Share via


az attestation signer

Nota

Essa referência faz parte da extensão de atestado para a CLI do Azure (versão 2.55.0 ou superior). A extensão será instalada automaticamente na primeira vez que você executar um comando az attestation signer . Saiba mais sobre extensões.

O "atestado" do grupo de comando é experimental e está em desenvolvimento. Níveis de referência e de apoio: https://aka.ms/CLI_refstatus

Gerencie signatários.

Comandos

Name Description Tipo Estado
az attestation signer add

Adiciona um novo certificado de política de atestado ao conjunto de certificados de gerenciamento de política.

Extensão Experimental
az attestation signer list

Recupera o conjunto de certificados usados para expressar a política para o locatário atual.

Extensão Experimental
az attestation signer remove

Remove o certificado de gerenciamento de política especificado.

Extensão Experimental

az attestation signer add

Experimental

O grupo de comando "signatário de atestado" é experimental e está em desenvolvimento. Níveis de referência e de apoio: https://aka.ms/CLI_refstatus

Adiciona um novo certificado de política de atestado ao conjunto de certificados de gerenciamento de política.

az attestation signer add [--id]
                          [--name]
                          [--resource-group]
                          [--signer]
                          [--signer-file]

Exemplos

Adiciona um novo certificado de política de atestado ao conjunto de certificados de gerenciamento de política.

az attestation signer add -n "myattestationprovider" -g "MyResourceGroup" --signer "eyAiYWxnIjoiUlMyNTYiLCAie..."

Parâmetros Opcionais

--id

ID do recurso do provedor. Omita --resource-group/-g ou --name/-n se já tiver especificado --id.

--name -n

Nome do fornecedor do certificado.

--resource-group -g

o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--signer

O certificado de política a ser adicionado. Um RFC7519 JSON Web Token contendo uma declaração chamada "maa-policyCertificate" cujo valor é uma chave Web JSON RFC7517 que especifica uma nova chave a ser atualizada. O RFC7519 JWT deve ser assinado com um dos certificados de assinatura existentes.

--signer-file -f

Nome do arquivo do signatário. (--signer e --signer-file/-f são mutuamente exclusivos.)

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

az attestation signer list

Experimental

O grupo de comando "signatário de atestado" é experimental e está em desenvolvimento. Níveis de referência e de apoio: https://aka.ms/CLI_refstatus

Recupera o conjunto de certificados usados para expressar a política para o locatário atual.

az attestation signer list [--id]
                           [--name]
                           [--resource-group]

Exemplos

Recupera o conjunto de certificados usados para expressar a política para o locatário atual.

az attestation signer list -n "myattestationprovider" -g "MyResourceGroup"

Parâmetros Opcionais

--id

ID do recurso do provedor. Omita --resource-group/-g ou --name/-n se já tiver especificado --id.

--name -n

Nome do fornecedor do certificado.

--resource-group -g

o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

az attestation signer remove

Experimental

O grupo de comando "signatário de atestado" é experimental e está em desenvolvimento. Níveis de referência e de apoio: https://aka.ms/CLI_refstatus

Remove o certificado de gerenciamento de política especificado.

az attestation signer remove [--id]
                             [--name]
                             [--resource-group]
                             [--signer]
                             [--signer-file]

Exemplos

Remove o certificado de gerenciamento de política especificado.

az attestation signer remove -n "myattestationprovider" -g "MyResourceGroup" --signer "eyAiYWxnIjoiUlMyNTYiLCAie..."

Parâmetros Opcionais

--id

ID do recurso do provedor. Omita --resource-group/-g ou --name/-n se já tiver especificado --id.

--name -n

Nome do fornecedor do certificado.

--resource-group -g

o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--signer

O certificado de política a ser removido. Um RFC7519 JSON Web Token contendo uma declaração chamada "maa-policyCertificate" cujo valor é uma chave Web JSON RFC7517 que especifica uma nova chave a ser atualizada. O RFC7519 JWT deve ser assinado com um dos certificados de assinatura existentes.

--signer-file -f

Nome do arquivo do signatário. (--signer e --signer-file/-f são mutuamente exclusivos.)

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.