Partilhar via


az aks mesh

Note

Este grupo de comandos tem comandos definidos tanto no CLI do Azure como em pelo menos uma extensão. Instale cada extensão para se beneficiar de seus recursos estendidos. Saiba mais sobre extensões.

Comandos para gerir o Azure Service Mesh.

Um grupo de comandos para gerir o Azure Service Mesh num dado cluster.

Comandos

Name Description Tipo Status
az aks mesh disable

Desative a malha de serviço Azure.

Core disponibilidade geral
az aks mesh disable (aks-preview extensão)

Desative a malha de serviço Azure.

Extension disponibilidade geral
az aks mesh disable-egress-gateway

Desative um gateway de saída do Azure Service Mesh.

Core disponibilidade geral
az aks mesh disable-egress-gateway (aks-preview extensão)

Desative um gateway de saída do Azure Service Mesh.

Extension disponibilidade geral
az aks mesh disable-ingress-gateway

Desabilite um gateway de entrada do Azure Service Mesh.

Core disponibilidade geral
az aks mesh disable-ingress-gateway (aks-preview extensão)

Desabilite um gateway de entrada do Azure Service Mesh.

Extension disponibilidade geral
az aks mesh disable-istio-cni

Desabilite o chaining CNI do Istio para o mecanismo de redirecionamento de proxy do Azure Service Mesh.

Extension disponibilidade geral
az aks mesh enable

Ativar o Azure Service Mesh.

Core disponibilidade geral
az aks mesh enable (aks-preview extensão)

Ativar o Azure Service Mesh.

Extension disponibilidade geral
az aks mesh enable-egress-gateway

Ativar um gateway de saída Azure Service Mesh.

Core disponibilidade geral
az aks mesh enable-egress-gateway (aks-preview extensão)

Ativar um gateway de saída Azure Service Mesh.

Extension disponibilidade geral
az aks mesh enable-ingress-gateway

Ativar um gateway de entrada Azure Service Mesh.

Core disponibilidade geral
az aks mesh enable-ingress-gateway (aks-preview extensão)

Ativar um gateway de entrada Azure Service Mesh.

Extension disponibilidade geral
az aks mesh enable-istio-cni

Ativar o encadeamento CNI do Istio para o mecanismo de redirecionamento de proxy do Azure Service Mesh.

Extension disponibilidade geral
az aks mesh get-revisions

Descubra as revisões disponíveis do Azure Service Mesh e a sua compatibilidade.

Core disponibilidade geral
az aks mesh get-revisions (aks-preview extensão)

Descubra as revisões disponíveis do Azure Service Mesh e a sua compatibilidade.

Extension disponibilidade geral
az aks mesh get-upgrades

Descubra as atualizações disponíveis do Azure Service Mesh.

Core disponibilidade geral
az aks mesh get-upgrades (aks-preview extensão)

Descubra as atualizações disponíveis do Azure Service Mesh.

Extension disponibilidade geral
az aks mesh upgrade

Comandos para gerir as atualizações do Azure Service Mesh.

Núcleo e Extensão disponibilidade geral
az aks mesh upgrade complete

Complete a atualização do Azure Service Mesh.

Core disponibilidade geral
az aks mesh upgrade complete (aks-preview extensão)

Complete a atualização do Azure Service Mesh.

Extension disponibilidade geral
az aks mesh upgrade rollback

Rollback Azure Service Mesh upgrade.

Core disponibilidade geral
az aks mesh upgrade rollback (aks-preview extensão)

Rollback Azure Service Mesh upgrade.

Extension disponibilidade geral
az aks mesh upgrade start

Iniciar a atualização do Azure Service Mesh.

Core disponibilidade geral
az aks mesh upgrade start (aks-preview extensão)

Iniciar a atualização do Azure Service Mesh.

Extension disponibilidade geral

az aks mesh disable

Desative a malha de serviço Azure.

Este comando desativa o Azure Service Mesh num dado cluster.

az aks mesh disable --name
                    --resource-group
                    [--acquire-policy-token]
                    [--change-reference]
                    [--no-wait]
                    [--yes]

Parâmetros Obrigatórios

--name -n

Nome do cluster gerenciado.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--no-wait

Não espere que a operação de longa duração termine.

