az aks identity-binding

Annotazioni

Questo gruppo di comandi include comandi definiti sia in interfaccia della riga di comando di Azure che in almeno un'estensione. Installare ogni estensione per trarre vantaggio dalle funzionalità estese. Altre informazioni sulle estensioni.

Comandi per gestire le associazioni di identità in servizio Azure Kubernetes.

Comandi

Nome Descrizione Tipo Status
az aks identity-binding create

Creare una nuova associazione di identità in un cluster Kubernetes gestito.

Core Disponibilità generale
az aks identity-binding create (aks-preview estensione)

Creare una nuova associazione di identità in un cluster Kubernetes gestito.

Estensione Disponibilità generale
az aks identity-binding delete

Eliminare un'associazione di identità specifica in un cluster Kubernetes gestito.

Core Disponibilità generale
az aks identity-binding delete (aks-preview estensione)

Eliminare un'associazione di identità specifica in un cluster Kubernetes gestito.

Estensione Disponibilità generale
az aks identity-binding list

Elencare tutte le associazioni di identità in un cluster Kubernetes gestito.

Core Disponibilità generale
az aks identity-binding list (aks-preview estensione)

Elencare tutte le associazioni di identità in un cluster Kubernetes gestito.

Estensione Disponibilità generale
az aks identity-binding show

Visualizzare i dettagli di un'associazione di identità specifica in un cluster Kubernetes gestito.

Core Disponibilità generale
az aks identity-binding show (aks-preview estensione)

Visualizzare i dettagli di un'associazione di identità specifica in un cluster Kubernetes gestito.

Estensione Disponibilità generale
az aks identity-binding update

Aggiornare un'associazione di identità esistente in un cluster Kubernetes gestito.

Estensione Disponibilità generale

az aks identity-binding create

Creare una nuova associazione di identità in un cluster Kubernetes gestito.

az aks identity-binding create --cluster-name
                               --managed-identity-resource-id
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]
                               [--no-wait]

Esempio

Creare una nuova associazione di identità

az aks identity-binding create -g myResourceGroup --cluster-name myCluster -n myIdentityBinding --managed-identity-resource-id /subscriptions/0000/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myIdentity

Parametri necessari

--cluster-name

Nome del cluster Kubernetes gestito.

--managed-identity-resource-id

ID risorsa dell'identità gestita da usare.

--name -n

Nome dell'associazione di identità da creare.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--acquire-policy-token

Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--change-reference

ID riferimento di modifica correlato per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--no-wait

Non attendere il completamento dell'operazione a esecuzione prolungata.

Proprietà Valore
Valore predefinito: False
Parametri globali
--debug

Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio della Guida e esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato di output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/ .

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.

Proprietà Valore
Valore predefinito: False

az aks identity-binding create (aks-preview estensione)

Creare una nuova associazione di identità in un cluster Kubernetes gestito.

az aks identity-binding create --cluster-name
                               --managed-identity-resource-id
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--allowed-subjects-from-file]
                               [--change-reference]

Esempio

Creare un'associazione di identità con soggetti autorizzati destinati a spazi dei nomi specifici in base al nome.

az aks identity-binding create --resource-group myRG --cluster-name myCluster \
  --name my-identity-binding \
  --managed-identity-resource-id /subscriptions/.../userAssignedIdentities/myMI \
  --allowed-subjects-from-file allowed-subjects.json

Parametri necessari

--cluster-name

Nome del cluster Kubernetes gestito.

--managed-identity-resource-id

ID risorsa dell'identità gestita da usare.

--name -n

Nome dell'associazione di identità da creare.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--acquire-policy-token

Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--allowed-subjects-from-file -f

Percorso di un file JSON con l'elenco di soggetti autorizzati a usare questa associazione di identità per lo scambio di token.

Il file deve contenere una matrice JSON (massimo 100 voci). Ogni voce ha un 'namespaceSelector' obbligatorio e un facoltativo 'serviceAccountSelector', ognuno dei quali un selettore di etichette Kubernetes supporta 'matchLabels' (una matrice di stringhe "key=value") e/o 'matchExpressions'. Usare l'etichetta predefinita 'kubernetes.io/metadata.name' per specificare gli spazi dei nomi in base al nome. Se omesso, l'autorizzazione esegue il fallback alla valutazione ClusterRole/ClusterRoleBinding.

--change-reference

ID riferimento di modifica correlato per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
Parametri globali
--debug

Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio della Guida e esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato di output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/ .

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.

Proprietà Valore
Valore predefinito: False

az aks identity-binding delete

Eliminare un'associazione di identità specifica in un cluster Kubernetes gestito.

az aks identity-binding delete --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]
                               [--no-wait]
                               [--yes]

Esempio

Eliminare un'associazione di identità

az aks identity-binding delete -g myResourceGroup --cluster-name myCluster -n myIdentityBinding

Parametri necessari

--cluster-name

Nome del cluster Kubernetes gestito.

