Tato rutina New-AzPolicyEnrollment vytvoří registraci zásad s daným oborem a názvem.
Zápisy do pojistek se vztahují na všechny zdroje obsažené v jejich rozsahu.
Například když vytvoříte zápis politiky v rozsahu skupiny zdrojů pro přiřazení politiky na stejné nebo vyšší úrovni, registrace se vztahuje na všechny příslušné zdroje ve skupině zdrojů.
První příkaz získá předplatné s názvem Subscription01 pomocí rutiny Get-AzSubscription a uloží ho do proměnné $Subscription.
Druhý příkaz získá přiřazení zásady s názvem VirtualMachinePolicyAssignment pomocí rutiny Get-AzPolicyAssignment a uloží ho do proměnné $Assignment.
Přiřazení musí mít vlastnost EnforcementMode nastavenou na Možnost Registrovat.
Poslední příkaz vytvoří registraci zásad pro přiřazení v $Assignment na úrovni předplatného identifikované řetězcem oboru předplatného.
Příklad 2: Registrace zásad v oboru skupiny pro správu
$ManagementGroup = Get-AzManagementGroup -GroupName 'AManagementGroup'
$Assignment = Get-AzPolicyAssignment -Name 'VirtualMachinePolicyAssignment'
New-AzPolicyEnrollment -Name 'VirtualMachinePolicyEnrollment' -PolicyAssignmentId $Assignment.Id -Scope $ManagementGroup.Id -Description 'Enrollment for VM policy at MG level'
První příkaz získá skupinu pro správu s názvem AManagementGroup pomocí rutiny Get-AzManagementGroup a uloží ji do proměnné $ManagementGroup.
Druhý příkaz získá přiřazení zásady s názvem VirtualMachinePolicyAssignment pomocí rutiny Get-AzPolicyAssignment a uloží ho do proměnné $Assignment.
Přiřazení musí mít vlastnost EnforcementMode nastavenou na Možnost Registrovat.
Poslední příkaz vytvoří registraci zásad pro přiřazení v $Assignment v oboru skupiny pro správu identifikované vlastností ID $ManagementGroup.
Příklad 3: Registrace zásad pomocí selektoru prostředků
První příkaz získá předplatné, na které se registrace vytvoří, v aktuálně použitém předplatném.
Druhý příkaz získá přiřazení zásady s názvem VirtualMachinePolicyAssignment pomocí rutiny Get-AzPolicyAssignment a uloží ho do proměnné $Assignment.
Třetí příkaz vytvoří objekt selektoru prostředků, který omezí registraci na prostředky umístěné v oblasti USA – východ nebo USA – východ 2 a uloží ho do proměnné $ResourceSelector.
Poslední příkaz vytvoří registraci zásad pro přiřazení v $Assignment selektorem prostředků určeným $ResourceSelector.
Parametry
-AssignmentScopeValidation
Možnost, zda registraci ověřit, je v rozsahu zadání nebo v rámci něj.
Pokud je přidružené přiřazení zásad pro sadu zásad (iniciativu), můžete použít k určení ID definic zásad pro definice zásad v sadě zásad, do které se mají zaregistrovat.
Tyto ID odpovídají podmnožině v policyDefinitions[*].policyDefinitionReferenceId definici sady politik.
Pokud je specifikováno a není prázdné, budou registrovány pouze odkazované definice politik.
V opačném případě se celá sada zásad zaregistruje.
Rozsah registrace zásad.
Platné obory jsou: skupina pro správu (formát: /providers/Microsoft. Správa/managementGroups/{managementGroup}'), předplatné (formát: /subscriptions/{subscriptionId}), skupina prostředků (formát: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}) nebo prostředek (formát: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/[{parentResourcePath}/]{resourceType}/{resourceName}')
Tato rutina podporuje běžné parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction a -WarningVariable. Další informace najdete v about_CommonParameters.
Zdroj tohoto obsahu najdete na GitHubu, kde můžete také vytvářet a kontrolovat problémy a žádosti o přijetí změn. Další informace najdete v našem průvodci pro přispěvatele.