Propriedade Valor
Default value: False
--yes -y

Não solicite confirmação.

Propriedade Valor
Default value: False
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az aks mesh disable (aks-preview extensão)

Desative a malha de serviço Azure.

Este comando desativa o Azure Service Mesh num dado cluster.

az aks mesh disable --name
                    --resource-group
                    [--acquire-policy-token]
                    [--change-reference]
                    [--no-wait]
                    [--yes]

Parâmetros Obrigatórios

--name -n

Nome do cluster gerenciado.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--no-wait

Não espere que a operação de longa duração termine.

Propriedade Valor
Default value: False
--yes -y

Não solicite confirmação.

Propriedade Valor
Default value: False
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az aks mesh disable-egress-gateway

Desative um gateway de saída do Azure Service Mesh.

Este comando desativa um gateway de saída do Azure Service Mesh num dado cluster.

az aks mesh disable-egress-gateway --istio-eg-gtw-name --istio-egressgateway-name
                                   --name
                                   --resource-group
                                   [--acquire-policy-token]
                                   [--change-reference]
                                   [--istio-eg-gtw-ns --istio-egressgateway-namespace]
                                   [--no-wait]
                                   [--yes]

Exemplos

Desative um gateway de saída do Istio.

az aks mesh disable-egress-gateway --resource-group MyResourceGroup --name MyManagedCluster --istio-egressgateway-name my-istio-egress-1 --istio-egressgateway-namespace my-namespace-1

Parâmetros Obrigatórios

--istio-eg-gtw-name --istio-egressgateway-name

Especifique o nome do gateway de saída do Istio.

Este campo obrigatório especifica o nome do gateway de saída do Istio. Deve ter entre 1 e 253 caracteres, deve consistir em caracteres alfanuméricos minúsculos, '-' ou '.', e deve começar e terminar com um caractere alfanumérico.

--name -n

Nome do cluster gerenciado.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--istio-eg-gtw-ns --istio-egressgateway-namespace

Especifique o namespace do gateway de saída do Istio.

Este campo opcional especifica o namespace do gateway de saída do Istio. O padrão é "aks-istio-egress" se não for especificado.

Propriedade Valor
Default value: aks-istio-egress
--no-wait

Não espere que a operação de longa duração termine.

Propriedade Valor
Default value: False
--yes -y

Não solicite confirmação.

Propriedade Valor
Default value: False
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az aks mesh disable-egress-gateway (aks-preview extensão)

Desative um gateway de saída do Azure Service Mesh.

Este comando desativa um gateway de saída do Azure Service Mesh num dado cluster.

az aks mesh disable-egress-gateway --istio-eg-gtw-name --istio-egressgateway-name
                                   --name
                                   --resource-group
                                   [--acquire-policy-token]
                                   [--change-reference]
                                   [--istio-eg-gtw-ns --istio-egressgateway-namespace]
                                   [--no-wait]
                                   [--yes]

Exemplos

Desative um gateway de saída do Istio.

az aks mesh disable-egress-gateway --resource-group MyResourceGroup --name MyManagedCluster --istio-egressgateway-name my-istio-egress-1 --istio-egressgateway-namespace my-namespace-1

Parâmetros Obrigatórios

--istio-eg-gtw-name --istio-egressgateway-name

Especifique o nome do gateway de saída do Istio.

Este campo obrigatório especifica o nome do gateway de saída do Istio. Deve ter entre 1 e 253 caracteres, deve consistir em caracteres alfanuméricos minúsculos, '-' ou '.', e deve começar e terminar com um caractere alfanumérico.

--name -n

Nome do cluster gerenciado.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--istio-eg-gtw-ns --istio-egressgateway-namespace

Especifique o namespace do gateway de saída do Istio.

Este campo opcional especifica o namespace do gateway de saída do Istio. O padrão é "aks-istio-egress" se não for especificado.

Propriedade Valor
Default value: aks-istio-egress
--no-wait

Não espere que a operação de longa duração termine.

Propriedade Valor
Default value: False
--yes -y

Não solicite confirmação.

Propriedade Valor
Default value: False
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az aks mesh disable-ingress-gateway

Desabilite um gateway de entrada do Azure Service Mesh.

Este comando desativa um gateway de entrada do Azure Service Mesh num dado cluster.

az aks mesh disable-ingress-gateway --ingress-gateway-type {External, Internal}
                                    --name
                                    --resource-group
                                    [--acquire-policy-token]
                                    [--change-reference]
                                    [--no-wait]
                                    [--yes]

Exemplos

Desative um gateway de entrada interno.

az aks mesh disable-ingress-gateway --resource-group MyResourceGroup --name MyManagedCluster --ingress-gateway-type Internal

Parâmetros Obrigatórios

--ingress-gateway-type

Especifique o tipo de gateway de entrada.

Os valores permitidos são "Externo", que é apoiado por um balanceador de carga com um endereço IP externo, "Interno", que é apoiado por um balanceador de carga com um endereço IP interno.

Propriedade Valor
Valores aceites: External, Internal
--name -n

Nome do cluster gerenciado.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--no-wait

Não espere que a operação de longa duração termine.

Propriedade Valor
Default value: False
--yes -y

Não solicite confirmação.

Propriedade Valor
Default value: False
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az aks mesh disable-ingress-gateway (aks-preview extensão)

Desabilite um gateway de entrada do Azure Service Mesh.

Este comando desativa um gateway de entrada do Azure Service Mesh num dado cluster.

az aks mesh disable-ingress-gateway --ingress-gateway-type {External, Internal}
                                    --name
                                    --resource-group
                                    [--acquire-policy-token]
                                    [--change-reference]
                                    [--no-wait]
                                    [--yes]

Exemplos

Desative um gateway de entrada interno.

az aks mesh disable-ingress-gateway --resource-group MyResourceGroup --name MyManagedCluster --ingress-gateway-type Internal

Parâmetros Obrigatórios

--ingress-gateway-type

Especifique o tipo de gateway de entrada.

Os valores permitidos são "Externo", que é apoiado por um balanceador de carga com um endereço IP externo, "Interno", que é apoiado por um balanceador de carga com um endereço IP interno.

Propriedade Valor
Valores aceites: External, Internal
--name -n

Nome do cluster gerenciado.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--no-wait

Não espere que a operação de longa duração termine.

Propriedade Valor
Default value: False
--yes -y

Não solicite confirmação.

Propriedade Valor
Default value: False
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az aks mesh disable-istio-cni

Desabilite o chaining CNI do Istio para o mecanismo de redirecionamento de proxy do Azure Service Mesh.

Este comando desativa o encadeamento CNI do Istio e reverte para o uso de contentores init como mecanismo de redirecionamento proxy para o Azure Service Mesh. Este é o método tradicional que usa contêineres init privilegiados para configurar regras iptables.

az aks mesh disable-istio-cni --name
                              --resource-group
                              [--acquire-policy-token]
                              [--change-reference]
                              [--no-wait]

Exemplos

Desabilite o chaining do Istio CNI para o Azure Service Mesh.

az aks mesh disable-istio-cni --resource-group MyResourceGroup --name MyManagedCluster

Parâmetros Obrigatórios

--name -n

Nome do cluster gerenciado.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--no-wait

Não espere que a operação de longa duração termine.

Propriedade Valor
Default value: False
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az aks mesh enable

Ativar o Azure Service Mesh.

Este comando permite o Azure Service Mesh num dado cluster.

az aks mesh enable --name
                   --resource-group
                   [--acquire-policy-token]
                   [--ca-cert-object-name]
                   [--ca-key-object-name]
                   [--cert-chain-object-name]
                   [--change-reference]
                   [--key-vault-id]
                   [--no-wait]
                   [--revision]
                   [--root-cert-object-name]

Exemplos

Ativar o Azure Service Mesh com a CA autoassinada.

az aks mesh enable --resource-group MyResourceGroup --name MyManagedCluster

Ativa o Azure Service Mesh com o plugin CA.

az aks mesh enable --resource-group MyResourceGroup --name MyManagedCluster --key-vault-id /subscriptions/00000/resourceGroups/foo/providers/Microsoft.KeyVault/vaults/foo --ca-cert-object-name my-ca-cert --ca-key-object-name my-ca-key --cert-chain-object-name my-cert-chain --root-cert-object-name my-root-cert

Parâmetros Obrigatórios

--name -n

Nome do cluster gerenciado.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--ca-cert-object-name

Nome do objeto de certificação intermédio no Azure Keyvault.

