Directiva Microsoft.AuthorizationExemptions
Definición de recursos de Bicep
El tipo de recurso policyExemptions es un recurso de extensión, lo que significa que puede aplicarlo a otro recurso.
Use la scope
propiedad de este recurso para establecer el ámbito de este recurso. Consulte Establecimiento del ámbito en los recursos de extensión en Bicep.
Los ámbitos de implementación válidos para el recurso policyExemptions son:
- Grupos de recursos: consulte los comandos de implementación del grupo de recursos.
- Suscripciones: consulte los comandos de implementación de suscripciones.
- Grupos de administración: consulte comandos de implementación de grupos de administración.
Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.
Formato de los recursos
Para crear un recurso Microsoft.Authorization/policyExemptions, agregue el siguiente bicep a la plantilla.
resource symbolicname 'Microsoft.Authorization/policyExemptions@2022-07-01-preview' = {
name: 'string'
scope: resourceSymbolicName
properties: {
assignmentScopeValidation: 'string'
description: 'string'
displayName: 'string'
exemptionCategory: 'string'
expiresOn: 'string'
metadata: any()
policyAssignmentId: 'string'
policyDefinitionReferenceIds: [
'string'
]
resourceSelectors: [
{
name: 'string'
selectors: [
{
in: [
'string'
]
kind: 'string'
notIn: [
'string'
]
}
]
}
]
}
}
Valores de propiedad
policyExemptions
Nombre | Descripción | Value |
---|---|---|
name | El nombre del recurso | string (obligatorio) Límite de caracteres: nombre para mostrar de 1 a 128 1-64 nombre de recurso Caracteres válidos: El nombre para mostrar puede contener cualquier carácter. El nombre del recurso no puede usar: <>*%&:\?.+/ ni caracteres de control. No puede terminar con un punto ni un espacio. |
scope | Use al crear un recurso de extensión en un ámbito diferente del ámbito de implementación. | Recurso de destino Para Bicep, establezca esta propiedad en el nombre simbólico del recurso para aplicar el recurso de extensión. |
properties | Propiedades para la exención de directiva. | PolicyExemptionProperties (obligatorio) |
PolicyExemptionProperties
Nombre | Descripción | Value |
---|---|---|
assignmentScopeValidation | Opción si valida que la exención esté en el ámbito de asignación o en el ámbito de asignación. | 'Default' 'DoNotValidate' |
description | Descripción de la exención de directiva. | string |
DisplayName | Nombre para mostrar de la exención de directiva. | string |
exemptionCategory | Categoría de exención de directiva. Los valores posibles son Renuncia y Mitigado. | "Mitigado" 'Renuncia' (obligatorio) |
expiresOn | Fecha y hora de expiración (en formato ISO 8601 UTC aaaa-MM-ddTHH:mm:ssZ) de la exención de directiva. | string |
metadata | Metadatos de exención de directiva. Los metadatos son un objeto abierto y normalmente es una colección de pares clave-valor. | Para Bicep, puede usar la función any(). |
policyAssignmentId | Identificador de la asignación de directiva que se está eximiendo. | string (obligatorio) |
policyDefinitionReferenceIds | La lista de identificadores de referencia de definición de directiva cuando la asignación de directiva asociada es una asignación de una definición de conjunto de directivas. | string[] |
resourceSelectors | Lista del selector de recursos para filtrar las directivas por propiedades de recursos. | ResourceSelector[] |
ResourceSelector
Nombre | Descripción | Value |
---|---|---|
name | Nombre del selector de recursos. | string |
Selectores | Lista de las expresiones del selector. | Selector[] |
Selector
Nombre | Descripción | Value |
---|---|---|
in | Lista de valores en los que se va a filtrar. | string[] |
kind | Tipo de selector. | 'policyDefinitionReferenceId' 'resourceLocation' 'resourceType' 'resourceWithoutLocation' |
notIn | Lista de valores que se van a filtrar. | string[] |
Definición de recursos de plantilla de ARM
El tipo de recurso policyExemptions es un recurso de extensión, lo que significa que puede aplicarlo a otro recurso.
Use la scope
propiedad de este recurso para establecer el ámbito de este recurso. Consulte Establecimiento del ámbito en los recursos de extensión en plantillas de ARM.
Los ámbitos de implementación válidos para el recurso policyExemptions son:
- Grupos de recursos: consulte los comandos de implementación del grupo de recursos.
- Suscripciones: consulte los comandos de implementación de suscripciones.
- Grupos de administración: consulte comandos de implementación de grupos de administración.
Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.
Formato de los recursos
Para crear un recurso Microsoft.Authorization/policyExemptions, agregue el siguiente json a la plantilla.
{
"type": "Microsoft.Authorization/policyExemptions",
"apiVersion": "2022-07-01-preview",
"name": "string",
"scope": "string",
"properties": {
"assignmentScopeValidation": "string",
"description": "string",
"displayName": "string",
"exemptionCategory": "string",
"expiresOn": "string",
"metadata": {},
"policyAssignmentId": "string",
"policyDefinitionReferenceIds": [ "string" ],
"resourceSelectors": [
{
"name": "string",
"selectors": [
{
"in": [ "string" ],
"kind": "string",
"notIn": [ "string" ]
}
]
}
]
}
}
Valores de propiedad
policyExemptions
Nombre | Descripción | Value |
---|---|---|
type | Tipo de recurso | 'Microsoft.Authorization/policyExemptions' |
apiVersion | La versión de la API de recursos | "2022-07-01-preview" |
name | El nombre del recurso | string (obligatorio) Límite de caracteres: nombre para mostrar de 1 a 128 1-64 nombre de recurso Caracteres válidos: El nombre para mostrar puede contener cualquier carácter. El nombre del recurso no puede usar: <>*%&:\?.+/ ni caracteres de control. No puede terminar con un punto ni un espacio. |
scope | Use al crear un recurso de extensión en un ámbito diferente del ámbito de implementación. | Recurso de destino En JSON, establezca el valor en el nombre completo del recurso al que se va a aplicar el recurso de extensión . |
properties | Propiedades para la exención de directiva. | PolicyExemptionProperties (obligatorio) |
PolicyExemptionProperties
Nombre | Descripción | Value |
---|---|---|
assignmentScopeValidation | Opción si valida que la exención esté en el ámbito de asignación o en el ámbito de asignación. | 'Default' 'DoNotValidate' |
description | Descripción de la exención de directiva. | string |
DisplayName | Nombre para mostrar de la exención de directiva. | string |
exemptionCategory | Categoría de exención de directiva. Los valores posibles son Renuncia y Mitigado. | "Mitigado" 'Renuncia' (obligatorio) |
expiresOn | Fecha y hora de expiración (en formato ISO 8601 UTC aaaa-MM-ddTHH:mm:ssZ) de la exención de directiva. | string |
metadata | Metadatos de exención de directiva. Los metadatos son un objeto abierto y normalmente es una colección de pares clave-valor. | |
policyAssignmentId | Identificador de la asignación de directiva que se está eximiendo. | string (obligatorio) |
policyDefinitionReferenceIds | La lista de identificadores de referencia de definición de directiva cuando la asignación de directiva asociada es una asignación de una definición de conjunto de directivas. | string[] |
resourceSelectors | Lista del selector de recursos para filtrar las directivas por propiedades de recursos. | ResourceSelector[] |
ResourceSelector
Nombre | Descripción | Value |
---|---|---|
name | Nombre del selector de recursos. | string |
Selectores | Lista de las expresiones del selector. | Selector[] |
Selector
Nombre | Descripción | Value |
---|---|---|
in | Lista de valores en los que se va a filtrar. | string[] |
kind | Tipo de selector. | 'policyDefinitionReferenceId' 'resourceLocation' 'resourceType' 'resourceWithoutLocation' |
notIn | Lista de valores que se van a filtrar. | string[] |
Definición de recursos de Terraform (proveedor AzAPI)
El tipo de recurso policyExemptions es un recurso de extensión, lo que significa que puede aplicarlo a otro recurso.
