az aks mesh
Note
Este grupo de comandos tem comandos definidos tanto no CLI do Azure como em pelo menos uma extensão. Instale cada extensão para se beneficiar de seus recursos estendidos. Saiba mais sobre extensões.
Comandos para gerir o Azure Service Mesh.
Um grupo de comandos para gerir o Azure Service Mesh num dado cluster.
Comandos
| Name | Description | Tipo | Status |
|---|---|---|---|
| az aks mesh disable |
Desative a malha de serviço Azure. |
Core | disponibilidade geral |
| az aks mesh disable (aks-preview extensão) |
Desative a malha de serviço Azure. |
Extension | disponibilidade geral |
| az aks mesh disable-egress-gateway |
Desative um gateway de saída do Azure Service Mesh. |
Core | disponibilidade geral |
| az aks mesh disable-egress-gateway (aks-preview extensão) |
Desative um gateway de saída do Azure Service Mesh. |
Extension | disponibilidade geral |
| az aks mesh disable-ingress-gateway |
Desabilite um gateway de entrada do Azure Service Mesh. |
Core | disponibilidade geral |
| az aks mesh disable-ingress-gateway (aks-preview extensão) |
Desabilite um gateway de entrada do Azure Service Mesh. |
Extension | disponibilidade geral |
| az aks mesh disable-istio-cni |
Desabilite o chaining CNI do Istio para o mecanismo de redirecionamento de proxy do Azure Service Mesh. |
Extension | disponibilidade geral |
| az aks mesh enable |
Ativar o Azure Service Mesh. |
Core | disponibilidade geral |
| az aks mesh enable (aks-preview extensão) |
Ativar o Azure Service Mesh. |
Extension | disponibilidade geral |
| az aks mesh enable-egress-gateway |
Ativar um gateway de saída Azure Service Mesh. |
Core | disponibilidade geral |
| az aks mesh enable-egress-gateway (aks-preview extensão) |
Ativar um gateway de saída Azure Service Mesh. |
Extension | disponibilidade geral |
| az aks mesh enable-ingress-gateway |
Ativar um gateway de entrada Azure Service Mesh. |
Core | disponibilidade geral |
| az aks mesh enable-ingress-gateway (aks-preview extensão) |
Ativar um gateway de entrada Azure Service Mesh. |
Extension | disponibilidade geral |
| az aks mesh enable-istio-cni |
Ativar o encadeamento CNI do Istio para o mecanismo de redirecionamento de proxy do Azure Service Mesh. |
Extension | disponibilidade geral |
| az aks mesh get-revisions |
Descubra as revisões disponíveis do Azure Service Mesh e a sua compatibilidade. |
Core | disponibilidade geral |
| az aks mesh get-revisions (aks-preview extensão) |
Descubra as revisões disponíveis do Azure Service Mesh e a sua compatibilidade. |
Extension | disponibilidade geral |
| az aks mesh get-upgrades |
Descubra as atualizações disponíveis do Azure Service Mesh. |
Core | disponibilidade geral |
| az aks mesh get-upgrades (aks-preview extensão) |
Descubra as atualizações disponíveis do Azure Service Mesh. |
Extension | disponibilidade geral |
| az aks mesh upgrade |
Comandos para gerir as atualizações do Azure Service Mesh. |
Núcleo e Extensão | disponibilidade geral |
| az aks mesh upgrade complete |
Complete a atualização do Azure Service Mesh. |
Core | disponibilidade geral |
| az aks mesh upgrade complete (aks-preview extensão) |
Complete a atualização do Azure Service Mesh. |
Extension | disponibilidade geral |
| az aks mesh upgrade rollback |
Rollback Azure Service Mesh upgrade. |
Core | disponibilidade geral |
| az aks mesh upgrade rollback (aks-preview extensão) |
Rollback Azure Service Mesh upgrade. |
Extension | disponibilidade geral |
| az aks mesh upgrade start |
Iniciar a atualização do Azure Service Mesh. |
Core | disponibilidade geral |
| az aks mesh upgrade start (aks-preview extensão) |
Iniciar a atualização do Azure Service Mesh. |
Extension | disponibilidade geral |
az aks mesh disable
Desative a malha de serviço Azure.
