az policy assignment

Správa přiřazení zásad

Přiřazení zásad se používají k použití definice zásady nebo definice sady zásad pro daný obor prostředků.

Příkazy

Name Description Typ Stav
az policy assignment create

Vytvořte přiřazení zásad.

Core GA
az policy assignment delete

Odstranění přiřazení zásad

Core GA
az policy assignment identity

Správa identity přiřazení zásad

Core GA
az policy assignment identity assign

Přiřaďte spravovanou identitu.

Core GA
az policy assignment identity remove

Odeberte spravovanou identitu.

Core GA
az policy assignment identity show

Načtěte spravovanou identitu.

Core GA
az policy assignment list

Načtěte všechna příslušná přiřazení zásad.

Core GA
az policy assignment non-compliance-message

Správa zpráv o nedodržování předpisů používaných přiřazením zásad

Core GA
az policy assignment non-compliance-message create

Vytvořte zprávu o nedodržování předpisů.

Core GA
az policy assignment non-compliance-message delete

Odstraňte zprávu o nedodržování předpisů.

Core GA
az policy assignment non-compliance-message list

Načtěte zprávy, které nedodržují předpisy.

Core GA
az policy assignment non-compliance-message show

Načtěte zprávu o nedodržování předpisů.

Core GA
az policy assignment non-compliance-message update

Aktualizujte zprávu o nedodržování předpisů.

Core GA
az policy assignment show

Načtení přiřazení zásad

Core GA
az policy assignment update

Aktualizujte přiřazení zásad.

Core GA

az policy assignment create

Vytvořte přiřazení zásad.

Vytvořte přiřazení zásady s daným oborem a názvem. Přiřazení zásad se vztahují na všechny prostředky obsažené v jejich oboru. Když například přiřadíte zásadu v oboru skupiny prostředků, tato zásada se vztahuje na všechny prostředky ve skupině.

az policy assignment create [--acquire-policy-token]
                            [--assign-identity --mi-system-assigned --system-assigned]
                            [--change-reference]
                            [--definition-version]
                            [--description]
                            [--display-name]
                            [--enforcement-mode {Default, DoNotEnforce, Enroll}]
                            [--identity-scope]
                            [--location]
                            [--metadata]
                            [--mi-user-assigned --user-assigned]
                            [--name]
                            [--non-compliance-messages]
                            [--not-scopes]
                            [--overrides]
                            [--params]
                            [--policy]
                            [--policy-set-definition]
                            [--resource-group]
                            [--resource-selectors]
                            [--role]
                            [--scope]
                            [--self-serve --self-serve-exemption-settings]

Příklady

Vytvoření přiřazení zásad prostředků v oboru

az policy assignment create --scope "/providers/Microsoft.Management/managementGroups/{managementGroupName}" --policy {policyName} -p "{ 'allowedLocations': { 'value': [ 'australiaeast', 'eastus', 'japaneast' ] } }"

Vytvoření přiřazení zásad prostředků a zadání hodnot parametrů pravidla

az policy assignment create --policy {policyName} -p "{ 'allowedLocations': { 'value': [ 'australiaeast', 'eastus', 'japaneast' ] } }"

Vytvoření přiřazení zásad prostředků s identitou přiřazenou systémem

az policy assignment create --name myPolicy --policy {policyName} --mi-system-assigned --location eastus

Vytvoření přiřazení zásad prostředků s identitou přiřazenou systémem s přístupem role Přispěvatel k předplatnému

az policy assignment create --name myPolicy --policy {policyName} --mi-system-assigned --identity-scope /subscriptions/{subscriptionId} --role Contributor --location eastus

Vytvoření přiřazení zásad prostředků s identitou přiřazenou uživatelem

az policy assignment create --name myPolicy --policy {policyName} -g MyResourceGroup --mi-user-assigned myAssignedId --location westus

Vytvoření přiřazení zásad prostředků s režimem vynucení

az policy assignment create --name myPolicy --policy {policyName} --enforcement-mode DoNotEnforce

Volitelné parametry

Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.

--acquire-policy-token

Získání tokenu Azure Policy automaticky pro tuto operaci prostředku

Vlastnost Hodnota
Skupina parametrů: Global Policy Arguments
--assign-identity --mi-system-assigned --system-assigned

Nastaví spravovanou identitu přiřazenou systémem.

Vlastnost Hodnota
Skupina parametrů: Identity Arguments
--change-reference

Související referenční ID odkazu na změnu pro tuto operaci prostředku.

Vlastnost Hodnota
Skupina parametrů: Global Policy Arguments
--definition-version

Verze zásady, která se má přiřadit.

Vlastnost Hodnota
Skupina parametrů: Properties Arguments
--description

Popis přiřazení zásad

Vlastnost Hodnota
Skupina parametrů: Properties Arguments
--display-name

Zobrazovaný název přiřazení zásady.

Vlastnost Hodnota
Skupina parametrů: Properties Arguments
--enforcement-mode -e

Režim vynucení přiřazení zásad.

Vlastnost Hodnota
Skupina parametrů: Properties Arguments
Default value: Default
Přípustné hodnoty: Default, DoNotEnforce, Enroll
--identity-scope

Rozsah, ke kterému má identita přiřazená systémem přístup.

--location -l

Umístění přiřazení zásady.

Vlastnost Hodnota
Skupina parametrů: Parameters Arguments
--metadata

Metadata přiřazení zásad. Podpora zkratky syntaxe (pouze úplná hodnota), json-file a yaml-file.

Vlastnost Hodnota
Skupina parametrů: Properties Arguments
--mi-user-assigned --user-assigned

Nastaví spravovanou identitu přiřazenou uživatelem. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

Vlastnost Hodnota
Skupina parametrů: Identity Arguments
--name -n

Název přiřazení zásady.

--non-compliance-messages -m

Zprávy, které popisují, proč prostředek nedodržuje zásady. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

Vlastnost Hodnota
Skupina parametrů: non-compliance-message Arguments
--not-scopes

Přiřazení zásad vyloučilo rozsahy. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

Vlastnost Hodnota
Skupina parametrů: Properties Arguments
--overrides

Přepsání zásad. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

Vlastnost Hodnota
Skupina parametrů: Properties Arguments
--params -p

Hodnoty parametrů pro přiřazené pravidlo zásad. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

Vlastnost Hodnota
Skupina parametrů: Properties Arguments
--policy

Název nebo ID prostředku definice zásady nebo definice sady zásad, které se mají přiřadit.

--policy-set-definition -d

Definice zásady nebo definice sady zásad, které se mají přiřadit.

Vlastnost Hodnota
Skupina parametrů: Properties Arguments
--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

--resource-selectors

Seznam selektorů prostředků pro filtrování zásad podle vlastností prostředku. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

Vlastnost Hodnota
Skupina parametrů: Properties Arguments
--role

Název nebo ID role, které se přiřadí spravované identitě.

--scope

Rozsah přiřazení zásady.

--self-serve --self-serve-exemption-settings

Nastavení samoobslužné výjimky pro přiřazení pojistky. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

Vlastnost Hodnota
Skupina parametrů: Properties Arguments
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

Vlastnost Hodnota
Default value: False
--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazit pouze chyby, potlačit upozornění.

Vlastnost Hodnota
Default value: False
--output -o

Výstupní formát

Vlastnost Hodnota
Default value: json
Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

Vlastnost Hodnota
Default value: False

az policy assignment delete

Odstranění přiřazení zásad

Odstraňte přiřazení zásady s daným názvem a oborem.

az policy assignment delete --name
                            [--acquire-policy-token]
                            [--change-reference]
                            [--resource-group]
                            [--scope]

Příklady

Odstranění přiřazení zásad v oboru

az policy assignment delete --scope subscriptions/{subscriptionId} --name EnforceNaming

Odstranění přiřazení zásad

az policy assignment delete --name MyPolicyAssignment

Povinné parametry

--name -n

Název přiřazení zásady.

Volitelné parametry

Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.

--acquire-policy-token

Získání tokenu Azure Policy automaticky pro tuto operaci prostředku

Vlastnost Hodnota
Skupina parametrů: Global Policy Arguments
--change-reference

Související referenční ID odkazu na změnu pro tuto operaci prostředku.

Vlastnost Hodnota
Skupina parametrů: Global Policy Arguments
--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

--scope

Rozsah přiřazení zásady.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

Vlastnost Hodnota
Default value: False
--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazit pouze chyby, potlačit upozornění.

Vlastnost Hodnota
Default value: False
--output -o

Výstupní formát

Vlastnost Hodnota
Default value: json
Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

Vlastnost Hodnota
Default value: False

az policy assignment list

Načtěte všechna příslušná přiřazení zásad.

Načtěte seznam všech přiřazení zásad použitelných pro dané předplatné nebo skupinu pro správu.

az policy assignment list [--disable-scope-strict-match {0, 1, f, false, n, no, t, true, y, yes}]
                          [--expand]
                          [--filter]
                          [--management-group]
                          [--max-items]
                          [--next-token]
                          [--resource-group]
                          [--scope]

Příklady

Výpis přiřazení zásad, která se vztahují na skupinu prostředků

az policy assignment list --resource-group TestResourceGroup --filter atScope() --expand LatestDefinitionVersion, EffectiveDefinitionVersion

Výpis přiřazení zásad, která se vztahují na skupinu pro správu

az policy assignment list --management-group TestManagementGroup --filter atScope()

Výpis přiřazení zásad, která se vztahují na předplatné

az policy assignment list --filter atScope()

Volitelné parametry

Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.

--disable-scope-strict-match -d

Zahrňte přiřazení zásad zděděné z nadřazených oborů nebo podřízených oborů.

Vlastnost Hodnota
Přípustné hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--expand

Další vlastnosti, které se mají zahrnout do výstupu.

--filter

Filtrování výsledků seznamu

--management-group

Skupina pro správu.

--max-items

Celkový počet položek, které se mají vrátit ve výstupu příkazu Pokud je celkový počet dostupných položek větší než zadaná hodnota, zobrazí se ve výstupu příkazu token. Pokud chcete pokračovat ve stránkování, zadejte hodnotu tokenu v --next-token argumentu následného příkazu.

Vlastnost Hodnota
Skupina parametrů: Pagination Arguments
--next-token

Token určující, kde se má stránkování spustit. Toto je hodnota tokenu z dříve zkrácené odpovědi.

Vlastnost Hodnota
Skupina parametrů: Pagination Arguments
--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

--scope

Rozsah, na kterém se mají zobrazit příslušná přiřazení zásad Pokud rozsah není zadán, bude rozsah implicitním nebo zadaným předplatným.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

Vlastnost Hodnota
Default value: False
--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazit pouze chyby, potlačit upozornění.

Vlastnost Hodnota
Default value: False
--output -o

Výstupní formát

Vlastnost Hodnota
Default value: json
Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

Vlastnost Hodnota
Default value: False

az policy assignment show

Načtení přiřazení zásad

Načtěte a zobrazte podrobnosti o jednom přiřazení zásady s daným názvem a oborem.

az policy assignment show --name
                          [--expand]
                          [--resource-group]
                          [--scope]

Příklady

Zobrazení přiřazení zásad prostředků

az policy assignment show --name MyPolicyAssignment

Povinné parametry

--name -n

Název přiřazení zásady.

Volitelné parametry

Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.

--expand

Další vlastnosti, které se mají zahrnout do výstupu.

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

--scope

Rozsah přiřazení zásady.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

Vlastnost Hodnota
Default value: False
--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazit pouze chyby, potlačit upozornění.

Vlastnost Hodnota
Default value: False
--output -o

Výstupní formát

Vlastnost Hodnota
Default value: json
Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

Vlastnost Hodnota
Default value: False

az policy assignment update

Aktualizujte přiřazení zásad.

Aktualizujte přiřazení zásady s daným názvem a oborem použitím zadaných hodnot vlastností.

az policy assignment update --name
                            [--acquire-policy-token]
                            [--add]
                            [--change-reference]
                            [--definition-version]
                            [--description]
                            [--display-name]
                            [--enforcement-mode {Default, DoNotEnforce, Enroll}]
                            [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                            [--location]
                            [--metadata]
                            [--non-compliance-messages]
                            [--not-scopes]
                            [--overrides]
                            [--params]
                            [--policy]
                            [--policy-set-definition]
                            [--remove]
                            [--resource-group]
                            [--resource-selectors]
                            [--scope]
                            [--self-serve --self-serve-exemption-settings]
                            [--set]

Příklady

Aktualizace popisu přiřazení zásad prostředků

az policy assignment update --name myPolicy --description 'My policy description'

Povinné parametry

--name -n

Název přiřazení zásady.

Volitelné parametry

Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.

--acquire-policy-token

Získání tokenu Azure Policy automaticky pro tuto operaci prostředku

Vlastnost Hodnota
Skupina parametrů: Global Policy Arguments
--add

Přidejte objekt do seznamu objektů zadáním párů cest a klíč-hodnota. Příklad: --add property.listProperty <key=value, string or JSON string>.

Vlastnost Hodnota
Skupina parametrů: Generic Update Arguments
--change-reference

Související referenční ID odkazu na změnu pro tuto operaci prostředku.

Vlastnost Hodnota
Skupina parametrů: Global Policy Arguments
--definition-version

Verze zásady, která se má přiřadit.

Vlastnost Hodnota
Skupina parametrů: Properties Arguments
--description

Popis přiřazení zásad

Vlastnost Hodnota
Skupina parametrů: Properties Arguments
--display-name

Zobrazovaný název přiřazení zásady.

Vlastnost Hodnota
Skupina parametrů: Properties Arguments
--enforcement-mode -e

Režim vynucení přiřazení zásad.

Vlastnost Hodnota
Skupina parametrů: Properties Arguments
Přípustné hodnoty: Default, DoNotEnforce, Enroll
--force-string

Při použití set nebo add zachovávejte řetězcové literály místo pokusu o převod na JSON.

Vlastnost Hodnota
Skupina parametrů: Generic Update Arguments
Přípustné hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--location -l

Umístění přiřazení zásady.

Vlastnost Hodnota
Skupina parametrů: Parameters Arguments
--metadata

Metadata přiřazení zásad. Podpora zkratky syntaxe (pouze úplná hodnota), json-file a yaml-file.

Vlastnost Hodnota
Skupina parametrů: Properties Arguments
--non-compliance-messages -m

Zprávy, které popisují, proč prostředek nedodržuje zásady. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

Vlastnost Hodnota
Skupina parametrů: non-compliance-message Arguments
--not-scopes

Přiřazení zásad vyloučilo rozsahy. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

Vlastnost Hodnota
Skupina parametrů: Properties Arguments
--overrides

Přepsání hodnoty vlastnosti zásady. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

Vlastnost Hodnota
Skupina parametrů: Properties Arguments
--params -p

Hodnoty parametrů pro přiřazené pravidlo zásad. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

Vlastnost Hodnota
Skupina parametrů: Properties Arguments
--policy

Název nebo ID prostředku definice zásady nebo definice sady zásad, které se mají přiřadit.

--policy-set-definition -d

Definice zásady nebo definice sady zásad, které se mají přiřadit.

Vlastnost Hodnota
Skupina parametrů: Properties Arguments
--remove

Odeberte vlastnost nebo prvek ze seznamu. Příklad: --remove property.list <indexToRemove> OR --remove propertyToRemove.

Vlastnost Hodnota
Skupina parametrů: Generic Update Arguments
--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

--resource-selectors

Seznam selektorů prostředků pro filtrování zásad podle vlastností prostředku. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

Vlastnost Hodnota
Skupina parametrů: Properties Arguments
--scope

Rozsah přiřazení zásady.

--self-serve --self-serve-exemption-settings

Nastavení samoobslužné výjimky pro přiřazení pojistky. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

Vlastnost Hodnota
Skupina parametrů: Properties Arguments
--set

Aktualizujte objekt zadáním cesty vlastnosti a hodnoty, která se má nastavit. Příklad: --set property1.property2=<value>.

Vlastnost Hodnota
Skupina parametrů: Generic Update Arguments
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

Vlastnost Hodnota
Default value: False
--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazit pouze chyby, potlačit upozornění.

Vlastnost Hodnota
Default value: False
--output -o

Výstupní formát

Vlastnost Hodnota
Default value: json
Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

Vlastnost Hodnota
Default value: False