Compartir a través de


Az.Resources

En este tema se muestran temas de ayuda para los cmdlets de Azure Resource Manager.

Active Directory

Add-AzADAppPermission

Agrega un permiso de API.

Add-AzADGroupMember

Agrega un miembro al grupo.

Get-AzADAppCredential

Enumera las credenciales clave y las credenciales de contraseña de una aplicación.

Get-AzADAppFederatedCredential

Obtenga federatedIdentityCredentials por identificador de las aplicaciones.

Get-AzADApplication

Enumera las entidades de las aplicaciones o obtiene la entidad de las aplicaciones por clave.

Get-AzADAppPermission

Enumera los permisos de API que la aplicación ha solicitado.

Get-AzADGroup

Enumera las entidades de grupos o obtiene entidades de grupos por clave.

Get-AzADGroupMember

Enumera los miembros del grupo.

Get-AzADGroupOwner

Propietarios del grupo. Limitado a 100 propietarios. Que admite un valor NULL. Si no se especifica esta propiedad al crear un grupo de Microsoft 365, el usuario que realiza la llamada se asigna automáticamente como propietario del grupo. Admite $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1). Admite $expand, incluidos los $select anidados. Por ejemplo, /groups?$filter=startsWith(displayName,'Role')&$select=id,displayName&$expand=owners($select=id,userPrincipalName,displayName).

Get-AzADOrganization

Recuperar una lista de objetos de la organización.

Get-AzADServicePrincipal

Enumera las entidades de las entidades de servicio o obtiene la entidad de las entidades de servicio por clave.

Get-AzADServicePrincipalAppRoleAssignment

Obtención de appRoleAssignments desde servicePrincipals

Get-AzADSpCredential

Enumera las credenciales clave y las credenciales de contraseña de una entidad de servicio.

Get-AzADUser

Enumera las entidades de los usuarios o obtiene la entidad de los usuarios por clave.

New-AzADAppCredential

Crea credenciales de clave o credenciales de contraseña para una aplicación.

New-AzADAppFederatedCredential

Cree federatedIdentityCredential para aplicaciones.

New-AzADApplication

Agrega una nueva entidad a las aplicaciones

New-AzADGroup

Agrega una nueva entidad a grupos

New-AzADGroupOwner

Creación de una nueva referencia de propiedad de navegación a propietarios para grupos

New-AzADServicePrincipal

Agrega una nueva entidad a servicePrincipals

New-AzADServicePrincipalAppRoleAssignment

Creación de una nueva propiedad de navegación en appRoleAssignments para servicePrincipals

New-AzADSpCredential

Crea credenciales de clave o credenciales de contraseña para una entidad de servicio.

New-AzADUser

Agrega una nueva entidad a los usuarios

Remove-AzADAppCredential

Quita las credenciales de clave o las credenciales de contraseña de una aplicación.

Remove-AzADAppFederatedCredential

Eliminar la propiedad de navegación federatedIdentityCredentials para aplicaciones

Remove-AzADApplication

Elimina la entidad de las aplicaciones.

Remove-AzADAppPermission

Quita un permiso de API.

Remove-AzADGroup

Elimina la entidad de los grupos.

Remove-AzADGroupMember

Elimina el miembro del grupo Usuarios, contactos y grupos que son miembros de este grupo. Métodos HTTP: GET (compatible con todos los grupos), POST (compatible con grupos de seguridad y grupos de seguridad habilitados para correo), DELETE (solo se admite para grupos de seguridad) Solo lectura. Que admite un valor NULL. Admite $expand.

Remove-AzADGroupOwner

Eliminar referencia de propietarios de propiedades de navegación para grupos

Remove-AzADServicePrincipal

Elimina la entidad de la entidad de servicio.

Remove-AzADServicePrincipalAppRoleAssignment

Eliminar la propiedad de navegación appRoleAssignments para servicePrincipals

Remove-AzADSpCredential

Quita las credenciales de clave o las credenciales de contraseña de una entidad de servicio.

Remove-AzADUser

Elimina la entidad de los usuarios.

Update-AzADAppFederatedCredential

actualización de la propiedad de navegación federatedIdentityCredentials en aplicaciones

Update-AzADApplication

Actualiza la entidad en las aplicaciones

Update-AzADGroup

actualizar entidad en grupos

Update-AzADServicePrincipal

Actualiza la entidad en la entidad de servicio.

Update-AzADServicePrincipalAppRoleAssignment

actualizar la propiedad de navegación appRoleAssignments en servicePrincipals

Update-AzADUser

Actualiza la entidad en los usuarios

Aplicaciones administradas

Get-AzManagedApplication

Obtiene aplicaciones administradas.

Get-AzManagedApplicationDefinition

Obtiene definiciones de aplicación administradas.

