Directiva Microsoft.AuthorizationDefinitions

Definición de recursos de Bicep

El tipo de recurso policyDefinitions es un recurso de extensión, lo que significa que puede aplicarlo a otro recurso.

Use la scope propiedad de este recurso para establecer el ámbito de este recurso. Consulte Establecimiento del ámbito en los recursos de extensión en Bicep.

Los ámbitos de implementación válidos para el recurso policyDefinitions son:

Puede hacer referencia a este tipo de recurso como un recurso de solo lectura en el nivel de: Inquilinos.

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de los recursos

Para crear un recurso Microsoft.Authorization/policyDefinitions, agregue el siguiente bicep a la plantilla.

resource symbolicname 'Microsoft.Authorization/policyDefinitions@2021-06-01' = {
  name: 'string'
  scope: resourceSymbolicName
  properties: {
    description: 'string'
    displayName: 'string'
    metadata: any()
    mode: 'string'
    parameters: {}
    policyRule: any()
    policyType: 'string'
  }
}

Valores de propiedad

policyDefinitions

Nombre Descripción Value
name El nombre del recurso string (obligatorio)

Límite de caracteres: nombre para mostrar de 1 a 128

1-64 nombre de recurso

Caracteres válidos:
El nombre para mostrar puede contener cualquier carácter.

El nombre del recurso no puede usar:
<>*%&:\?.+/ ni caracteres de control.

No puede terminar con un punto ni un espacio.
scope Use al crear un recurso de extensión en un ámbito diferente del ámbito de implementación. Recurso de destino

Para Bicep, establezca esta propiedad en el nombre simbólico del recurso para aplicar el recurso de extensión.
properties Propiedades de definición de directiva. PolicyDefinitionProperties

PolicyDefinitionProperties

Nombre Descripción Valor
description Descripción de la definición de directiva. string
DisplayName Nombre para mostrar de la definición de directiva. string
metadata Metadatos de definición de directiva. Los metadatos son un objeto abierto y normalmente es una colección de pares clave-valor. Para Bicep, puede usar la función any().
mode Modo de definición de directiva. Algunos ejemplos son All, Indexed, Microsoft.KeyVault.Data. string
parámetros Definiciones de parámetros para parámetros usados en la regla de directiva. Las claves son los nombres de parámetro. object
policyRule Regla de directiva. Para Bicep, puede usar la función any().
policyType Tipo de definición de directiva. Los valores posibles son NotSpecified, BuiltIn, Custom y Static. 'BuiltIn'
'Personalizado'
'NotSpecified'
'Static'

Plantillas de inicio rápido

Las siguientes plantillas de inicio rápido implementan este tipo de recurso.

Plantilla Descripción
Implementación de una definición de directiva y asignación a un grupo de administración

Implementación en Azure
Esta plantilla es una plantilla de nivel de grupo de administración que creará una definición de directiva y asignará esa directiva al grupo de administración de destino. Actualmente, esta plantilla no se puede implementar a través de Azure Portal.
Implementación de una directiva def y asignación a varios grupos mgmt

Implementación en Azure
Esta plantilla es una plantilla de nivel de grupo de administración que creará una definición de directiva y asignará esa directiva a varios grupos de administración.
Creación de una instancia de Azure Virtual Network Manager y redes virtuales de ejemplo

Implementación en Azure
Esta plantilla implementa una instancia de Azure Virtual Network Manager y redes virtuales de ejemplo en el grupo de recursos con nombre. Admite varias topologías de conectividad y tipos de pertenencia a grupos de red.

Definición de recursos de plantilla de ARM

El tipo de recurso policyDefinitions es un recurso de extensión, lo que significa que puede aplicarlo a otro recurso.

Use la scope propiedad de este recurso para establecer el ámbito de este recurso. Consulte Establecimiento del ámbito en los recursos de extensión en plantillas de ARM.

Los ámbitos de implementación válidos para el recurso policyDefinitions son:

Puede hacer referencia a este tipo de recurso como un recurso de solo lectura en el nivel de: Inquilinos.

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de los recursos

Para crear un recurso Microsoft.Authorization/policyDefinitions, agregue el siguiente json a la plantilla.

{
  "type": "Microsoft.Authorization/policyDefinitions",
  "apiVersion": "2021-06-01",
  "name": "string",
  "scope": "string",
  "properties": {
    "description": "string",
    "displayName": "string",
    "metadata": {},
    "mode": "string",
    "parameters": {},
    "policyRule": {},
    "policyType": "string"
  }
}

Valores de propiedad

policyDefinitions

Nombre Descripción Value
type Tipo de recurso 'Microsoft.Authorization/policyDefinitions'
apiVersion La versión de la API de recursos '2021-06-01'
name El nombre del recurso string (obligatorio)

Límite de caracteres: nombre para mostrar de 1 a 128

1-64 nombre de recurso

Caracteres válidos:
El nombre para mostrar puede contener cualquier carácter.

