New-AzPolicyExemption

Vytvoří nebo aktualizuje výjimku ze zásad.

Syntax

Default (Výchozí)

New-AzPolicyExemption
    -Name <String>
    -ExemptionCategory <String>
    -PolicyAssignment <PSObject>
    [-Scope <String>]
    [-PolicyDefinitionReferenceId <String[]>]
    [-AssignmentScopeValidation <String>]
    [-DisplayName <String>]
    [-Description <String>]
    [-ExpiresOn <DateTime>]
    [-Metadata <String>]
    [-ResourceSelector <IResourceSelector[]>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

Description

Rutina New-AzPolicyExemption vytvoří výjimku zásad s daným oborem a názvem.

Příklady

Příklad 1: Výjimka ze zásad na úrovni předplatného

$Subscription = Get-AzSubscription -SubscriptionName 'Subscription01'
$Assignment = Get-AzPolicyAssignment -Name 'VirtualMachinePolicyAssignment'
New-AzPolicyExemption -Name 'VirtualMachinePolicyExemption' -PolicyAssignment $Assignment -Scope "/subscriptions/$($Subscription.Id)" -ExemptionCategory Waiver

První příkaz získá předplatné s názvem Subscription01 pomocí rutiny Get-AzSubscription a uloží ho do proměnné $Subscription. Druhý příkaz získá přiřazení zásady s názvem VirtualMachinePolicyAssignment pomocí rutiny Get-AzPolicyAssignment a uloží ho do proměnné $Assignment. Poslední příkaz vymezuje přiřazení zásad v $Assignment na úrovni předplatného identifikované řetězcem oboru předplatného.

Příklad 2: Výjimka ze zásad na úrovni skupiny prostředků

$ResourceGroup = Get-AzResourceGroup -Name 'ResourceGroup11'
$Assignment = Get-AzPolicyAssignment -Name 'VirtualMachinePolicyAssignment'
New-AzPolicyExemption -Name 'VirtualMachinePolicyAssignment' -PolicyAssignment $Assignment -Scope $ResourceGroup.ResourceId -ExemptionCategory Mitigated

První příkaz získá skupinu prostředků s názvem ResourceGroup11 pomocí rutiny Get-AzResourceGroup a uloží ji do proměnné $ResourceGroup. Druhý příkaz získá přiřazení zásady s názvem VirtualMachinePolicyAssignment pomocí rutiny Get-AzPolicyAssignment a uloží ho do proměnné $Assignment. Poslední příkaz vymezuje přiřazení zásad v $Assignment na úrovni skupiny prostředků identifikované vlastností ResourceId $ResourceGroup.

Příklad 3: Výjimka ze zásad na úrovni skupiny pro správu

$ManagementGroup = Get-AzManagementGroup -GroupName 'AManagementGroup'
$Assignment = Get-AzPolicyAssignment -Name 'VirtualMachinePolicyAssignment'
New-AzPolicyExemption -Name 'VirtualMachinePolicyAssignment' -PolicyAssignment $Assignment -Scope $ManagementGroup.Id -ExemptionCategory Mitigated

První příkaz získá skupinu pro správu s názvem AManagementGroup pomocí rutiny Get-AzManagementGroup a uloží ji do proměnné $ManagementGroup. Druhý příkaz získá přiřazení zásady s názvem VirtualMachinePolicyAssignment pomocí rutiny Get-AzPolicyAssignment a uloží ho do proměnné $Assignment. Poslední příkaz vymezuje přiřazení zásad v $Assignment na úrovni skupiny pro správu identifikované vlastností ID $ManagementGroup.

Příklad 4: Výjimka ze zásad na úrovni prostředku

$VM = Get-AzVM -Name 'SpecialVM'
$Assignment = Get-AzPolicyAssignment -Name 'VirtualMachinePolicyAssignment'
New-AzPolicyExemption -Name 'VirtualMachinePolicyAssignment' -PolicyAssignment $Assignment -Scope $VM.Id -ExemptionCategory Waiver

První příkaz získá virtuální počítač s názvem SpecialVM pomocí rutiny Get-AzVM a uloží ho do proměnné $VM. Druhý příkaz získá přiřazení zásady s názvem VirtualMachinePolicyAssignment pomocí rutiny Get-AzPolicyAssignment a uloží ho do proměnné $Assignment. Poslední příkaz vymezuje prostředek identifikovaný vlastností ID $VM z přiřazení zásady v $Assignment.

