Поделиться через


az arcdata ad-connector

Примечание.

Эта ссылка является частью расширения arcdata для Azure CLI (версия 2.3.1 или более поздней). Расширение будет автоматически устанавливаться при первом запуске команды az arcdata ad-connector. Подробнее о расширениях.

Управление проверкой подлинности Active Directory для служб данных Azure Arc.

Команды

Имя Описание Тип Состояние
az arcdata ad-connector create

Создайте соединитель Active Directory.

Расширение ГА
az arcdata ad-connector delete

Удалите существующий соединитель Active Directory.

Расширение ГА
az arcdata ad-connector list

Список всех соединителей Active Directory.

Расширение ГА
az arcdata ad-connector show

Получение сведений о существующем соединителе Active Directory.

Расширение ГА
az arcdata ad-connector update

Обновите параметры существующего соединителя Active Directory.

Расширение ГА

az arcdata ad-connector create

Создайте соединитель Active Directory.

az arcdata ad-connector create --account-provisioning
                               --name
                               --nameserver-addresses
                               --realm
                               [--data-controller-name]
                               [--dns-domain-name]
                               [--dns-replicas]
                               [--domain-service-account-secret]
                               [--k8s-namespace]
                               [--netbios-domain-name]
                               [--no-wait]
                               [--ou-distinguished-name]
                               [--prefer-k8s-dns]
                               [--primary-ad-dc-hostname]
                               [--resource-group]
                               [--secondary-ad-dc-hostnames]
                               [--use-k8s]

Примеры

Ex 1. Развертывание нового соединителя Active Directory с помощью API Kubernetes.

az arcdata ad-connector create --name arcadc  --k8s-namespace arc  --realm CONTOSO.LOCAL  --account-provisioning manual --primary-ad-dc-hostname azdc01.contoso.local  --secondary-ad-dc-hostnames "azdc02.contoso.local, azdc03.contoso.local"  --netbios-domain-name CONTOSO  --dns-domain-name contoso.local  --nameserver-addresses 10.10.10.11,10.10.10.12,10.10.10.13  --dns-replicas 2  --prefer-k8s-dns false  --use-k8s

Ex 2. Развертывание нового соединителя Active Directory с помощью Azure Resource Manager (ARM).

az arcdata ad-connector create  --name arcadc --resource-group rg-name --data-controller-name dc-name --realm CONTOSO.LOCAL  --account-provisioning manual --primary-ad-dc-hostname azdc01.contoso.local  --secondary-ad-dc-hostnames "azdc02.contoso.local, azdc03.contoso.local"  --netbios-domain-name CONTOSO  --dns-domain-name contoso.local  --nameserver-addresses 10.10.10.11,10.10.10.12,10.10.10.13  --dns-replicas 2  --prefer-k8s-dns false

Обязательные параметры

--account-provisioning

Значение, указывающее, должна ли подготовка учетной записи службы для служб данных выполняться автоматически или вручную. Допустимые значения: "вручную" или "автоматически".

--name -n

Имя соединителя Active Directory.

--nameserver-addresses

Список IP-адресов DNS-сервера Active Directory, разделенных "", (например, 10.10.10.11,10.10.10.12,10.10.10.13).

--realm

Имя домена Active Directory в верхнем регистре (например, CONTOSO). LOCAL).

Необязательные параметры

--data-controller-name

Имя контроллера данных Arc, связанного с этим соединителем Active Directory.

--dns-domain-name

Доменное имя DNS (например, contoso.com).

--dns-replicas

Количество копий для службы прокси-сервера DNS.

Default value: 1
--domain-service-account-secret

Имя секрета Kubernetes, содержащего учетные данные для предварительно созданной учетной записи Active Directory с разрешениями на создание учетных записей и управление ими в заданном подразделении. Кроме того, при задании переменных env "DOMAIN_SERVICE_ACCOUNT_USERNAME" и "DOMAIN_SERVICE_ACCOUNT_PASSWORD" эти секреты будут создаваться автоматически.

--k8s-namespace -k

Пространство имен Kubernetes для развертывания соединителя Active Directory.

--netbios-domain-name

Имя NETBIOS домена Active Directory (например, CONTOSO).

--no-wait

Не ожидать завершения длительной операции.

Default value: False
--ou-distinguished-name

Различающееся имя предварительно созданного подразделения в домене Active Directory. (например, OU=arcou,DC=contoso,DC=com).

--prefer-k8s-dns

Используйте ответы DNS-сервера Kubernetes через ответы DNS-сервера Active Directory для поиска IP-адресов. Допустимые значения : true или false.

Default value: true
--primary-ad-dc-hostname

Имя узла основного контроллера домена AD.

--resource-group -g

Группа ресурсов Azure контроллера данных Arc, связанная с этим соединителем Active Directory.

--secondary-ad-dc-hostnames

Список имен узлов вторичного контроллера домена Active Directory, разделенного ","(например, azdc02.contoso.local,azdc03.contoso.local).

--use-k8s

Для выполнения этого действия используйте локальные API Kubernetes.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az arcdata ad-connector delete

Удалите существующий соединитель Active Directory.

az arcdata ad-connector delete --name
                               [--data-controller-name]
                               [--k8s-namespace]
                               [--no-wait]
                               [--resource-group]
                               [--use-k8s]

Примеры

Ex 1. Удалите существующий соединитель Active Directory с помощью API Kubernetes.

az arcdata ad-connector delete --name arcadc --k8s-namespace arc  --use-k8s

Ex 2. Удаление существующего соединителя Active Directory с помощью Azure Resource Manager (ARM).

az arcdata ad-connector delete --name arcadc --resource-group rg-name  --data-controller-name dc-name

Обязательные параметры

--name -n

Имя соединителя Active Directory.

