az aks identity-binding
Annotazioni
Questo gruppo di comandi include comandi definiti sia in interfaccia della riga di comando di Azure che in almeno un'estensione. Installare ogni estensione per trarre vantaggio dalle funzionalità estese. Altre informazioni sulle estensioni.
Comandi per gestire le associazioni di identità in servizio Azure Kubernetes.
Comandi
| Nome | Descrizione | Tipo | Status |
|---|---|---|---|
| az aks identity-binding create |
Creare una nuova associazione di identità in un cluster Kubernetes gestito. |
Core | Disponibilità generale |
| az aks identity-binding create (aks-preview estensione) |
Creare una nuova associazione di identità in un cluster Kubernetes gestito. |
Estensione | Disponibilità generale |
| az aks identity-binding delete |
Eliminare un'associazione di identità specifica in un cluster Kubernetes gestito. |
Core | Disponibilità generale |
| az aks identity-binding delete (aks-preview estensione) |
Eliminare un'associazione di identità specifica in un cluster Kubernetes gestito. |
Estensione | Disponibilità generale |
| az aks identity-binding list |
Elencare tutte le associazioni di identità in un cluster Kubernetes gestito. |
Core | Disponibilità generale |
| az aks identity-binding list (aks-preview estensione) |
Elencare tutte le associazioni di identità in un cluster Kubernetes gestito. |
Estensione | Disponibilità generale |
| az aks identity-binding show |
Visualizzare i dettagli di un'associazione di identità specifica in un cluster Kubernetes gestito. |
Core | Disponibilità generale |
| az aks identity-binding show (aks-preview estensione) |
Visualizzare i dettagli di un'associazione di identità specifica in un cluster Kubernetes gestito. |
Estensione | Disponibilità generale |
| az aks identity-binding update |
Aggiornare un'associazione di identità esistente in un cluster Kubernetes gestito. |
Estensione | Disponibilità generale |
az aks identity-binding create
Creare una nuova associazione di identità in un cluster Kubernetes gestito.
az aks identity-binding create --cluster-name
--managed-identity-resource-id
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
Esempio
Creare una nuova associazione di identità
az aks identity-binding create -g myResourceGroup --cluster-name myCluster -n myIdentityBinding --managed-identity-resource-id /subscriptions/0000/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myIdentity
Parametri necessari
Nome del cluster Kubernetes gestito.
ID risorsa dell'identità gestita da usare.
Nome dell'associazione di identità da creare.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.
Parametri facoltativi
I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.
Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Global Policy Arguments |
ID riferimento di modifica correlato per questa operazione di risorsa.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Global Policy Arguments |
Non attendere il completamento dell'operazione a esecuzione prolungata.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Parametri globali
Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Mostra questo messaggio della Guida e esci.
Mostra solo gli errori, eliminando gli avvisi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Formato di output.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | json |
| Valori accettati: | json, jsonc, none, table, tsv, yaml, yamlc |
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/ .
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.
Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
az aks identity-binding create (aks-preview estensione)
Creare una nuova associazione di identità in un cluster Kubernetes gestito.
az aks identity-binding create --cluster-name
--managed-identity-resource-id
--name
--resource-group
[--acquire-policy-token]
[--allowed-subjects-from-file]
[--change-reference]
Esempio
Creare un'associazione di identità con soggetti autorizzati destinati a spazi dei nomi specifici in base al nome.
az aks identity-binding create --resource-group myRG --cluster-name myCluster \
--name my-identity-binding \
--managed-identity-resource-id /subscriptions/.../userAssignedIdentities/myMI \
--allowed-subjects-from-file allowed-subjects.json
Parametri necessari
Nome del cluster Kubernetes gestito.
ID risorsa dell'identità gestita da usare.
Nome dell'associazione di identità da creare.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.
Parametri facoltativi
I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.
Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Global Policy Arguments |
Percorso di un file JSON con l'elenco di soggetti autorizzati a usare questa associazione di identità per lo scambio di token.
Il file deve contenere una matrice JSON (massimo 100 voci). Ogni voce ha un 'namespaceSelector' obbligatorio e un facoltativo 'serviceAccountSelector', ognuno dei quali un selettore di etichette Kubernetes supporta 'matchLabels' (una matrice di stringhe "key=value") e/o 'matchExpressions'. Usare l'etichetta predefinita 'kubernetes.io/metadata.name' per specificare gli spazi dei nomi in base al nome. Se omesso, l'autorizzazione esegue il fallback alla valutazione ClusterRole/ClusterRoleBinding.
ID riferimento di modifica correlato per questa operazione di risorsa.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Global Policy Arguments |
Parametri globali
Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Mostra questo messaggio della Guida e esci.
Mostra solo gli errori, eliminando gli avvisi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Formato di output.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | json |
| Valori accettati: | json, jsonc, none, table, tsv, yaml, yamlc |
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/ .
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.
Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
az aks identity-binding delete
Eliminare un'associazione di identità specifica in un cluster Kubernetes gestito.
az aks identity-binding delete --cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
[--yes]
Esempio
Eliminare un'associazione di identità
az aks identity-binding delete -g myResourceGroup --cluster-name myCluster -n myIdentityBinding
Parametri necessari
Nome del cluster Kubernetes gestito.
Nome dell'associazione di identità da eliminare.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.
Parametri facoltativi
I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.
Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Global Policy Arguments |
ID riferimento di modifica correlato per questa operazione di risorsa.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Global Policy Arguments |
Non attendere il completamento dell'operazione a esecuzione prolungata.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Non richiedere conferma.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Parametri globali
Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Mostra questo messaggio della Guida e esci.
Mostra solo gli errori, eliminando gli avvisi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Formato di output.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | json |
| Valori accettati: | json, jsonc, none, table, tsv, yaml, yamlc |
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/ .
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.
Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
az aks identity-binding delete (aks-preview estensione)
Eliminare un'associazione di identità specifica in un cluster Kubernetes gestito.
az aks identity-binding delete --cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
Parametri necessari
Nome del cluster Kubernetes gestito.
Nome dell'associazione di identità da eliminare.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.
Parametri facoltativi
I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.
Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Global Policy Arguments |
ID riferimento di modifica correlato per questa operazione di risorsa.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Global Policy Arguments |
Parametri globali
Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Mostra questo messaggio della Guida e esci.
Mostra solo gli errori, eliminando gli avvisi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Formato di output.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | json |
| Valori accettati: | json, jsonc, none, table, tsv, yaml, yamlc |
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/ .
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.
Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
az aks identity-binding list
Elencare tutte le associazioni di identità in un cluster Kubernetes gestito.
az aks identity-binding list --cluster-name
--resource-group
Esempio
Elencare tutte le associazioni di identità in un cluster gestito
az aks identity-binding list -g myResourceGroup --cluster-name myCluster
Parametri necessari
Nome del cluster Kubernetes gestito.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.
Parametri globali
Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Mostra questo messaggio della Guida e esci.
Mostra solo gli errori, eliminando gli avvisi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Formato di output.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | json |
| Valori accettati: | json, jsonc, none, table, tsv, yaml, yamlc |
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/ .
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.
Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
az aks identity-binding list (aks-preview estensione)
Elencare tutte le associazioni di identità in un cluster Kubernetes gestito.
az aks identity-binding list --cluster-name
--resource-group
Parametri necessari
Nome del cluster Kubernetes gestito.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.
Parametri globali
Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Mostra questo messaggio della Guida e esci.
Mostra solo gli errori, eliminando gli avvisi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Formato di output.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | json |
| Valori accettati: | json, jsonc, none, table, tsv, yaml, yamlc |
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/ .
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.
Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
az aks identity-binding show
Visualizzare i dettagli di un'associazione di identità specifica in un cluster Kubernetes gestito.
az aks identity-binding show --cluster-name
--name
--resource-group
Esempio
Visualizzare i dettagli di un'associazione di identità
az aks identity-binding show -g myResourceGroup --cluster-name myCluster -n myIdentityBinding
Parametri necessari
Nome del cluster Kubernetes gestito.
Nome dell'associazione di identità da visualizzare.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.
Parametri globali
Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Mostra questo messaggio della Guida e esci.
Mostra solo gli errori, eliminando gli avvisi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Formato di output.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | json |
| Valori accettati: | json, jsonc, none, table, tsv, yaml, yamlc |
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/ .
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.
Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
az aks identity-binding show (aks-preview estensione)
Visualizzare i dettagli di un'associazione di identità specifica in un cluster Kubernetes gestito.
az aks identity-binding show --cluster-name
--name
--resource-group
Parametri necessari
Nome del cluster Kubernetes gestito.
Nome dell'associazione di identità da visualizzare.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.
Parametri globali
Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Mostra questo messaggio della Guida e esci.
Mostra solo gli errori, eliminando gli avvisi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Formato di output.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | json |
| Valori accettati: | json, jsonc, none, table, tsv, yaml, yamlc |
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/ .
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.
Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
az aks identity-binding update
Aggiornare un'associazione di identità esistente in un cluster Kubernetes gestito.
az aks identity-binding update --allowed-subjects-from-file
--cluster-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
Esempio
Aggiornare i soggetti consentiti in un'associazione di identità esistente.
az aks identity-binding update --resource-group myRG --cluster-name myCluster \
--name my-identity-binding \
--allowed-subjects-from-file updated-subjects.json
Parametri necessari
Percorso di un file JSON con l'elenco di soggetti autorizzati a usare questa associazione di identità per lo scambio di token.
Il file deve contenere una matrice JSON (massimo 100 voci). Ogni voce ha un 'namespaceSelector' obbligatorio e un facoltativo 'serviceAccountSelector', ognuno dei quali un selettore di etichette Kubernetes supporta 'matchLabels' (una matrice di stringhe "key=value") e/o 'matchExpressions'. Usare l'etichetta predefinita 'kubernetes.io/metadata.name' per specificare gli spazi dei nomi in base al nome. Se si specifica questa opzione, viene sostituito l'elenco di soggetti consentiti esistenti.
Nome del cluster Kubernetes gestito.
Nome dell'associazione di identità da aggiornare.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.
Parametri facoltativi
I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.
Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Global Policy Arguments |
ID riferimento di modifica correlato per questa operazione di risorsa.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Global Policy Arguments |
Parametri globali
Aumentare il livello di dettaglio della registrazione per visualizzare tutti i log di debug.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Mostra questo messaggio della Guida e esci.
Mostra solo gli errori, eliminando gli avvisi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Formato di output.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | json |
| Valori accettati: | json, jsonc, none, table, tsv, yaml, yamlc |
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/ .
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.
Aumentare il livello di dettaglio della registrazione. Usare --debug per i log di debug completi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |