az attestation signer

Observação

Essa referência faz parte da extensão de atestado para a CLI do Azure (versão 2.55.0 ou superior). A extensão será instalada automaticamente na primeira vez que você executar um comando az attestation signer . Saiba mais sobre extensões.

O "atestado" do grupo de comando é experimental e está em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus

Gerenciar signatários.

Comandos

Nome Description Tipo Status
az attestation signer add

Adiciona um novo certificado de política de atestado ao conjunto de certificados de gerenciamento de diretiva.

Extensão Habilitação
az attestation signer list

Recupera o conjunto de certificados usados para expressar a política para o locatário atual.

Extensão Habilitação
az attestation signer remove

Remove o certificado de gerenciamento de diretiva especificado.

Extensão Habilitação

az attestation signer add

Habilitação

O grupo de comando 'signatário do atestado' é experimental e está em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus

Adiciona um novo certificado de política de atestado ao conjunto de certificados de gerenciamento de diretiva.

az attestation signer add [--id]
                          [--name]
                          [--resource-group]
                          [--signer]
                          [--signer-file]

Exemplos

Adiciona um novo certificado de política de atestado ao conjunto de certificados de gerenciamento de diretiva.

az attestation signer add -n "myattestationprovider" -g "MyResourceGroup" --signer "eyAiYWxnIjoiUlMyNTYiLCAie..."

Parâmetros Opcionais

--id

ID do recurso do provedor. Omita --resource-group/-g ou --name/-n se você já tiver especificado --id.

--name -n

Nome do provedor de atestado.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--signer

O certificado de política a ser adicionado. Um RFC7519 JSON Web Token que contém uma declaração chamada "maa-policyCertificate" cujo valor é uma chave da Web JSON RFC7517 que especifica uma nova chave a ser atualizada. O JWT RFC7519 deve ser assinado com um dos certificados de assinatura existentes.

--signer-file -f

Nome do arquivo do signatário. (--signer e --signer-file/-f são mutuamente exclusivos.).

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az attestation signer list

Habilitação

O grupo de comando 'signatário do atestado' é experimental e está em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus

Recupera o conjunto de certificados usados para expressar a política para o locatário atual.

az attestation signer list [--id]
                           [--name]
                           [--resource-group]

Exemplos

Recupera o conjunto de certificados usados para expressar a política para o locatário atual.

az attestation signer list -n "myattestationprovider" -g "MyResourceGroup"

Parâmetros Opcionais

--id

ID do recurso do provedor. Omita --resource-group/-g ou --name/-n se você já tiver especificado --id.

--name -n

Nome do provedor de atestado.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az attestation signer remove

Habilitação

O grupo de comando 'signatário do atestado' é experimental e está em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus

Remove o certificado de gerenciamento de diretiva especificado.

az attestation signer remove [--id]
                             [--name]
                             [--resource-group]
                             [--signer]
                             [--signer-file]

Exemplos

Remove o certificado de gerenciamento de diretiva especificado.

az attestation signer remove -n "myattestationprovider" -g "MyResourceGroup" --signer "eyAiYWxnIjoiUlMyNTYiLCAie..."

Parâmetros Opcionais

--id

ID do recurso do provedor. Omita --resource-group/-g ou --name/-n se você já tiver especificado --id.

--name -n

Nome do provedor de atestado.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--signer

O certificado de política a ser removido. Um RFC7519 JSON Web Token que contém uma declaração chamada "maa-policyCertificate" cujo valor é uma chave da Web JSON RFC7517 que especifica uma nova chave a ser atualizada. O JWT RFC7519 deve ser assinado com um dos certificados de assinatura existentes.

--signer-file -f

Nome do arquivo do signatário. (--signer e --signer-file/-f são mutuamente exclusivos.).

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.