Необязательные параметры

--data-controller-name

Имя контроллера данных Arc, связанного с этим соединителем Active Directory.

--k8s-namespace -k

Пространство имен Kubernetes, содержащее соединитель Active Directory.

--no-wait

Не ожидать завершения длительной операции.

Default value: False
--resource-group -g

Группа ресурсов Azure контроллера данных Arc, связанная с этим соединителем Active Directory.

--use-k8s

Для выполнения этого действия используйте локальные API Kubernetes.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az arcdata ad-connector list

Список всех соединителей Active Directory.

az arcdata ad-connector list [--data-controller-name]
                             [--k8s-namespace]
                             [--resource-group]
                             [--use-k8s]

Примеры

Ex 1. Вывод списка всех соединителей Active Directory в заданном пространстве имен Kubernetes с помощью API Kubernetes.

az arcdata ad-connector list --k8s-namespace arc --use-k8s

Ex 2. Вывод списка всех соединителей Active Directory, связанных с заданным контроллером данных Arc, путем запроса к Azure Resource Manager (ARM).

az arcdata ad-connector list --resource-group rg-name --data-controller-name dc-name

Необязательные параметры

--data-controller-name

Имя контроллера данных Arc, связанного с соединителями Active Directory.

--k8s-namespace -k

Пространство имен Kubernetes, содержащее соединители Active Directory.

--resource-group -g

Группа ресурсов Azure, содержащая соединители Active Directory.

--use-k8s

Для выполнения этого действия используйте локальные API Kubernetes.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az arcdata ad-connector show

Получение сведений о существующем соединителе Active Directory.

az arcdata ad-connector show --name
                             [--data-controller-name]
                             [--k8s-namespace]
                             [--resource-group]
                             [--use-k8s]

Примеры

Ex 1. Получение существующего соединителя Active Directory с помощью API Kubernetes.

az arcdata ad-connector show --name arcadc --k8s-namespace arc --use-k8s

Ex 2. Получение существующего соединителя Active Directory путем запроса к Azure Resource Manager (ARM).

az arcdata ad-connector show --name arcadc --resource-group rg-name --data-controller-name dc-name

Обязательные параметры

--name -n

Имя соединителя Active Directory.

Необязательные параметры

--data-controller-name

Имя контроллера данных Arc, связанного с этим соединителем Active Directory.

--k8s-namespace -k

Пространство имен Kubernetes, содержащее соединитель Active Directory.

--resource-group -g

Группа ресурсов Azure контроллера данных Arc, связанная с этим соединителем Active Directory.

--use-k8s

Для выполнения этого действия используйте локальные API Kubernetes.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az arcdata ad-connector update

Обновите параметры существующего соединителя Active Directory.

az arcdata ad-connector update --name
                               [--data-controller-name]
                               [--dns-replicas]
                               [--domain-service-account-secret]
                               [--k8s-namespace]
                               [--nameserver-addresses]
                               [--no-wait]
                               [--prefer-k8s-dns]
                               [--primary-ad-dc-hostname]
                               [--resource-group]
                               [--secondary-ad-dc-hostnames]
                               [--use-k8s]

Примеры

Ex 1. Обновление существующего соединителя Active Directory с помощью API Kubernetes.

az arcdata ad-connector update --name arcadc  --k8s-namespace arc  --primary-ad-dc-hostname azdc01.contoso.local --secondary-ad-dc-hostname "azdc02.contoso.local, azdc03.contoso.local"  --nameserver-addresses 10.10.10.11,10.10.10.12,10.10.10.13 --dns-replicas 2  --prefer-k8s-dns false  --use-k8s

Ex 2. Обновление существующего соединителя Active Directory с помощью Azure Resource Manager (ARM).

az arcdata ad-connector update --name arcadc --resource-group rg-name --data-controller-name dc-name --primary-ad-dc-hostname azdc01.contoso.local --secondary-ad-dc-hostname "azdc02.contoso.local, azdc03.contoso.local" --nameserver-addresses 10.10.10.11,10.10.10.12,10.10.10.13 --dns-replicas 2 --prefer-k8s-dns false

Обязательные параметры

--name -n

Имя соединителя Active Directory.

Необязательные параметры

--data-controller-name

Имя контроллера данных Arc, связанного с этим соединителем Active Directory.

--dns-replicas

Количество копий для службы прокси-сервера DNS.

--domain-service-account-secret

Имя секрета Kubernetes, содержащего учетные данные для предварительно созданной учетной записи Active Directory с разрешениями на создание учетных записей и управление ими в заданном подразделении.

--k8s-namespace -k

Пространство имен Kubernetes, содержащее соединитель Active Directory.

--nameserver-addresses

Список IP-адресов DNS-сервера Active Directory, разделенных "", (например, 10.10.10.11,10.10.10.12,10.10.10.13).

--no-wait

Не ожидать завершения длительной операции.

Default value: False
--prefer-k8s-dns

Используйте ответы DNS-сервера Kubernetes через ответы DNS-сервера Active Directory для поиска IP-адресов. Допустимые значения : true или false.

--primary-ad-dc-hostname

Имя узла основного контроллера домена AD.

--resource-group -g

Группа ресурсов Azure контроллера данных Arc, связанная с этим соединителем Active Directory.

--secondary-ad-dc-hostnames

Список имен узлов вторичного контроллера домена Active Directory, разделенного ","(например, azdc02.contoso.local,azdc03.contoso.local).

--use-k8s

Для выполнения этого действия используйте локальные API Kubernetes.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.