az policy assignment
Správa přiřazení zásad
Přiřazení zásad se používají k použití definice zásady nebo definice sady zásad pro daný obor prostředků.
Příkazy
| Name | Description | Typ | Stav |
|---|---|---|---|
| az policy assignment create |
Vytvořte přiřazení zásad. |
Core | GA |
| az policy assignment delete |
Odstranění přiřazení zásad |
Core | GA |
| az policy assignment identity |
Správa identity přiřazení zásad |
Core | GA |
| az policy assignment identity assign |
Přiřaďte spravovanou identitu. |
Core | GA |
| az policy assignment identity remove |
Odeberte spravovanou identitu. |
Core | GA |
| az policy assignment identity show |
Načtěte spravovanou identitu. |
Core | GA |
| az policy assignment list |
Načtěte všechna příslušná přiřazení zásad. |
Core | GA |
| az policy assignment non-compliance-message |
Správa zpráv o nedodržování předpisů používaných přiřazením zásad |
Core | GA |
| az policy assignment non-compliance-message create |
Vytvořte zprávu o nedodržování předpisů. |
Core | GA |
| az policy assignment non-compliance-message delete |
Odstraňte zprávu o nedodržování předpisů. |
Core | GA |
| az policy assignment non-compliance-message list |
Načtěte zprávy, které nedodržují předpisy. |
Core | GA |
| az policy assignment non-compliance-message show |
Načtěte zprávu o nedodržování předpisů. |
Core | GA |
| az policy assignment non-compliance-message update |
Aktualizujte zprávu o nedodržování předpisů. |
Core | GA |
| az policy assignment show |
Načtení přiřazení zásad |
Core | GA |
| az policy assignment update |
Aktualizujte přiřazení zásad. |
Core | GA |
az policy assignment create
Vytvořte přiřazení zásad.
Vytvořte přiřazení zásady s daným oborem a názvem. Přiřazení zásad se vztahují na všechny prostředky obsažené v jejich oboru. Když například přiřadíte zásadu v oboru skupiny prostředků, tato zásada se vztahuje na všechny prostředky ve skupině.
az policy assignment create [--acquire-policy-token]
[--assign-identity --mi-system-assigned --system-assigned]
[--change-reference]
[--definition-version]
[--description]
[--display-name]
[--enforcement-mode {Default, DoNotEnforce, Enroll}]
[--identity-scope]
[--location]
[--metadata]
[--mi-user-assigned --user-assigned]
[--name]
[--non-compliance-messages]
[--not-scopes]
[--overrides]
[--params]
[--policy]
[--policy-set-definition]
[--resource-group]
[--resource-selectors]
[--role]
[--scope]
[--self-serve --self-serve-exemption-settings]
Příklady
Vytvoření přiřazení zásad prostředků v oboru
az policy assignment create --scope "/providers/Microsoft.Management/managementGroups/{managementGroupName}" --policy {policyName} -p "{ 'allowedLocations': { 'value': [ 'australiaeast', 'eastus', 'japaneast' ] } }"
Vytvoření přiřazení zásad prostředků a zadání hodnot parametrů pravidla
az policy assignment create --policy {policyName} -p "{ 'allowedLocations': { 'value': [ 'australiaeast', 'eastus', 'japaneast' ] } }"
Vytvoření přiřazení zásad prostředků s identitou přiřazenou systémem
az policy assignment create --name myPolicy --policy {policyName} --mi-system-assigned --location eastus
Vytvoření přiřazení zásad prostředků s identitou přiřazenou systémem s přístupem role Přispěvatel k předplatnému
az policy assignment create --name myPolicy --policy {policyName} --mi-system-assigned --identity-scope /subscriptions/{subscriptionId} --role Contributor --location eastus
Vytvoření přiřazení zásad prostředků s identitou přiřazenou uživatelem
az policy assignment create --name myPolicy --policy {policyName} -g MyResourceGroup --mi-user-assigned myAssignedId --location westus
Vytvoření přiřazení zásad prostředků s režimem vynucení
az policy assignment create --name myPolicy --policy {policyName} --enforcement-mode DoNotEnforce
Volitelné parametry
Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.
Získání tokenu Azure Policy automaticky pro tuto operaci prostředku
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Global Policy Arguments |
Nastaví spravovanou identitu přiřazenou systémem.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Identity Arguments |
Související referenční ID odkazu na změnu pro tuto operaci prostředku.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Global Policy Arguments |
Verze zásady, která se má přiřadit.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Properties Arguments |
Popis přiřazení zásad
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Properties Arguments |
Zobrazovaný název přiřazení zásady.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Properties Arguments |
Režim vynucení přiřazení zásad.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Properties Arguments |
| Default value: | Default |
| Přípustné hodnoty: | Default, DoNotEnforce, Enroll |
Rozsah, ke kterému má identita přiřazená systémem přístup.