--name -n

Nome dell'associazione di identità da eliminare.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--acquire-policy-token

Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--change-reference

ID riferimento di modifica correlato per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--no-wait

Non attendere il completamento dell'operazione a esecuzione prolungata.

Proprietà Valore
Valore predefinito: False
--yes -y

Non richiedere conferma.

Proprietà Valore
Valore predefinito: False
Parametri globali
--debug

Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio della Guida e esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato di output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/ .

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.

Proprietà Valore
Valore predefinito: False

az aks identity-binding delete (aks-preview estensione)

Eliminare un'associazione di identità specifica in un cluster Kubernetes gestito.

az aks identity-binding delete --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]

Parametri necessari

--cluster-name

Nome del cluster Kubernetes gestito.

--name -n

Nome dell'associazione di identità da eliminare.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--acquire-policy-token

Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--change-reference

ID riferimento di modifica correlato per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
Parametri globali
--debug

Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio della Guida e esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato di output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/ .

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.

Proprietà Valore
Valore predefinito: False

az aks identity-binding list

Elencare tutte le associazioni di identità in un cluster Kubernetes gestito.

az aks identity-binding list --cluster-name
                             --resource-group

Esempio

Elencare tutte le associazioni di identità in un cluster gestito

az aks identity-binding list -g myResourceGroup --cluster-name myCluster

Parametri necessari

--cluster-name

Nome del cluster Kubernetes gestito.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.

Parametri globali
--debug

Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio della Guida e esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato di output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/ .

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.

Proprietà Valore
Valore predefinito: False

az aks identity-binding list (aks-preview estensione)

Elencare tutte le associazioni di identità in un cluster Kubernetes gestito.

az aks identity-binding list --cluster-name
                             --resource-group

Parametri necessari

--cluster-name

Nome del cluster Kubernetes gestito.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.

Parametri globali
--debug

Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio della Guida e esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato di output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/ .

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.

Proprietà Valore
Valore predefinito: False

az aks identity-binding show

Visualizzare i dettagli di un'associazione di identità specifica in un cluster Kubernetes gestito.

az aks identity-binding show --cluster-name
                             --name
                             --resource-group

Esempio

Visualizzare i dettagli di un'associazione di identità

az aks identity-binding show -g myResourceGroup --cluster-name myCluster -n myIdentityBinding

Parametri necessari

--cluster-name

Nome del cluster Kubernetes gestito.

--name -n

Nome dell'associazione di identità da visualizzare.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.

Parametri globali
--debug

Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio della Guida e esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato di output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/ .

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.

Proprietà Valore
Valore predefinito: False

az aks identity-binding show (aks-preview estensione)

Visualizzare i dettagli di un'associazione di identità specifica in un cluster Kubernetes gestito.

az aks identity-binding show --cluster-name
                             --name
                             --resource-group

Parametri necessari

--cluster-name

Nome del cluster Kubernetes gestito.

--name -n

Nome dell'associazione di identità da visualizzare.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.

Parametri globali
--debug

Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio della Guida e esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato di output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/ .

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.

Proprietà Valore
Valore predefinito: False

az aks identity-binding update

Aggiornare un'associazione di identità esistente in un cluster Kubernetes gestito.

az aks identity-binding update --allowed-subjects-from-file
                               --cluster-name
                               --name
                               --resource-group
                               [--acquire-policy-token]
                               [--change-reference]

Esempio

Aggiornare i soggetti consentiti in un'associazione di identità esistente.

az aks identity-binding update --resource-group myRG --cluster-name myCluster \
  --name my-identity-binding \
  --allowed-subjects-from-file updated-subjects.json

Parametri necessari

--allowed-subjects-from-file -f

Percorso di un file JSON con l'elenco di soggetti autorizzati a usare questa associazione di identità per lo scambio di token.

Il file deve contenere una matrice JSON (massimo 100 voci). Ogni voce ha un 'namespaceSelector' obbligatorio e un facoltativo 'serviceAccountSelector', ognuno dei quali un selettore di etichette Kubernetes supporta 'matchLabels' (una matrice di stringhe "key=value") e/o 'matchExpressions'. Usare l'etichetta predefinita 'kubernetes.io/metadata.name' per specificare gli spazi dei nomi in base al nome. Se si specifica questa opzione, viene sostituito l'elenco di soggetti consentiti esistenti.

--cluster-name

Nome del cluster Kubernetes gestito.

--name -n

Nome dell'associazione di identità da aggiornare.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--acquire-policy-token

Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--change-reference

ID riferimento di modifica correlato per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
Parametri globali
--debug

Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio della Guida e esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato di output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/ .

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.

Proprietà Valore
Valore predefinito: False