az attestation policy

Not

Bu başvuru, Azure CLI (sürüm 2.11.0 veya üzeri) için kanıtlama uzantısının bir parçasıdır. Uzantı, bir az kanıtlama ilkesi komutunu ilk kez çalıştırdığınızda otomatik olarak yüklenir. Uzantılar hakkında daha fazla bilgi edinin.

İlkeleri yönetme.

Komutlar

az attestation policy reset

Belirtilen kiracı için kanıtlama ilkesini sıfırlar ve varsayılan ilkeye geri döner.

az attestation policy set

Belirli bir kanıtlama türü için ilkeyi ayarlar.

az attestation policy show

Belirli bir kanıtlama türü için geçerli ilkeyi alır.

az attestation policy reset

Belirtilen kiracı için kanıtlama ilkesini sıfırlar ve varsayılan ilkeye geri döner.

az attestation policy reset --attestation-type {SGX-IntelSDK, SGX-OpenEnclaveSDK, TPM}
                            [--id]
                            [--name]
                            [--policy-jws]
                            [--resource-group]

Örnekler

Belirtilen kiracı için kanıtlama ilkesini sıfırlar ve varsayılan ilkeye geri döner.

az attestation policy reset -n "myattestationprovider" -g "MyResourceGroup" \
--attestation-type SGX-OpenEnclaveSDK --policy-jws "eyJhbGciOiJub25lIn0.."

Gerekli Parametreler

--attestation-type

Kanıtlama türü.

kabul edilen değerler: SGX-IntelSDK, SGX-OpenEnclaveSDK, TPM

İsteğe Bağlı Parametreler

--id

Sağlayıcının kaynak kimliği. --id değerini zaten belirttiyseniz lütfen --resource-group/-g veya --name/-n değerini atlayın.

--name -n

Kanıtlama sağlayıcısının adı.

--policy-jws

Boş bir ilke belgesiyle JSON Web İmzası.

varsayılan değer: eyJhbGciOiJub25lIn0..
--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

az attestation policy set

Belirli bir kanıtlama türü için ilkeyi ayarlar.

az attestation policy set --attestation-type {SGX-IntelSDK, SGX-OpenEnclaveSDK, TPM}
                          [--id]
                          [--name]
                          [--new-attestation-policy]
                          [--new-attestation-policy-file]
                          [--policy-format {JWT, Text}]
                          [--resource-group]

Örnekler

JWT içeriğini kullanarak belirli bir kanıtlama türü için ilkeyi ayarlar.

az attestation policy set -n "myattestationprovider" -g "MyResourceGroup" \
--attestation-type SGX-OpenEnclaveSDK --new-attestation-policy "{JWT}" --policy-format JWT

Metin içeriği kullanarak belirli bir kanıtlama türü için ilkeyi ayarlar.

az attestation policy set -n "myattestationprovider" -g "MyResourceGroup" \
--attestation-type SGX-OpenEnclaveSDK --new-attestation-policy "{json_text}"

Dosya adını kullanarak belirli bir kanıtlama türü için ilkeyi ayarlar.

az attestation policy set -n "myattestationprovider" -g "MyResourceGroup" \
--attestation-type SGX-OpenEnclaveSDK --new-attestation-policy-file "{file_name}" --policy-format JWT

Gerekli Parametreler

--attestation-type

Kanıtlama türü.

kabul edilen değerler: SGX-IntelSDK, SGX-OpenEnclaveSDK, TPM

İsteğe Bağlı Parametreler

--id

Sağlayıcının kaynak kimliği. --id değerini zaten belirttiyseniz lütfen --resource-group/-g veya --name/-n değerini atlayın.

--name -n

Kanıtlama sağlayıcısının adı.

--new-attestation-policy

Yeni kanıtlama ilkesinin içeriği (Metin veya JWT).

--new-attestation-policy-file -f

Yeni kanıtlama ilkesinin dosya adı.

--policy-format

İlkenin biçimini (Metin veya JWT (JSON Web Belirteci) belirtir.

kabul edilen değerler: JWT, Text
varsayılan değer: Text
--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

az attestation policy show

Belirli bir kanıtlama türü için geçerli ilkeyi alır.

az attestation policy show --attestation-type {SGX-IntelSDK, SGX-OpenEnclaveSDK, TPM}
                           [--id]
                           [--name]
                           [--resource-group]

Örnekler

Belirli bir kanıtlama türü için geçerli ilkeyi alır.

az attestation policy show -n "myattestationprovider" -g "MyResourceGroup" \
--attestation-type SGX-OpenEnclaveSDK

Gerekli Parametreler

--attestation-type

Kanıtlama türü.

kabul edilen değerler: SGX-IntelSDK, SGX-OpenEnclaveSDK, TPM

İsteğe Bağlı Parametreler

--id

Sağlayıcının kaynak kimliği. --id değerini zaten belirttiyseniz lütfen --resource-group/-g veya --name/-n değerini atlayın.

--name -n

Kanıtlama sağlayıcısının adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.