Este comando desativa o Azure Service Mesh num dado cluster.
az aks mesh disable --name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
[--yes]
Parâmetros Obrigatórios
Nome do cluster gerenciado.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.
Aquisição automática de um token Azure Policy para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
O ID de referência de alteração relacionado para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Não espere que a operação de longa duração termine.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Não solicite confirmação.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Default value: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
az aks mesh disable (aks-preview extensão)
Desative a malha de serviço Azure.
Este comando desativa o Azure Service Mesh num dado cluster.
az aks mesh disable --name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
[--yes]
Parâmetros Obrigatórios
Nome do cluster gerenciado.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.
Aquisição automática de um token Azure Policy para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
O ID de referência de alteração relacionado para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Não espere que a operação de longa duração termine.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Não solicite confirmação.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Default value: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
az aks mesh disable-egress-gateway
Desative um gateway de saída do Azure Service Mesh.
Este comando desativa um gateway de saída do Azure Service Mesh num dado cluster.
az aks mesh disable-egress-gateway --istio-eg-gtw-name --istio-egressgateway-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--istio-eg-gtw-ns --istio-egressgateway-namespace]
[--no-wait]
[--yes]
Exemplos
Desative um gateway de saída do Istio.
az aks mesh disable-egress-gateway --resource-group MyResourceGroup --name MyManagedCluster --istio-egressgateway-name my-istio-egress-1 --istio-egressgateway-namespace my-namespace-1
Parâmetros Obrigatórios
Especifique o nome do gateway de saída do Istio.
Este campo obrigatório especifica o nome do gateway de saída do Istio. Deve ter entre 1 e 253 caracteres, deve consistir em caracteres alfanuméricos minúsculos, '-' ou '.', e deve começar e terminar com um caractere alfanumérico.
Nome do cluster gerenciado.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.
Aquisição automática de um token Azure Policy para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
O ID de referência de alteração relacionado para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Especifique o namespace do gateway de saída do Istio.
Este campo opcional especifica o namespace do gateway de saída do Istio. O padrão é "aks-istio-egress" se não for especificado.
| Propriedade | Valor |
|---|---|
| Default value: | aks-istio-egress |
Não espere que a operação de longa duração termine.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Não solicite confirmação.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Default value: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
az aks mesh disable-egress-gateway (aks-preview extensão)
Desative um gateway de saída do Azure Service Mesh.
Este comando desativa um gateway de saída do Azure Service Mesh num dado cluster.
az aks mesh disable-egress-gateway --istio-eg-gtw-name --istio-egressgateway-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--istio-eg-gtw-ns --istio-egressgateway-namespace]
[--no-wait]
[--yes]
Exemplos
Desative um gateway de saída do Istio.
az aks mesh disable-egress-gateway --resource-group MyResourceGroup --name MyManagedCluster --istio-egressgateway-name my-istio-egress-1 --istio-egressgateway-namespace my-namespace-1
Parâmetros Obrigatórios
Especifique o nome do gateway de saída do Istio.
Este campo obrigatório especifica o nome do gateway de saída do Istio. Deve ter entre 1 e 253 caracteres, deve consistir em caracteres alfanuméricos minúsculos, '-' ou '.', e deve começar e terminar com um caractere alfanumérico.
Nome do cluster gerenciado.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.
Aquisição automática de um token Azure Policy para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
O ID de referência de alteração relacionado para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Especifique o namespace do gateway de saída do Istio.
Este campo opcional especifica o namespace do gateway de saída do Istio. O padrão é "aks-istio-egress" se não for especificado.
| Propriedade | Valor |
|---|---|
| Default value: | aks-istio-egress |
Não espere que a operação de longa duração termine.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Não solicite confirmação.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Default value: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
az aks mesh disable-ingress-gateway
Desabilite um gateway de entrada do Azure Service Mesh.
Este comando desativa um gateway de entrada do Azure Service Mesh num dado cluster.
az aks mesh disable-ingress-gateway --ingress-gateway-type {External, Internal}
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
[--yes]
Exemplos
Desative um gateway de entrada interno.
az aks mesh disable-ingress-gateway --resource-group MyResourceGroup --name MyManagedCluster --ingress-gateway-type Internal
Parâmetros Obrigatórios
Especifique o tipo de gateway de entrada.
Os valores permitidos são "Externo", que é apoiado por um balanceador de carga com um endereço IP externo, "Interno", que é apoiado por um balanceador de carga com um endereço IP interno.
| Propriedade | Valor |
|---|---|
| Valores aceites: | External, Internal |
Nome do cluster gerenciado.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.
Aquisição automática de um token Azure Policy para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
O ID de referência de alteração relacionado para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Não espere que a operação de longa duração termine.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Não solicite confirmação.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Default value: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
az aks mesh disable-ingress-gateway (aks-preview extensão)
Desabilite um gateway de entrada do Azure Service Mesh.
Este comando desativa um gateway de entrada do Azure Service Mesh num dado cluster.
az aks mesh disable-ingress-gateway --ingress-gateway-type {External, Internal}
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
[--yes]
Exemplos
Desative um gateway de entrada interno.
az aks mesh disable-ingress-gateway --resource-group MyResourceGroup --name MyManagedCluster --ingress-gateway-type Internal
Parâmetros Obrigatórios
Especifique o tipo de gateway de entrada.
Os valores permitidos são "Externo", que é apoiado por um balanceador de carga com um endereço IP externo, "Interno", que é apoiado por um balanceador de carga com um endereço IP interno.
| Propriedade | Valor |
|---|---|
| Valores aceites: | External, Internal |
Nome do cluster gerenciado.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.
Aquisição automática de um token Azure Policy para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
O ID de referência de alteração relacionado para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Não espere que a operação de longa duração termine.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Não solicite confirmação.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Default value: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
az aks mesh disable-istio-cni
Desabilite o chaining CNI do Istio para o mecanismo de redirecionamento de proxy do Azure Service Mesh.
Este comando desativa o encadeamento CNI do Istio e reverte para o uso de contentores init como mecanismo de redirecionamento proxy para o Azure Service Mesh. Este é o método tradicional que usa contêineres init privilegiados para configurar regras iptables.
az aks mesh disable-istio-cni --name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
Exemplos
Desabilite o chaining do Istio CNI para o Azure Service Mesh.
az aks mesh disable-istio-cni --resource-group MyResourceGroup --name MyManagedCluster
Parâmetros Obrigatórios
Nome do cluster gerenciado.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.
Aquisição automática de um token Azure Policy para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
O ID de referência de alteração relacionado para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Não espere que a operação de longa duração termine.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Default value: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
az aks mesh enable
Ativar o Azure Service Mesh.
Este comando permite o Azure Service Mesh num dado cluster.
az aks mesh enable --name
--resource-group
[--acquire-policy-token]
[--ca-cert-object-name]
[--ca-key-object-name]
[--cert-chain-object-name]
[--change-reference]
[--key-vault-id]
[--no-wait]
[--revision]
[--root-cert-object-name]
Exemplos
Ativar o Azure Service Mesh com a CA autoassinada.
az aks mesh enable --resource-group MyResourceGroup --name MyManagedCluster
Ativa o Azure Service Mesh com o plugin CA.
az aks mesh enable --resource-group MyResourceGroup --name MyManagedCluster --key-vault-id /subscriptions/00000/resourceGroups/foo/providers/Microsoft.KeyVault/vaults/foo --ca-cert-object-name my-ca-cert --ca-key-object-name my-ca-key --cert-chain-object-name my-cert-chain --root-cert-object-name my-root-cert
Parâmetros Obrigatórios
Nome do cluster gerenciado.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.
Aquisição automática de um token Azure Policy para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Nome do objeto de certificação intermédio no Azure Keyvault.
Nome intermédio do objeto chave no Azure Keyvault.
Nome do objeto da cadeia de certificação no Azure Keyvault.