Use la parent_id
propiedad de este recurso para establecer el ámbito de este recurso.
Los ámbitos de implementación válidos para el recurso policyExemptions son:
- Grupos de recursos
- Suscripciones
- Grupos de administración
Para obtener una lista de las propiedades modificadas en cada versión de api, consulte registro de cambios.
Formato de los recursos
Para crear un recurso Microsoft.Authorization/policyExemptions, agregue el siguiente terraform a la plantilla.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Authorization/policyExemptions@2022-07-01-preview"
name = "string"
parent_id = "string"
body = jsonencode({
properties = {
assignmentScopeValidation = "string"
description = "string"
displayName = "string"
exemptionCategory = "string"
expiresOn = "string"
policyAssignmentId = "string"
policyDefinitionReferenceIds = [
"string"
]
resourceSelectors = [
{
name = "string"
selectors = [
{
in = [
"string"
]
kind = "string"
notIn = [
"string"
]
}
]
}
]
}
})
}
Valores de propiedad
policyExemptions
Nombre | Descripción | Value |
---|---|---|
type | Tipo de recurso | "Microsoft.Authorization/policyExemptions@2022-07-01-preview" |
name | El nombre del recurso | string (obligatorio) Límite de caracteres: 1-128 nombre para mostrar 1-64 nombre de recurso Caracteres válidos: El nombre para mostrar puede contener cualquier carácter. El nombre del recurso no puede usar: <>*%&:\?.+/ ni caracteres de control. No puede terminar con un punto ni un espacio. |
parent_id | Identificador del recurso al que se va a aplicar este recurso de extensión. | string (obligatorio) |
properties | Propiedades de la exención de directiva. | PolicyExemptionProperties (obligatorio) |
PolicyExemptionProperties
Nombre | Descripción | Value |
---|---|---|
assignmentScopeValidation | La opción si valida que la exención está en el ámbito de asignación o está en el ámbito de asignación. | "Valor predeterminado" "DoNotValidate" |
description | Descripción de la exención de directiva. | string |
DisplayName | Nombre para mostrar de la exención de directiva. | string |
exemptionCategory | Categoría de exención de directiva. Los valores posibles son Exención y Mitigado. | "Mitigado" "Exención" (obligatorio) |
expiresOn | Fecha y hora de expiración (en formato UTC ISO 8601 aaaa-MM-ddTHH:mm:ssZ) de la exención de directiva. | string |
metadata | Metadatos de exención de directiva. Los metadatos son un objeto abierto y normalmente es una colección de pares clave-valor. | |
policyAssignmentId | Identificador de la asignación de directiva que se está eximindo. | string (obligatorio) |
policyDefinitionReferenceIds | La lista de identificadores de referencia de definición de directiva cuando la asignación de directiva asociada es una asignación de una definición de conjunto de directivas. | string[] |
resourceSelectors | Lista del selector de recursos para filtrar las directivas por propiedades de recursos. | ResourceSelector[] |
ResourceSelector
Nombre | Descripción | Value |
---|---|---|
name | Nombre del selector de recursos. | string |
Selectores | Lista de las expresiones del selector. | Selector[] |
Selector
Nombre | Descripción | Value |
---|---|---|
in | Lista de valores en los que se va a filtrar. | string[] |
kind | Tipo de selector. | "policyDefinitionReferenceId" "resourceLocation" "resourceType" "resourceWithoutLocation" |
notIn | Lista de valores que se van a filtrar. | string[] |
Comentarios
https://aka.ms/ContentUserFeedback.
Próximamente: A lo largo de 2024 iremos eliminando gradualmente GitHub Issues como mecanismo de comentarios sobre el contenido y lo sustituiremos por un nuevo sistema de comentarios. Para más información, vea:Enviar y ver comentarios de