az spring app identity
Observação
Essa referência faz parte da extensão de mola para a CLI do Azure (versão 2.56.0 ou superior). A extensão será instalada automaticamente na primeira vez que você executar um comando az spring app identity . Saiba mais sobre extensões.
Gerenciar as identidades gerenciadas de um aplicativo.
Comandos
Nome | Description | Tipo | Status |
---|---|---|---|
az spring app identity assign |
Habilite a identidade gerenciada atribuída pelo sistema ou atribua identidades gerenciadas atribuídas pelo usuário a um aplicativo. |
Extensão | GA |
az spring app identity force-set |
Forçar o conjunto de identidades gerenciadas em um aplicativo. |
Extensão | GA |
az spring app identity remove |
Remover identidade gerenciada de um aplicativo. |
Extensão | GA |
az spring app identity show |
Exibir informações de identidade gerenciada do aplicativo. |
Extensão | GA |
az spring app identity assign
Habilite a identidade gerenciada atribuída pelo sistema ou atribua identidades gerenciadas atribuídas pelo usuário a um aplicativo.
az spring app identity assign --name
--resource-group
--service
[--role]
[--scope]
[--system-assigned {false, true}]
[--user-assigned]
Exemplos
Habilite a identidade atribuída ao sistema.
az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --system-assigned
Habilite a identidade atribuída ao sistema em um aplicativo com a função 'Leitor'.
az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --system-assigned --role Reader --scope /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/xxxxx/providers/Microsoft.KeyVault/vaults/xxxxx
Atribua duas identidades gerenciadas atribuídas pelo usuário a um aplicativo.
az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --user-assigned IdentityResourceId1 IdentityResourceId2
Parâmetros Exigidos
O nome do aplicativo em execução na instância especificada do Azure Spring Apps.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
O nome da instância do Azure Spring Apps, você pode configurar o serviço padrão usando az configure --defaults spring=.
Parâmetros Opcionais
Nome da função ou id da identidade gerenciada será atribuída.
O escopo ao qual a identidade gerenciada tem acesso.
Habilite a identidade gerenciada atribuída pelo sistema em um aplicativo.
IDs de recurso de identidade gerenciada atribuídos pelo usuário separados por espaço para assgin a um aplicativo.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.
az spring app identity force-set
Forçar o conjunto de identidades gerenciadas em um aplicativo.
az spring app identity force-set --name
--resource-group
--service
--system-assigned
--user-assigned
Exemplos
Forçar a remoção de todas as identidades gerenciadas em um aplicativo.
az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned disable --user-assigned disable
Forçar a remoção de todas as identidades gerenciadas atribuídas pelo usuário em um aplicativo e habilitar ou manter a identidade gerenciada atribuída pelo sistema.
az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned enable --user-assigned disable
Forçar a remoção da identidade gerenciada atribuída pelo sistema em um aplicativo e atribuir ou manter identidades gerenciadas atribuídas pelo usuário.
az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned disable --user-assigned IdentityResourceId1 IdentityResourceId2
Parâmetros Exigidos
O nome do aplicativo em execução na instância especificada do Azure Spring Apps.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
O nome da instância do Azure Spring Apps, você pode configurar o serviço padrão usando az configure --defaults spring=.
Valores permitidos: ["habilitar", "desabilitar"]. Use "habilitar" para habilitar ou manter a identidade gerenciada atribuída ao sistema. Use "desabilitar" para remover a identidade gerenciada atribuída pelo sistema.
Valores permitidos: ["disable", IDs de recurso de identidade gerenciada atribuídos pelo usuário separados por espaço]. Use "desabilitar" para remover todas as identidades gerenciadas atribuídas pelo usuário, use IDs de recurso para atribuir ou manter identidades gerenciadas atribuídas pelo usuário.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.
az spring app identity remove
Remover identidade gerenciada de um aplicativo.
az spring app identity remove --name
--resource-group
--service
[--system-assigned {false, true}]
[--user-assigned]
Exemplos
Remova a identidade gerenciada atribuída pelo sistema de um aplicativo.
az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --system-assigned
Remova as identidades gerenciadas atribuídas pelo sistema e pelo usuário de um aplicativo.
az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --system-assigned --user-assigned IdentityResourceId1 IdentityResourceId2
Remova TODAS as identidades gerenciadas atribuídas pelo usuário de um aplicativo.
az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --user-assigned
Parâmetros Exigidos
O nome do aplicativo em execução na instância especificada do Azure Spring Apps.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
O nome da instância do Azure Spring Apps, você pode configurar o serviço padrão usando az configure --defaults spring=.
Parâmetros Opcionais
Remova a identidade gerenciada atribuída pelo sistema.
IDs de recurso de identidade gerenciada atribuídos pelo usuário separados por espaço a serem removidos. Se nenhuma ID for fornecida, remova TODAS as identidades gerenciadas atribuídas pelo usuário.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.
az spring app identity show
Exibir informações de identidade gerenciada do aplicativo.
az spring app identity show --name
--resource-group
--service
Exemplos
Exibir as informações de identidade gerenciada de um aplicativo.
az spring app identity show -n MyApp -s MyCluster -g MyResourceGroup
Parâmetros Exigidos
O nome do aplicativo em execução na instância especificada do Azure Spring Apps.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
O nome da instância do Azure Spring Apps, você pode configurar o serviço padrão usando az configure --defaults spring=.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.