O ID de referência de alteração relacionado para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
O ID do Azure Keyvault com a informação do plugin CA.
Não espere que a operação de longa duração termine.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Revisão do Azure Service Mesh para instalar.
Nome do objeto do certificado raiz no Azure Keyvault.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Default value: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
az aks mesh enable (aks-preview extensão)
Ativar o Azure Service Mesh.
Este comando permite o Azure Service Mesh num dado cluster.
az aks mesh enable --name
--resource-group
[--acquire-policy-token]
[--ca-cert-object-name]
[--ca-key-object-name]
[--cert-chain-object-name]
[--change-reference]
[--key-vault-id]
[--no-wait]
[--revision]
[--root-cert-object-name]
Exemplos
Ativar o Azure Service Mesh com a CA autoassinada.
az aks mesh enable --resource-group MyResourceGroup --name MyManagedCluster
Ativa o Azure Service Mesh com o plugin CA.
az aks mesh enable --resource-group MyResourceGroup --name MyManagedCluster --key-vault-id /subscriptions/8ecadfc9-d1a3-4ea4-b844-0d9f87e4d7c8/resourceGroups/foo/providers/Microsoft.KeyVault/vaults/foo --ca-cert-object-name my-ca-cert --ca-key-object-name my-ca-key --cert-chain-object-name my-cert-chain --root-cert-object-name my-root-cert
Parâmetros Obrigatórios
Nome do cluster gerenciado.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.
Aquisição automática de um token Azure Policy para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Nome do objeto de certificação intermédio no Azure Keyvault.
Nome intermédio do objeto chave no Azure Keyvault.
Nome do objeto da cadeia de certificação no Azure Keyvault.
O ID de referência de alteração relacionado para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
O ID do Azure Keyvault com a informação do plugin CA.
Não espere que a operação de longa duração termine.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Revisão do Azure Service Mesh para instalar.
Nome do objeto do certificado raiz no Azure Keyvault.
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Default value: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
az aks mesh enable-egress-gateway
Ativar um gateway de saída Azure Service Mesh.
Este comando permite um gateway de saída Azure Service Mesh num dado cluster.
az aks mesh enable-egress-gateway --gateway-configuration-name --gtw-config-name
--istio-eg-gtw-name --istio-egressgateway-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--istio-eg-gtw-ns --istio-egressgateway-namespace]
[--no-wait]
Exemplos
Habilite um gateway de saída do Istio. O gateway de saída estático deve ser habilitado antes da criação de um gateway de saída do Istio. Consulte https://aka.ms/aks-static-egress-gateway sobre como criar e configurar um agentpool de gateway de saída estática.
az aks mesh enable-egress-gateway --resource-group MyResourceGroup --name MyManagedCluster --istio-egressgateway-name my-istio-egress-1 --istio-egressgateway-namespace my-namespace-1 --gateway-configuration-name sgc-istio-egress-1
Parâmetros Obrigatórios
Especifique o nome do recurso StaticGatewayConfiguration.
Este campo obrigatório especifica o nome do recurso StaticGatewayConfiguration para o gateway de saída do Istio. Consulte https://aka.ms/aks-static-egress-gateway sobre como criar e configurar um agentpool de gateway de saída estática.
Especifique o nome do gateway de saída do Istio.
Este campo obrigatório especifica o nome do gateway de saída do Istio. Deve ter entre 1 e 253 caracteres, deve consistir em caracteres alfanuméricos minúsculos, '-' ou '.', e deve começar e terminar com um caractere alfanumérico.
Nome do cluster gerenciado.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.
Aquisição automática de um token Azure Policy para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
O ID de referência de alteração relacionado para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Especifique o namespace do gateway de saída do Istio.
Este campo opcional especifica o namespace do gateway de saída do Istio. O padrão é "aks-istio-egress" se não for especificado.
| Propriedade | Valor |
|---|---|
| Default value: | aks-istio-egress |
Não espere que a operação de longa duração termine.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Default value: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
az aks mesh enable-egress-gateway (aks-preview extensão)
Ativar um gateway de saída Azure Service Mesh.
Este comando permite um gateway de saída Azure Service Mesh num dado cluster.
az aks mesh enable-egress-gateway --gateway-configuration-name --gtw-config-name
--istio-eg-gtw-name --istio-egressgateway-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--istio-eg-gtw-ns --istio-egressgateway-namespace]
[--no-wait]
Exemplos
Habilite um gateway de saída do Istio. O gateway de saída estático deve ser habilitado antes da criação de um gateway de saída do Istio. Consulte https://aka.ms/aks-static-egress-gateway sobre como criar e configurar um agentpool de gateway de saída estática.
az aks mesh enable-egress-gateway --resource-group MyResourceGroup --name MyManagedCluster --istio-egressgateway-name my-istio-egress-1 --istio-egressgateway-namespace my-namespace-1 --gateway-configuration-name sgc-istio-egress-1
Parâmetros Obrigatórios
Especifique o nome do recurso StaticGatewayConfiguration.
Este campo obrigatório especifica o nome do recurso StaticGatewayConfiguration para o gateway de saída do Istio. Consulte https://aka.ms/aks-static-egress-gateway sobre como criar e configurar um agentpool de gateway de saída estática.
Especifique o nome do gateway de saída do Istio.
Este campo obrigatório especifica o nome do gateway de saída do Istio. Deve ter entre 1 e 253 caracteres, deve consistir em caracteres alfanuméricos minúsculos, '-' ou '.', e deve começar e terminar com um caractere alfanumérico.
Nome do cluster gerenciado.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.
Aquisição automática de um token Azure Policy para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
O ID de referência de alteração relacionado para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Especifique o namespace do gateway de saída do Istio.
Este campo opcional especifica o namespace do gateway de saída do Istio. O padrão é "aks-istio-egress" se não for especificado.
| Propriedade | Valor |
|---|---|
| Default value: | aks-istio-egress |
Não espere que a operação de longa duração termine.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Default value: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
az aks mesh enable-ingress-gateway
Ativar um gateway de entrada Azure Service Mesh.
Este comando permite um gateway de entrada Azure Service Mesh num dado cluster.
az aks mesh enable-ingress-gateway --ingress-gateway-type {External, Internal}
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
Exemplos
Habilite um gateway de entrada interno.
az aks mesh enable-ingress-gateway --resource-group MyResourceGroup --name MyManagedCluster --ingress-gateway-type Internal
Parâmetros Obrigatórios
Especifique o tipo de gateway de entrada.
Os valores permitidos são "Externo", que é apoiado por um balanceador de carga com um endereço IP externo; "Interno" que é apoiado por um balanceador de carga com um endereço IP interno.
| Propriedade | Valor |
|---|---|
| Valores aceites: | External, Internal |
Nome do cluster gerenciado.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.
Aquisição automática de um token Azure Policy para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
O ID de referência de alteração relacionado para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Não espere que a operação de longa duração termine.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Default value: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
az aks mesh enable-ingress-gateway (aks-preview extensão)
Ativar um gateway de entrada Azure Service Mesh.
Este comando permite um gateway de entrada Azure Service Mesh num dado cluster.
az aks mesh enable-ingress-gateway --ingress-gateway-type {External, Internal}
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
Exemplos
Habilite um gateway de entrada interno.
az aks mesh enable-ingress-gateway --resource-group MyResourceGroup --name MyManagedCluster --ingress-gateway-type Internal
Parâmetros Obrigatórios
Especifique o tipo de gateway de entrada.
Os valores permitidos são "Externo", que é apoiado por um balanceador de carga com um endereço IP externo; "Interno" que é apoiado por um balanceador de carga com um endereço IP interno.
| Propriedade | Valor |
|---|---|
| Valores aceites: | External, Internal |
Nome do cluster gerenciado.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.
Aquisição automática de um token Azure Policy para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
O ID de referência de alteração relacionado para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Não espere que a operação de longa duração termine.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Default value: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
az aks mesh enable-istio-cni
Ativar o encadeamento CNI do Istio para o mecanismo de redirecionamento de proxy do Azure Service Mesh.