Příklad 5: Výjimka ze zásad pomocí selektoru prostředků

$Assignment = Get-AzPolicyAssignment -Name 'VirtualMachineAssignment'
$ResourceSelector = @{Name = "MyLocationSelector"; Selector = @(@{Kind = "resourceLocation"; In = @("eastus", "eastus2")})}
New-AzPolicyExemption -Name 'VirtualMachinePolicyExemption' -PolicyAssignment $Assignment -ResourceSelector $ResourceSelector

První příkaz získá přiřazení zásady s názvem VirtualMachineAssignment pomocí rutiny Get-AzPolicyAssignment a uloží ho do proměnné $Assignment. Druhý příkaz vytvoří objekt selektoru prostředků, který se použije k určení výjimky, by se měl použít pouze u prostředků umístěných v oblasti USA – východ nebo USA – východ 2 a uloží ho do proměnné $ResourceSelector. Poslední příkaz vytvoří výjimku zásad pro přiřazení $Assignment selektorem prostředků určeným $ResourceSelector.

Parametry

-AssignmentScopeValidation

Zda se má výjimka ověřit v rozsahu přiřazení nebo pod oborem přiřazení.

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-Confirm

Před spuštěním cmdletu vás vyzve k potvrzení.

Vlastnosti parametru

Typ:SwitchParameter
Default value:None
Podporuje zástupné znaky:False
DontShow:False
Aliasy:viz

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-DefaultProfile

Parametr DefaultProfile není funkční. Pokud je k dispozici spuštění rutiny pro jiné předplatné, použijte parametr SubscriptionId.

Vlastnosti parametru

Typ:PSObject
Default value:None
Podporuje zástupné znaky:False
DontShow:False
Aliasy:AzureRMContext, AzureCredential

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-Description

Tato zpráva bude součástí odpovědi v případě porušení zásad.

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-DisplayName

Zobrazovaný název přiřazení zásady.

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-ExemptionCategory

Kategorie výjimky ze zásad

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:True
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-ExpiresOn

Datum a čas vypršení platnosti (ve formátu UTC ISO 8601 rrrr-MM-ddTHH:mm:ssZ) výjimky ze zásad.

Vlastnosti parametru

Typ:

Nullable<T>[DateTime]

Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-Metadata

Metadata přiřazení zásad. Metadata jsou otevřený objekt, který je obvykle kolekcí párů klíč-hodnota.

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-Name

Název výjimky ze zásad.

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False
Aliasy:PolicyExemptionName

Sady parametrů

(All)
Position:Named
Povinné:True
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-PolicyAssignment

Filtr ID přiřazení zásad.

Vlastnosti parametru

Typ:PSObject
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:True
Hodnota z kanálu:True
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-PolicyDefinitionReferenceId

Seznam ID referenčního odkazu definice zásad, pokud je přidružené přiřazení zásady pro sadu zásad (iniciativu).

Vlastnosti parametru

Typ:

String[]

Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-ResourceSelector

Seznam selektoru prostředků pro filtrování zásad podle vlastností prostředků.

Vlastnosti parametru

Typ:

IResourceSelector[]

Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-Scope

Rozsah výjimky ze zásad. Platné obory jsou: skupina pro správu (formát: /providers/Microsoft. Správa/managementGroups/{managementGroup}'), předplatné (formát: /subscriptions/{subscriptionId}), skupina prostředků (formát: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}) nebo prostředek (formát: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/[{parentResourcePath}/]{resourceType}/{resourceName}')

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-WhatIf

Ukazuje, co se stane, když se příkaz spustí. Příkazový modul nebyl spuštěn.

Vlastnosti parametru

Typ:SwitchParameter
Default value:None
Podporuje zástupné znaky:False
DontShow:False
Aliasy:Wi

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

CommonParameters

Tato rutina podporuje běžné parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction a -WarningVariable. Další informace najdete v about_CommonParameters.

Vstupy

PSObject

Nullable<T>

String

String

Výstupy

IPolicyExemption