Umístění přiřazení zásady.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Parameters Arguments |
Metadata přiřazení zásad. Podpora zkratky syntaxe (pouze úplná hodnota), json-file a yaml-file.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Properties Arguments |
Nastaví spravovanou identitu přiřazenou uživatelem. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Identity Arguments |
Název přiřazení zásady.
Zprávy, které popisují, proč prostředek nedodržuje zásady. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | non-compliance-message Arguments |
Přiřazení zásad vyloučilo rozsahy. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Properties Arguments |
Přepsání zásad. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Properties Arguments |
Hodnoty parametrů pro přiřazené pravidlo zásad. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Properties Arguments |
Název nebo ID prostředku definice zásady nebo definice sady zásad, které se mají přiřadit.
Definice zásady nebo definice sady zásad, které se mají přiřadit.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Properties Arguments |
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.
Seznam selektorů prostředků pro filtrování zásad podle vlastností prostředku. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Properties Arguments |
Název nebo ID role, které se přiřadí spravované identitě.
Rozsah přiřazení zásady.
Nastavení samoobslužné výjimky pro přiřazení pojistky. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Properties Arguments |
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazit pouze chyby, potlačit upozornění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Výstupní formát
| Vlastnost | Hodnota |
|---|---|
| Default value: | json |
| Přípustné hodnoty: | json, jsonc, none, table, tsv, yaml, yamlc |
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
az policy assignment delete
Odstranění přiřazení zásad
Odstraňte přiřazení zásady s daným názvem a oborem.
az policy assignment delete --name
[--acquire-policy-token]
[--change-reference]
[--resource-group]
[--scope]
Příklady
Odstranění přiřazení zásad v oboru
az policy assignment delete --scope subscriptions/{subscriptionId} --name EnforceNaming
Odstranění přiřazení zásad
az policy assignment delete --name MyPolicyAssignment
Povinné parametry
Název přiřazení zásady.
Volitelné parametry
Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.
Získání tokenu Azure Policy automaticky pro tuto operaci prostředku
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Global Policy Arguments |
Související referenční ID odkazu na změnu pro tuto operaci prostředku.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Global Policy Arguments |
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.
Rozsah přiřazení zásady.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazit pouze chyby, potlačit upozornění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Výstupní formát
| Vlastnost | Hodnota |
|---|---|
| Default value: | json |
| Přípustné hodnoty: | json, jsonc, none, table, tsv, yaml, yamlc |
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
az policy assignment list
Načtěte všechna příslušná přiřazení zásad.
Načtěte seznam všech přiřazení zásad použitelných pro dané předplatné nebo skupinu pro správu.
az policy assignment list [--disable-scope-strict-match {0, 1, f, false, n, no, t, true, y, yes}]
[--expand]
[--filter]
[--management-group]
[--max-items]
[--next-token]
[--resource-group]
[--scope]
Příklady
Výpis přiřazení zásad, která se vztahují na skupinu prostředků
az policy assignment list --resource-group TestResourceGroup --filter atScope() --expand LatestDefinitionVersion, EffectiveDefinitionVersion
Výpis přiřazení zásad, která se vztahují na skupinu pro správu
az policy assignment list --management-group TestManagementGroup --filter atScope()
Výpis přiřazení zásad, která se vztahují na předplatné
az policy assignment list --filter atScope()
Volitelné parametry
Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.
Zahrňte přiřazení zásad zděděné z nadřazených oborů nebo podřízených oborů.
| Vlastnost | Hodnota |
|---|---|
| Přípustné hodnoty: | 0, 1, f, false, n, no, t, true, y, yes |
Další vlastnosti, které se mají zahrnout do výstupu.
Filtrování výsledků seznamu
Skupina pro správu.
Celkový počet položek, které se mají vrátit ve výstupu příkazu Pokud je celkový počet dostupných položek větší než zadaná hodnota, zobrazí se ve výstupu příkazu token. Pokud chcete pokračovat ve stránkování, zadejte hodnotu tokenu v --next-token argumentu následného příkazu.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Pagination Arguments |
Token určující, kde se má stránkování spustit. Toto je hodnota tokenu z dříve zkrácené odpovědi.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Pagination Arguments |
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.