Este comando permite o encadeamento do Istio CNI como mecanismo de redirecionamento de proxy para o Azure Service Mesh. O encadeamento CNI oferece melhor segurança e desempenho em comparação com contêineres init usando plugins CNI para configurar o redirecionamento de tráfego.
az aks mesh enable-istio-cni --name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--no-wait]
Exemplos
Ativar o encadeamento Istio CNI para Azure Service Mesh.
az aks mesh enable-istio-cni --resource-group MyResourceGroup --name MyManagedCluster
Parâmetros Obrigatórios
Nome do cluster gerenciado.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.
Aquisição automática de um token Azure Policy para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
O ID de referência de alteração relacionado para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Não espere que a operação de longa duração termine.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Default value: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
az aks mesh get-revisions
Descubra as revisões disponíveis do Azure Service Mesh e a sua compatibilidade.
Este comando lista as revisões disponíveis do Azure Service Mesh e as suas informações de compatibilidade para a localização dada.
az aks mesh get-revisions --location
[--acquire-policy-token]
[--change-reference]
Exemplos
Descubra revisões do Azure Service Mesh.
az aks mesh get-revisions --location westus2
Parâmetros Obrigatórios
Local onde descobrir as revisões disponíveis do Azure Service Mesh.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.
Aquisição automática de um token Azure Policy para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
O ID de referência de alteração relacionado para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Default value: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
az aks mesh get-revisions (aks-preview extensão)
Descubra as revisões disponíveis do Azure Service Mesh e a sua compatibilidade.
Este comando descobre as revisões disponíveis do Azure Service Mesh e a sua informação de compatibilidade para a localização dada.
az aks mesh get-revisions --location
[--acquire-policy-token]
[--change-reference]
Exemplos
Descubra revisões do Azure Service Mesh.
az aks mesh get-revisions --location westus2
Parâmetros Obrigatórios
Local onde descobrir as revisões disponíveis do Azure Service Mesh.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.
Aquisição automática de um token Azure Policy para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
O ID de referência de alteração relacionado para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Default value: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
az aks mesh get-upgrades
Descubra as atualizações disponíveis do Azure Service Mesh.
Este comando lista as atualizações disponíveis do Azure Service Mesh para a revisão da malha instalada no cluster.
az aks mesh get-upgrades --name
--resource-group
[--acquire-policy-token]
[--change-reference]
Exemplos
Descubra as atualizações do Azure Service Mesh.
az aks mesh get-upgrades --resource-group MyResourceGroup --name MyManagedCluster
Parâmetros Obrigatórios
Nome do cluster gerenciado.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.
Aquisição automática de um token Azure Policy para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
O ID de referência de alteração relacionado para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Default value: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
az aks mesh get-upgrades (aks-preview extensão)
Descubra as atualizações disponíveis do Azure Service Mesh.
Este comando descobre atualizações disponíveis do Azure Service Mesh para a revisão da malha instalada no cluster.
az aks mesh get-upgrades --name
--resource-group
[--acquire-policy-token]
[--change-reference]
Exemplos
Descubra as atualizações do Azure Service Mesh.
az aks mesh get-upgrades --resource-group MyResourceGroup --name MyManagedCluster
Parâmetros Obrigatórios
Nome do cluster gerenciado.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.
Parâmetros Opcionais
Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem tornar-se necessários para que o comando seja executado com êxito.
Aquisição automática de um token Azure Policy para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
O ID de referência de alteração relacionado para esta operação de recurso.
| Propriedade | Valor |
|---|---|
| Grupo de parâmetros: | Global Policy Arguments |
Parâmetros de Globais
Aumente a verbosidade do log para mostrar todos os logs de depuração.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
| Propriedade | Valor |
|---|---|
| Default value: | False |
Formato de saída.
| Propriedade | Valor |
|---|---|
| Default value: | json |
| Valores aceites: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.
Aumente a verbosidade do registro. Use --debug para logs de depuração completos.
| Propriedade | Valor |
|---|---|
| Default value: | False |