El nombre del recurso no puede usar:
<>*%&:\?.+/ ni caracteres de control.

No puede terminar con un punto ni un espacio.
scope Use al crear un recurso de extensión en un ámbito diferente del ámbito de implementación. Recurso de destino

En JSON, establezca el valor en el nombre completo del recurso al que se va a aplicar el recurso de extensión .
properties Propiedades de definición de directiva. PolicyDefinitionProperties

PolicyDefinitionProperties

Nombre Descripción Valor
description Descripción de la definición de directiva. string
DisplayName Nombre para mostrar de la definición de directiva. string
metadata Metadatos de definición de directiva. Los metadatos son un objeto abierto y normalmente es una colección de pares clave-valor.
mode Modo de definición de directiva. Algunos ejemplos son All, Indexed, Microsoft.KeyVault.Data. string
parámetros Definiciones de parámetros para parámetros usados en la regla de directiva. Las claves son los nombres de parámetro. object
policyRule Regla de directiva.
policyType Tipo de definición de directiva. Los valores posibles son NotSpecified, BuiltIn, Custom y Static. 'BuiltIn'
'Personalizado'
'NotSpecified'
'Static'

Plantillas de inicio rápido

Las siguientes plantillas de inicio rápido implementan este tipo de recurso.

Plantilla Descripción
Implementación de una definición de directiva y asignación a un grupo de administración

Implementación en Azure
Esta plantilla es una plantilla de nivel de grupo de administración que creará una definición de directiva y asignará esa directiva al grupo de administración de destino. Actualmente, esta plantilla no se puede implementar a través de Azure Portal.
Implementación de una directiva def y asignación a varios grupos mgmt

Implementación en Azure
Esta plantilla es una plantilla de nivel de grupo de administración que creará una definición de directiva y asignará esa directiva a varios grupos de administración.
Creación de una instancia de Azure Virtual Network Manager y redes virtuales de ejemplo

Implementación en Azure
Esta plantilla implementa una instancia de Azure Virtual Network Manager y redes virtuales de ejemplo en el grupo de recursos con nombre. Admite varias topologías de conectividad y tipos de pertenencia a grupos de red.

Definición de recursos de Terraform (proveedor AzAPI)

El tipo de recurso policyDefinitions es un recurso de extensión, lo que significa que puede aplicarlo a otro recurso.

Use la parent_id propiedad de este recurso para establecer el ámbito de este recurso.

Los ámbitos de implementación válidos para el recurso policyDefinitions son:

  • Grupos de administración
  • Suscripciones

Puede hacer referencia a este tipo de recurso como un recurso de solo lectura en el nivel de: Inquilinos.

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de los recursos

Para crear un recurso Microsoft.Authorization/policyDefinitions, agregue el siguiente terraform a la plantilla.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Authorization/policyDefinitions@2021-06-01"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      description = "string"
      displayName = "string"
      mode = "string"
      parameters = {}
      policyType = "string"
    }
  })
}

Valores de propiedad

policyDefinitions

Nombre Descripción Value
type Tipo de recurso "Microsoft.Authorization/policyDefinitions@2021-06-01"
name El nombre del recurso string (obligatorio)

Límite de caracteres: nombre para mostrar de 1 a 128

1-64 nombre de recurso

Caracteres válidos:
El nombre para mostrar puede contener cualquier carácter.

El nombre del recurso no puede usar:
<>*%&:\?.+/ ni caracteres de control.

No puede terminar con un punto ni un espacio.
parent_id Identificador del recurso al que se va a aplicar este recurso de extensión. string (obligatorio)
properties Propiedades de definición de directiva. PolicyDefinitionProperties

PolicyDefinitionProperties

Nombre Descripción Valor
description Descripción de la definición de directiva. string
DisplayName Nombre para mostrar de la definición de directiva. string
metadata Metadatos de definición de directiva. Los metadatos son un objeto abierto y normalmente es una colección de pares clave-valor.
mode Modo de definición de directiva. Algunos ejemplos son All, Indexed, Microsoft.KeyVault.Data. string
parámetros Definiciones de parámetros para parámetros usados en la regla de directiva. Las claves son los nombres de parámetro. object
policyRule Regla de directiva.
policyType Tipo de definición de directiva. Los valores posibles son NotSpecified, BuiltIn, Custom y Static. "BuiltIn"
"Custom"
"NotSpecified"
"Estático"