Rozsah, na kterém se mají zobrazit příslušná přiřazení zásad Pokud rozsah není zadán, bude rozsah implicitním nebo zadaným předplatným.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazit pouze chyby, potlačit upozornění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Výstupní formát
| Vlastnost | Hodnota |
|---|---|
| Default value: | json |
| Přípustné hodnoty: | json, jsonc, none, table, tsv, yaml, yamlc |
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
az policy assignment show
Načtení přiřazení zásad
Načtěte a zobrazte podrobnosti o jednom přiřazení zásady s daným názvem a oborem.
az policy assignment show --name
[--expand]
[--resource-group]
[--scope]
Příklady
Zobrazení přiřazení zásad prostředků
az policy assignment show --name MyPolicyAssignment
Povinné parametry
Název přiřazení zásady.
Volitelné parametry
Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.
Další vlastnosti, které se mají zahrnout do výstupu.
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.
Rozsah přiřazení zásady.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazit pouze chyby, potlačit upozornění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Výstupní formát
| Vlastnost | Hodnota |
|---|---|
| Default value: | json |
| Přípustné hodnoty: | json, jsonc, none, table, tsv, yaml, yamlc |
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
az policy assignment update
Aktualizujte přiřazení zásad.
Aktualizujte přiřazení zásady s daným názvem a oborem použitím zadaných hodnot vlastností.
az policy assignment update --name
[--acquire-policy-token]
[--add]
[--change-reference]
[--definition-version]
[--description]
[--display-name]
[--enforcement-mode {Default, DoNotEnforce, Enroll}]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--location]
[--metadata]
[--non-compliance-messages]
[--not-scopes]
[--overrides]
[--params]
[--policy]
[--policy-set-definition]
[--remove]
[--resource-group]
[--resource-selectors]
[--scope]
[--self-serve --self-serve-exemption-settings]
[--set]
Příklady
Aktualizace popisu přiřazení zásad prostředků
az policy assignment update --name myPolicy --description 'My policy description'
Povinné parametry
Název přiřazení zásady.
Volitelné parametry
Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.
Získání tokenu Azure Policy automaticky pro tuto operaci prostředku
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Global Policy Arguments |
Přidejte objekt do seznamu objektů zadáním párů cest a klíč-hodnota. Příklad: --add property.listProperty <key=value, string or JSON string>.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Generic Update Arguments |
Související referenční ID odkazu na změnu pro tuto operaci prostředku.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Global Policy Arguments |
Verze zásady, která se má přiřadit.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Properties Arguments |
Popis přiřazení zásad
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Properties Arguments |
Zobrazovaný název přiřazení zásady.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Properties Arguments |
Režim vynucení přiřazení zásad.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Properties Arguments |
| Přípustné hodnoty: | Default, DoNotEnforce, Enroll |
Při použití set nebo add zachovávejte řetězcové literály místo pokusu o převod na JSON.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Generic Update Arguments |
| Přípustné hodnoty: | 0, 1, f, false, n, no, t, true, y, yes |
Umístění přiřazení zásady.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Parameters Arguments |
Metadata přiřazení zásad. Podpora zkratky syntaxe (pouze úplná hodnota), json-file a yaml-file.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Properties Arguments |
Zprávy, které popisují, proč prostředek nedodržuje zásady. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | non-compliance-message Arguments |
Přiřazení zásad vyloučilo rozsahy. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Properties Arguments |
Přepsání hodnoty vlastnosti zásady. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Properties Arguments |
Hodnoty parametrů pro přiřazené pravidlo zásad. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Properties Arguments |
Název nebo ID prostředku definice zásady nebo definice sady zásad, které se mají přiřadit.
Definice zásady nebo definice sady zásad, které se mají přiřadit.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Properties Arguments |
Odeberte vlastnost nebo prvek ze seznamu. Příklad: --remove property.list <indexToRemove> OR --remove propertyToRemove.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Generic Update Arguments |
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.
Seznam selektorů prostředků pro filtrování zásad podle vlastností prostředku. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Properties Arguments |
Rozsah přiřazení zásady.
Nastavení samoobslužné výjimky pro přiřazení pojistky. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Properties Arguments |
Aktualizujte objekt zadáním cesty vlastnosti a hodnoty, která se má nastavit. Příklad: --set property1.property2=<value>.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Generic Update Arguments |
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazit pouze chyby, potlačit upozornění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Výstupní formát
| Vlastnost | Hodnota |
|---|---|
| Default value: | json |
| Přípustné hodnoty: | json, jsonc, none, table, tsv, yaml, yamlc |
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |