New-AzPolicyEnrollment

Vytvoří registraci zásad.

Syntax

Default (Výchozí)

New-AzPolicyEnrollment
    -Name <String>
    -Scope <String>
    [-AssignmentScopeValidation <String>]
    [-Description <String>]
    [-DisplayName <String>]
    [-Metadata <String>]
    [-PolicyAssignmentId <String>]
    [-PolicyDefinitionReferenceId <String[]>]
    [-ResourceSelector <IResourceSelector[]>]
    [-DefaultProfile <PSObject>]
    [<CommonParameters>]

Description

Tato rutina New-AzPolicyEnrollment vytvoří registraci zásad s daným oborem a názvem. Zápisy do pojistek se vztahují na všechny zdroje obsažené v jejich rozsahu. Například když vytvoříte zápis politiky v rozsahu skupiny zdrojů pro přiřazení politiky na stejné nebo vyšší úrovni, registrace se vztahuje na všechny příslušné zdroje ve skupině zdrojů.

Příklady

Příklad 1: Registrace zásad v oboru předplatného

$Subscription = Get-AzSubscription -SubscriptionName 'Subscription01'
$Assignment = Get-AzPolicyAssignment -Name 'VirtualMachinePolicyAssignment'
New-AzPolicyEnrollment -Name 'VirtualMachinePolicyEnrollment' -PolicyAssignmentId $Assignment.Id -Scope "/subscriptions/$($Subscription.Id)" -DisplayName 'VM Policy Enrollment'

První příkaz získá předplatné s názvem Subscription01 pomocí rutiny Get-AzSubscription a uloží ho do proměnné $Subscription. Druhý příkaz získá přiřazení zásady s názvem VirtualMachinePolicyAssignment pomocí rutiny Get-AzPolicyAssignment a uloží ho do proměnné $Assignment. Přiřazení musí mít vlastnost EnforcementMode nastavenou na Možnost Registrovat. Poslední příkaz vytvoří registraci zásad pro přiřazení v $Assignment na úrovni předplatného identifikované řetězcem oboru předplatného.

Příklad 2: Registrace zásad v oboru skupiny pro správu

$ManagementGroup = Get-AzManagementGroup -GroupName 'AManagementGroup'
$Assignment = Get-AzPolicyAssignment -Name 'VirtualMachinePolicyAssignment'
New-AzPolicyEnrollment -Name 'VirtualMachinePolicyEnrollment' -PolicyAssignmentId $Assignment.Id -Scope $ManagementGroup.Id -Description 'Enrollment for VM policy at MG level'

První příkaz získá skupinu pro správu s názvem AManagementGroup pomocí rutiny Get-AzManagementGroup a uloží ji do proměnné $ManagementGroup. Druhý příkaz získá přiřazení zásady s názvem VirtualMachinePolicyAssignment pomocí rutiny Get-AzPolicyAssignment a uloží ho do proměnné $Assignment. Přiřazení musí mít vlastnost EnforcementMode nastavenou na Možnost Registrovat. Poslední příkaz vytvoří registraci zásad pro přiřazení v $Assignment v oboru skupiny pro správu identifikované vlastností ID $ManagementGroup.

Příklad 3: Registrace zásad pomocí selektoru prostředků

$subscription = (Get-AzContext).Subscription
$Assignment = Get-AzPolicyAssignment -Name 'VirtualMachinePolicyAssignment'
$ResourceSelector = @{Name = "MyLocationSelector"; Selector = @(@{Kind = "resourceLocation"; In = @("eastus", "eastus2")})}
New-AzPolicyEnrollment -Name 'VirtualMachinePolicyEnrollment' -Scope "/subscriptions/$($subscription.Id)" -PolicyAssignmentId $Assignment.Id -ResourceSelector $ResourceSelector

První příkaz získá předplatné, na které se registrace vytvoří, v aktuálně použitém předplatném. Druhý příkaz získá přiřazení zásady s názvem VirtualMachinePolicyAssignment pomocí rutiny Get-AzPolicyAssignment a uloží ho do proměnné $Assignment. Třetí příkaz vytvoří objekt selektoru prostředků, který omezí registraci na prostředky umístěné v oblasti USA – východ nebo USA – východ 2 a uloží ho do proměnné $ResourceSelector. Poslední příkaz vytvoří registraci zásad pro přiřazení v $Assignment selektorem prostředků určeným $ResourceSelector.

Parametry

-AssignmentScopeValidation

Možnost, zda registraci ověřit, je v rozsahu zadání nebo v rámci něj.

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-DefaultProfile

Parametr DefaultProfile není funkční. Pokud je k dispozici spuštění rutiny pro jiné předplatné, použijte parametr SubscriptionId.

Vlastnosti parametru

Typ:PSObject
Default value:None
Podporuje zástupné znaky:False
DontShow:False
Aliasy:AzureRMContext, AzureCredential

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-Description

Popis zápisu do pojistky.

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-DisplayName

Zobrazovaný název registrace pojistky.

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-Metadata

Metadata o registraci pojistek. Metadata jsou otevřený objekt, který je obvykle kolekcí párů klíč-hodnota.

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-Name

Název zápisu do pojistky.

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False
Aliasy:PolicyEnrollmentName

Sady parametrů

(All)
Position:Named
Povinné:True
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-PolicyAssignmentId

ID přiřazení pojistky, která je zaznamenávána.

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-PolicyDefinitionReferenceId

Pokud je přidružené přiřazení zásad pro sadu zásad (iniciativu), můžete použít k určení ID definic zásad pro definice zásad v sadě zásad, do které se mají zaregistrovat. Tyto ID odpovídají podmnožině v policyDefinitions[*].policyDefinitionReferenceId definici sady politik. Pokud je specifikováno a není prázdné, budou registrovány pouze odkazované definice politik. V opačném případě se celá sada zásad zaregistruje.

Vlastnosti parametru

Typ:

String[]

Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-ResourceSelector

Seznam selektoru prostředků pro filtrování zásad podle vlastností prostředků.

Vlastnosti parametru

Typ:

IResourceSelector[]

Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-Scope

Rozsah registrace zásad. Platné obory jsou: skupina pro správu (formát: /providers/Microsoft. Správa/managementGroups/{managementGroup}'), předplatné (formát: /subscriptions/{subscriptionId}), skupina prostředků (formát: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}) nebo prostředek (formát: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/[{parentResourcePath}/]{resourceType}/{resourceName}')

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:True
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

CommonParameters

Tato rutina podporuje běžné parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction a -WarningVariable. Další informace najdete v about_CommonParameters.

Výstupy

IPolicyEnrollment