Freigeben über


az policy exemption

Diese Befehlsgruppe befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Verwalten von Ressourcenrichtlinienausnahmen.

Befehle

Name Beschreibung Typ Status
az policy exemption create

Erstellen Sie eine Richtlinienausnahme.

Kernspeicher Vorschau
az policy exemption delete

Löschen einer Richtlinienausnahme.

Kernspeicher Vorschau
az policy exemption list

Richtlinienausnahmen auflisten.

Kernspeicher Vorschau
az policy exemption show

Eine Richtlinienausnahme anzeigen.

Kernspeicher Vorschau
az policy exemption update

Aktualisieren einer Richtlinienausnahme.

Kernspeicher Vorschau

az policy exemption create

Vorschau

Befehlsgruppe "Richtlinienausnahme" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Erstellen Sie eine Richtlinienausnahme.

az policy exemption create --name
                           [--description]
                           [--display-name]
                           [--exemption-category {Mitigated, Waiver}]
                           [--expires-on]
                           [--metadata]
                           [--policy-assignment]
                           [--policy-definition-reference-ids]
                           [--resource-group]
                           [--scope]

Beispiele

Erstellen Sie eine Richtlinienausnahme im Standardabonnement.

az policy exemption create -n exemptTestVM \
    --policy-assignment "/subscriptions/mySubId/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver"

Erstellen Sie eine Richtlinienausnahme in der Ressourcengruppe.

az policy exemption create -n exemptTestVM \
    --policy-assignment "/subscriptions/mySubId/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver" \
    --resource-group "myResourceGroup"

Erstellen Sie eine Richtlinienausnahme in einer Verwaltungsgruppe.

az policy exemption create -n exemptTestVM \
    --policy-assignment "/providers/Microsoft.Management/managementGroups/myMG/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver" \
    --scope "/providers/Microsoft.Management/managementGroups/myMG"

Erforderliche Parameter

--name -n

Name der neuen Richtlinienbefreiung.

Optionale Parameter

--description

Beschreibung der Richtlinienausnahme.

--display-name

Anzeigename der Richtlinienausnahme.

--exemption-category -e

Die Richtlinienfreistellungskategorie der Richtlinienbefreiung.

Zulässige Werte: Mitigated, Waiver
--expires-on

Das Ablaufdatum und die Uhrzeit (im UTC ISO 8601-Format yyyy-MM-ddTHH:mm:ssZ) der Richtlinienausnahme.

--metadata

Metadaten in durch Leerzeichen getrennten Schlüssel-Wert-Paaren.

--policy-assignment -a

Die referenzierte Richtlinienzuweisungs-ID für die Richtlinienausnahme.

--policy-definition-reference-ids -r

Die Richtliniendefinitionsreferenz-IDs, die in der Initiative ausgenommen werden sollen (Richtliniensatz).

--resource-group -g

Die Ressourcengruppe, in der die Richtlinie angewendet wird.

--scope

Gültigkeitsbereich, für den diese Richtlinienbefreiung gilt.

Globale Parameter
--debug

Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.

--help -h

Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.

--only-show-errors

Nur Fehler anzeigen und Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--verbose

Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.

az policy exemption delete

Vorschau

Befehlsgruppe "Richtlinienausnahme" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Löschen einer Richtlinienausnahme.

az policy exemption delete --name
                           [--resource-group]
                           [--scope]

Beispiele

Löschen einer Richtlinienausnahme.

az policy exemption delete --name MyPolicyExemption --resource-group "myResourceGroup"

Erforderliche Parameter

--name -n

Name der Richtlinienausnahme.

Optionale Parameter

--resource-group -g

Die Ressourcengruppe, in der die Richtlinie angewendet wird.

--scope

Gültigkeitsbereich, für den diese Richtlinienbefreiung gilt.

Globale Parameter
--debug

Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.

--help -h

Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.

--only-show-errors

Nur Fehler anzeigen und Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--verbose

Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.

az policy exemption list

Vorschau

Befehlsgruppe "Richtlinienausnahme" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Richtlinienausnahmen auflisten.

az policy exemption list [--disable-scope-strict-match]
                         [--resource-group]
                         [--scope]

Optionale Parameter

--disable-scope-strict-match -i

Schließen Sie Richtlinienausnahmen ein, die entweder vom übergeordneten Bereich oder im untergeordneten Bereich geerbt wurden.

--resource-group -g

Die Ressourcengruppe, in der die Richtlinie angewendet wird.

--scope

Gültigkeitsbereich, für den diese Richtlinienbefreiung gilt.

Globale Parameter
--debug

Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.

--help -h

Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.

--only-show-errors

Nur Fehler anzeigen und Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--verbose

Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.

az policy exemption show

Vorschau

Befehlsgruppe "Richtlinienausnahme" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Eine Richtlinienausnahme anzeigen.

az policy exemption show --name
                         [--resource-group]
                         [--scope]

Beispiele

Eine Richtlinienausnahme anzeigen.

az policy exemption show --name MyPolicyExemption --resource-group "myResourceGroup"

Erforderliche Parameter

--name -n

Name der Richtlinienausnahme.

Optionale Parameter

--resource-group -g

Die Ressourcengruppe, in der die Richtlinie angewendet wird.

--scope

Gültigkeitsbereich, für den diese Richtlinienbefreiung gilt.

Globale Parameter
--debug

Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.

--help -h

Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.

--only-show-errors

Nur Fehler anzeigen und Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--verbose

Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.

az policy exemption update

Vorschau

Befehlsgruppe "Richtlinienausnahme" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Aktualisieren einer Richtlinienausnahme.

az policy exemption update --name
                           [--description]
                           [--display-name]
                           [--exemption-category {Mitigated, Waiver}]
                           [--expires-on]
                           [--metadata]
                           [--policy-definition-reference-ids]
                           [--resource-group]
                           [--scope]

Beispiele

Aktualisieren einer Richtlinienausnahme.

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated"

Aktualisieren sie eine Richtlinienausnahme in der Ressourcengruppe.

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated" \
    --resource-group "myResourceGroup"

Aktualisieren einer Richtlinienausnahme in einer Verwaltungsgruppe.

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated" \
    --scope "/providers/Microsoft.Management/managementGroups/myMG"

Erforderliche Parameter

--name -n

Name der Richtlinienausnahme.

Optionale Parameter

--description

Beschreibung der Richtlinienausnahme.

--display-name

Anzeigename der Richtlinienausnahme.

--exemption-category -e

Die Richtlinienfreistellungskategorie der Richtlinienbefreiung.

Zulässige Werte: Mitigated, Waiver
--expires-on

Das Ablaufdatum und die Uhrzeit (im UTC ISO 8601-Format yyyy-MM-ddTHH:mm:ssZ) der Richtlinienausnahme.

--metadata

Metadaten in durch Leerzeichen getrennten Schlüssel-Wert-Paaren.

--policy-definition-reference-ids -r

Die Richtliniendefinitionsreferenz-IDs, die in der Initiative ausgenommen werden sollen (Richtliniensatz).

--resource-group -g

Die Ressourcengruppe, in der die Richtlinie angewendet wird.

--scope

Gültigkeitsbereich, für den diese Richtlinienbefreiung gilt.

Globale Parameter
--debug

Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.

--help -h

Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.

--only-show-errors

Nur Fehler anzeigen und Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--verbose

Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.