--ca-key-object-name

Nome intermédio do objeto chave no Azure Keyvault.

--cert-chain-object-name

Nome do objeto da cadeia de certificação no Azure Keyvault.

--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--key-vault-id

O ID do Azure Keyvault com a informação do plugin CA.

--no-wait

Não espere que a operação de longa duração termine.

Propriedade Valor
Default value: False
--revision

Revisão do Azure Service Mesh para instalar.

--root-cert-object-name

Nome do objeto do certificado raiz no Azure Keyvault.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az aks mesh enable (aks-preview extensão)

Ativar o Azure Service Mesh.

Este comando permite o Azure Service Mesh num dado cluster.

az aks mesh enable --name
                   --resource-group
                   [--acquire-policy-token]
                   [--ca-cert-object-name]
                   [--ca-key-object-name]
                   [--cert-chain-object-name]
                   [--change-reference]
                   [--key-vault-id]
                   [--no-wait]
                   [--revision]
                   [--root-cert-object-name]

Exemplos

Ativar o Azure Service Mesh com a CA autoassinada.

az aks mesh enable --resource-group MyResourceGroup --name MyManagedCluster

Ativa o Azure Service Mesh com o plugin CA.

az aks mesh enable --resource-group MyResourceGroup --name MyManagedCluster --key-vault-id /subscriptions/8ecadfc9-d1a3-4ea4-b844-0d9f87e4d7c8/resourceGroups/foo/providers/Microsoft.KeyVault/vaults/foo --ca-cert-object-name my-ca-cert --ca-key-object-name my-ca-key --cert-chain-object-name my-cert-chain --root-cert-object-name my-root-cert

Parâmetros Obrigatórios

--name -n

Nome do cluster gerenciado.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--ca-cert-object-name

Nome do objeto de certificação intermédio no Azure Keyvault.

--ca-key-object-name

Nome intermédio do objeto chave no Azure Keyvault.

--cert-chain-object-name

Nome do objeto da cadeia de certificação no Azure Keyvault.

--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--key-vault-id

O ID do Azure Keyvault com a informação do plugin CA.

--no-wait

Não espere que a operação de longa duração termine.

Propriedade Valor
Default value: False
--revision

Revisão do Azure Service Mesh para instalar.

--root-cert-object-name

Nome do objeto do certificado raiz no Azure Keyvault.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az aks mesh enable-egress-gateway

Ativar um gateway de saída Azure Service Mesh.

Este comando permite um gateway de saída Azure Service Mesh num dado cluster.

az aks mesh enable-egress-gateway --gateway-configuration-name --gtw-config-name
                                  --istio-eg-gtw-name --istio-egressgateway-name
                                  --name
                                  --resource-group
                                  [--acquire-policy-token]
                                  [--change-reference]
                                  [--istio-eg-gtw-ns --istio-egressgateway-namespace]
                                  [--no-wait]

Exemplos

Habilite um gateway de saída do Istio. O gateway de saída estático deve ser habilitado antes da criação de um gateway de saída do Istio. Consulte https://aka.ms/aks-static-egress-gateway sobre como criar e configurar um agentpool de gateway de saída estática.

az aks mesh enable-egress-gateway --resource-group MyResourceGroup --name MyManagedCluster --istio-egressgateway-name my-istio-egress-1 --istio-egressgateway-namespace my-namespace-1 --gateway-configuration-name sgc-istio-egress-1

Parâmetros Obrigatórios

--gateway-configuration-name --gtw-config-name

Especifique o nome do recurso StaticGatewayConfiguration.

Este campo obrigatório especifica o nome do recurso StaticGatewayConfiguration para o gateway de saída do Istio. Consulte https://aka.ms/aks-static-egress-gateway sobre como criar e configurar um agentpool de gateway de saída estática.

--istio-eg-gtw-name --istio-egressgateway-name

Especifique o nome do gateway de saída do Istio.

Este campo obrigatório especifica o nome do gateway de saída do Istio. Deve ter entre 1 e 253 caracteres, deve consistir em caracteres alfanuméricos minúsculos, '-' ou '.', e deve começar e terminar com um caractere alfanumérico.

--name -n

Nome do cluster gerenciado.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--istio-eg-gtw-ns --istio-egressgateway-namespace

Especifique o namespace do gateway de saída do Istio.

Este campo opcional especifica o namespace do gateway de saída do Istio. O padrão é "aks-istio-egress" se não for especificado.

Propriedade Valor
Default value: aks-istio-egress
--no-wait

Não espere que a operação de longa duração termine.

Propriedade Valor
Default value: False
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az aks mesh enable-egress-gateway (aks-preview extensão)

Ativar um gateway de saída Azure Service Mesh.

Este comando permite um gateway de saída Azure Service Mesh num dado cluster.

az aks mesh enable-egress-gateway --gateway-configuration-name --gtw-config-name
                                  --istio-eg-gtw-name --istio-egressgateway-name
                                  --name
                                  --resource-group
                                  [--acquire-policy-token]
                                  [--change-reference]
                                  [--istio-eg-gtw-ns --istio-egressgateway-namespace]
                                  [--no-wait]

Exemplos

Habilite um gateway de saída do Istio. O gateway de saída estático deve ser habilitado antes da criação de um gateway de saída do Istio. Consulte https://aka.ms/aks-static-egress-gateway sobre como criar e configurar um agentpool de gateway de saída estática.

az aks mesh enable-egress-gateway --resource-group MyResourceGroup --name MyManagedCluster --istio-egressgateway-name my-istio-egress-1 --istio-egressgateway-namespace my-namespace-1 --gateway-configuration-name sgc-istio-egress-1

Parâmetros Obrigatórios

--gateway-configuration-name --gtw-config-name

Especifique o nome do recurso StaticGatewayConfiguration.

Este campo obrigatório especifica o nome do recurso StaticGatewayConfiguration para o gateway de saída do Istio. Consulte https://aka.ms/aks-static-egress-gateway sobre como criar e configurar um agentpool de gateway de saída estática.

--istio-eg-gtw-name --istio-egressgateway-name

Especifique o nome do gateway de saída do Istio.

Este campo obrigatório especifica o nome do gateway de saída do Istio. Deve ter entre 1 e 253 caracteres, deve consistir em caracteres alfanuméricos minúsculos, '-' ou '.', e deve começar e terminar com um caractere alfanumérico.

--name -n

Nome do cluster gerenciado.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--istio-eg-gtw-ns --istio-egressgateway-namespace

Especifique o namespace do gateway de saída do Istio.

Este campo opcional especifica o namespace do gateway de saída do Istio. O padrão é "aks-istio-egress" se não for especificado.

Propriedade Valor
Default value: aks-istio-egress
--no-wait

Não espere que a operação de longa duração termine.

Propriedade Valor
Default value: False
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az aks mesh enable-ingress-gateway

Ativar um gateway de entrada Azure Service Mesh.

Este comando permite um gateway de entrada Azure Service Mesh num dado cluster.

az aks mesh enable-ingress-gateway --ingress-gateway-type {External, Internal}
                                   --name
                                   --resource-group
                                   [--acquire-policy-token]
                                   [--change-reference]
                                   [--no-wait]

Exemplos

Habilite um gateway de entrada interno.

az aks mesh enable-ingress-gateway --resource-group MyResourceGroup --name MyManagedCluster --ingress-gateway-type Internal

Parâmetros Obrigatórios

--ingress-gateway-type

Especifique o tipo de gateway de entrada.

Os valores permitidos são "Externo", que é apoiado por um balanceador de carga com um endereço IP externo; "Interno" que é apoiado por um balanceador de carga com um endereço IP interno.

Propriedade Valor
Valores aceites: External, Internal
--name -n

Nome do cluster gerenciado.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--no-wait

Não espere que a operação de longa duração termine.

Propriedade Valor
Default value: False
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az aks mesh enable-ingress-gateway (aks-preview extensão)

Ativar um gateway de entrada Azure Service Mesh.

Este comando permite um gateway de entrada Azure Service Mesh num dado cluster.

az aks mesh enable-ingress-gateway --ingress-gateway-type {External, Internal}
                                   --name
                                   --resource-group
                                   [--acquire-policy-token]
                                   [--change-reference]
                                   [--no-wait]

Exemplos

Habilite um gateway de entrada interno.

az aks mesh enable-ingress-gateway --resource-group MyResourceGroup --name MyManagedCluster --ingress-gateway-type Internal

Parâmetros Obrigatórios

--ingress-gateway-type

Especifique o tipo de gateway de entrada.

