Freigeben über


az sf cluster client-certificate

Verwalten des Clientzertifikats eines Clusters.

Befehle

Name Beschreibung Typ Status
az sf cluster client-certificate add

Fügen Sie dem Cluster einen allgemeinen Namen oder Zertifikatfingerabdruck für die Clientauthentifizierung hinzu.

Core GA
az sf cluster client-certificate remove

Entfernen Sie Clientzertifikate oder Antragstellernamen, die für die Authentifizierung verwendet werden.

Core GA

az sf cluster client-certificate add

Fügen Sie dem Cluster einen allgemeinen Namen oder Zertifikatfingerabdruck für die Clientauthentifizierung hinzu.

az sf cluster client-certificate add --cluster-name
                                     --resource-group
                                     [--admin-client-thumbprints --admin-client-tps]
                                     [--cert-common-name --certificate-common-name]
                                     [--cert-issuer-tp --certificate-issuer-thumbprint]
                                     [--client-cert-cn --client-certificate-common-names]
                                     [--is-admin]
                                     [--readonly-client-thumbprints --readonly-client-tps]
                                     [--thumbprint]

Beispiele

Hinzufügen eines Clientzertifikats durch Fingerabdruck

az sf cluster client-certificate add -g group-name -c cluster1 --thumbprint '5F3660C715EBBDA31DB1FFDCF508302348DE8E7A'

Erforderliche Parameter

--cluster-name -c

Geben Sie den Namen des Clusters an, wenn er nicht angegeben wird, mit dem Namen der Ressourcengruppe identisch.

--resource-group -g

Geben Sie den Ressourcengruppennamen an. Sie können die Standardgruppe mit az configure --defaults group=<name>konfigurieren.

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--admin-client-thumbprints --admin-client-tps

Clientzertifikatfingerabdruck, der nur über Administratorberechtigungen verfügt.

--cert-common-name --certificate-common-name

Allgemeiner Clientzertifikatname.

--cert-issuer-tp --certificate-issuer-thumbprint

Fingerabdruck des Clientzertifikatherausgebers.

--client-cert-cn --client-certificate-common-names

JSON-codierte Parameterkonfiguration. Verwenden Sie @{file} zum Laden aus einer Datei. Beispiel: [{"isAdmin":true, "certificateCommonName": "test.com", "certificateIssuerThumbprint": "22B4AE296B504E512DF880A77A2CAE20200FF922"}].

--is-admin

Clientauthentifizierungstyp.

Eigenschaft Wert
Standardwert: False
--readonly-client-thumbprints --readonly-client-tps

Leerzeichentrennte Liste des Clientzertifikatfingerabdrucks mit schreibgeschützter Berechtigung.

--thumbprint

Clientzertifikatfingerabdruck.

Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az sf cluster client-certificate remove

Entfernen Sie Clientzertifikate oder Antragstellernamen, die für die Authentifizierung verwendet werden.

az sf cluster client-certificate remove --cluster-name
                                        --resource-group
                                        [--cert-common-name --certificate-common-name]
                                        [--cert-issuer-tp --certificate-issuer-thumbprint]
                                        [--client-cert-cn --client-certificate-common-names]
                                        [--thumbprints]

Beispiele

Entfernen Sie ein Clientzertifikat durch Fingerabdruck.

az sf cluster client-certificate remove -g group-name -c cluster1 --thumbprint '5F3660C715EBBDA31DB1FFDCF508302348DE8E7A'

Erforderliche Parameter

--cluster-name -c

Geben Sie den Namen des Clusters an, wenn er nicht angegeben wird, mit dem Namen der Ressourcengruppe identisch.

--resource-group -g

Geben Sie den Ressourcengruppennamen an. Sie können die Standardgruppe mit az configure --defaults group=<name>konfigurieren.

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--cert-common-name --certificate-common-name

Allgemeiner Clientzertifikatname.

--cert-issuer-tp --certificate-issuer-thumbprint

Fingerabdruck des Clientzertifikatherausgebers.

--client-cert-cn --client-certificate-common-names

JSON-codierte Parameterkonfiguration. Verwenden Sie @{file} zum Laden aus einer Datei. Beispiel: [{"certificateCommonName": "test.com","certificateIssuerThumbprint": "22B4AE296B504E512DF880A77A2CAE20200FF922"}].

--thumbprints

Eine einzelne oder durch Leerzeichen getrennte Liste der zu entfernenden Clientzertifikatfingerabdrücke.

Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False