnej.

az vm identity show

Wyświetl informacje o tożsamości zarządzanej maszyny wirtualnej.

az vm identity assign

Włączanie tożsamości usługi zarządzanej na maszynie wirtualnej.

Jest to wymagane do uwierzytelniania i interakcji z innymi usługami platformy Azure przy użyciu tokenów elementu nośnego.

az vm identity assign [--identities]
                      [--ids]
                      [--name]
                      [--resource-group]
                      [--role]
                      [--scope]

Przykłady

Włącz tożsamość przypisaną przez system na maszynie wirtualnej z rolą "Czytelnik".

az vm identity assign -g MyResourceGroup -n MyVm --role Reader --scope /subscriptions/db5eb68e-73e2-4fa8-b18a-0123456789999/resourceGroups/MyResourceGroup

Włącz tożsamość przypisaną przez system i tożsamość przypisaną przez użytkownika na maszynie wirtualnej.

az vm identity assign -g MyResourceGroup -n MyVm --role Reader --identities [system] myAssignedId

Parametry opcjonalne

--identities

Tożsamości rozdzielone spacjami do przypisania. Użyj "[system]", aby odwołać się do tożsamości przypisanej przez system. Ustawienie domyślne: "[system]".

--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien on być kompletnym identyfikatorem zasobu zawierającym wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

--name -n

Nazwa maszyny wirtualnej. Wartość domyślną można skonfigurować przy użyciu polecenia az configure --defaults vm=<name>.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

--role

Nazwa roli lub identyfikator tożsamości przypisanej przez system.

wartość domyślna: Contributor
--scope

Zakres, do którego może uzyskać dostęp tożsamość przypisana przez system.

az vm identity remove

Usuwanie tożsamości usługi zarządzanej z maszyny wirtualnej.

az vm identity remove [--identities]
                      [--ids]
                      [--name]
                      [--resource-group]

Przykłady

Usuwanie tożsamości przypisanej przez system

az vm identity remove -g MyResourceGroup -n MyVm

Usuwanie tożsamości przypisanej przez użytkownika

az vm identity remove -g MyResourceGroup -n MyVm --identities readerId

Usuwanie 2 tożsamości znajdujących się w tej samej grupie zasobów z maszyną wirtualną

az vm identity remove -g MyResourceGroup -n MyVm --identities readerId writerId

Usuwanie tożsamości przypisanej przez system i tożsamości użytkownika

az vm identity remove -g MyResourceGroup -n MyVm --identities [system] readerId

Parametry opcjonalne

--identities

Tożsamości rozdzielone spacjami do usunięcia. Użyj "[system]", aby odwołać się do tożsamości przypisanej przez system. Ustawienie domyślne: "[system]".

--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien on być kompletnym identyfikatorem zasobu zawierającym wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

--name -n

Nazwa maszyny wirtualnej. Wartość domyślną można skonfigurować przy użyciu polecenia az configure --defaults vm=<name>.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

az vm identity show

Wyświetl informacje o tożsamości zarządzanej maszyny wirtualnej.

az vm identity show [--ids]
                    [--name]
                    [--resource-group]

Przykłady

wyświetlanie informacji o tożsamości zarządzanej maszyny wirtualnej. (automatycznie wygenerowane)

az vm identity show --name MyVirtualMachine --resource-group MyResourceGroup

Parametry opcjonalne

--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien on być kompletnym identyfikatorem zasobu zawierającym wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

--name -n

Nazwa maszyny wirtualnej. Wartość domyślną można skonfigurować przy użyciu polecenia az configure --defaults vm=<name>.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.