Os valores permitidos são "Externo", que é apoiado por um balanceador de carga com um endereço IP externo; "Interno" que é apoiado por um balanceador de carga com um endereço IP interno.

Propriedade Valor
Valores aceites: External, Internal
--name -n

Nome do cluster gerenciado.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--no-wait

Não espere que a operação de longa duração termine.

Propriedade Valor
Default value: False
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az aks mesh enable-istio-cni

Ativar o encadeamento CNI do Istio para o mecanismo de redirecionamento de proxy do Azure Service Mesh.

Este comando permite o encadeamento do Istio CNI como mecanismo de redirecionamento de proxy para o Azure Service Mesh. O encadeamento CNI oferece melhor segurança e desempenho em comparação com contêineres init usando plugins CNI para configurar o redirecionamento de tráfego.

az aks mesh enable-istio-cni --name
                             --resource-group
                             [--acquire-policy-token]
                             [--change-reference]
                             [--no-wait]

Exemplos

Ativar o encadeamento Istio CNI para Azure Service Mesh.

az aks mesh enable-istio-cni --resource-group MyResourceGroup --name MyManagedCluster

Parâmetros Obrigatórios

--name -n

Nome do cluster gerenciado.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--no-wait

Não espere que a operação de longa duração termine.

Propriedade Valor
Default value: False
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az aks mesh get-revisions

Descubra as revisões disponíveis do Azure Service Mesh e a sua compatibilidade.

Este comando lista as revisões disponíveis do Azure Service Mesh e as suas informações de compatibilidade para a localização dada.

az aks mesh get-revisions --location
                          [--acquire-policy-token]
                          [--change-reference]

Exemplos

Descubra revisões do Azure Service Mesh.

az aks mesh get-revisions --location westus2

Parâmetros Obrigatórios

--location -l

Local onde descobrir as revisões disponíveis do Azure Service Mesh.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az aks mesh get-revisions (aks-preview extensão)

Descubra as revisões disponíveis do Azure Service Mesh e a sua compatibilidade.

Este comando descobre as revisões disponíveis do Azure Service Mesh e a sua informação de compatibilidade para a localização dada.

az aks mesh get-revisions --location
                          [--acquire-policy-token]
                          [--change-reference]

Exemplos

Descubra revisões do Azure Service Mesh.

az aks mesh get-revisions --location westus2

Parâmetros Obrigatórios

--location -l

Local onde descobrir as revisões disponíveis do Azure Service Mesh.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az aks mesh get-upgrades

Descubra as atualizações disponíveis do Azure Service Mesh.

Este comando lista as atualizações disponíveis do Azure Service Mesh para a revisão da malha instalada no cluster.

az aks mesh get-upgrades --name
                         --resource-group
                         [--acquire-policy-token]
                         [--change-reference]

Exemplos

Descubra as atualizações do Azure Service Mesh.

az aks mesh get-upgrades --resource-group MyResourceGroup --name MyManagedCluster

Parâmetros Obrigatórios

--name -n

Nome do cluster gerenciado.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False

az aks mesh get-upgrades (aks-preview extensão)

Descubra as atualizações disponíveis do Azure Service Mesh.

Este comando descobre atualizações disponíveis do Azure Service Mesh para a revisão da malha instalada no cluster.

az aks mesh get-upgrades --name
                         --resource-group
                         [--acquire-policy-token]
                         [--change-reference]

Exemplos

Descubra as atualizações do Azure Service Mesh.

az aks mesh get-upgrades --resource-group MyResourceGroup --name MyManagedCluster

Parâmetros Obrigatórios

--name -n

Nome do cluster gerenciado.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.

--acquire-policy-token

Aquisição automática de um token Azure Policy para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
--change-reference

O ID de referência de alteração relacionado para esta operação de recurso.

Propriedade Valor
Grupo de parâmetros: Global Policy Arguments
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

Propriedade Valor
Default value: False
--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Default value: False
--output -o

Formato de saída.

Propriedade Valor
Default value: json
Valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

Propriedade Valor
Default value: False