New-AzManagedApplication

Crea una aplicación administrada de Azure.

New-AzManagedApplicationDefinition

Crea una definición de aplicación administrada.

Remove-AzManagedApplication

Quita una aplicación administrada.

Remove-AzManagedApplicationDefinition

Quita una definición de aplicación administrada.

Set-AzManagedApplication

Actualizaciones de la aplicación administrada

Set-AzManagedApplicationDefinition

Actualiza la definición de la aplicación administrada.

Política

Get-AzPolicyAlias

Get-AzPolicyAlias recupera y genera los tipos de recursos del proveedor de Azure que tienen alias definidos y coinciden con los valores de parámetro especificados. Si no se proporciona ningún parámetro, se generarán todos los tipos de recursos de proveedor que contengan un alias. El modificador -ListAvailable modifica este comportamiento al enumerar todos los tipos de recursos coincidentes, incluidos los que no tienen alias.

Get-AzPolicyAssignment

Obtiene las asignaciones de directiva.

Get-AzPolicyDefinition

Obtiene las definiciones del conjunto de directivas.

Get-AzPolicyExemption

Obtiene exenciones de directiva.

Get-AzPolicySetDefinition

Obtiene las definiciones del conjunto de directivas.

Get-AzRoleManagementPolicy

Obtención de la directiva de administración de roles especificada para un ámbito de recursos

Get-AzRoleManagementPolicyAssignment

Obtención de la asignación de directiva de administración de roles especificada para un ámbito de recursos

New-AzPolicyAssignment

Crea o actualiza una asignación de directiva.

New-AzPolicyDefinition

Crea o actualiza una definición de directiva.

New-AzPolicyExemption

Crea o actualiza una exención de directiva.

New-AzPolicySetDefinition

Crea o actualiza una definición de conjunto de directivas.

New-AzRoleManagementPolicyAssignment

Creación de una asignación de directiva de administración de roles

Remove-AzPolicyAssignment

Esta operación elimina una asignación de directiva, dada su nombre y el ámbito en el que se creó. El ámbito de una asignación de directiva es la parte de su identificador anterior a '/providers/Microsoft.Authorization/policyAssignments/{policyAssignmentName}'.

Remove-AzPolicyDefinition

Esta operación elimina la definición de directiva de la suscripción dada con el nombre especificado.

Remove-AzPolicyExemption

Esta operación elimina una exención de directiva, dada su nombre y el ámbito en el que se creó. El ámbito de una exención de directiva es la parte de su identificador anterior a '/providers/Microsoft.Authorization/policyExemptions/{policyExemptionName}'.

Remove-AzPolicySetDefinition

Esta operación elimina la definición de directiva de la suscripción dada con el nombre especificado.

Remove-AzRoleManagementPolicy

Eliminación de una directiva de administración de roles

Remove-AzRoleManagementPolicyAssignment

Eliminación de una asignación de directiva de administración de roles

Update-AzPolicyAssignment

Esta operación actualiza una asignación de directiva con el ámbito y el nombre especificados. Las asignaciones de directiva se aplican a todos los recursos contenidos dentro de su ámbito. Por ejemplo, al asignar una directiva en el ámbito del grupo de recursos, esa directiva se aplica a todos los recursos del grupo.

Update-AzPolicyDefinition

Esta operación actualiza una definición de directiva existente en la suscripción o el grupo de administración especificados con el nombre especificado.

Update-AzPolicyExemption

Esta operación actualiza una exención de directiva con el ámbito y el nombre especificados.

Update-AzPolicySetDefinition

Esta operación actualiza una definición de conjunto de directivas existente en la suscripción o el grupo de administración especificados con el nombre especificado.

Update-AzRoleManagementPolicy

Actualización de una directiva de administración de roles

Recursos

Export-AzResourceGroup

Captura un grupo de recursos como plantilla y lo guarda en un archivo.

Export-AzTemplateSpec

Exporta una especificación de plantilla al sistema de archivos local

Get-AzDataBoundaryScope

Obtención del límite de datos en el ámbito especificado

Get-AzDataBoundaryTenant

Obtiene el límite de datos del inquilino.

Get-AzDenyAssignment

Enumera las asignaciones de denegación de RBAC de Azure en el ámbito especificado. De forma predeterminada, enumera todas las asignaciones de denegación en la suscripción de Azure seleccionada. Use los parámetros respectivos para enumerar las asignaciones de denegación a un usuario específico o para enumerar las asignaciones de denegación en un grupo de recursos o recurso específico.

El cmdlet puede llamar a microsoft Graph API debajo según los parámetros de entrada:

  • GET /directoryObjects/{id}
  • POST /directoryObjects/getByIds
Get-AzDeployment

Obtención de la implementación

Get-AzDeploymentOperation

Obtención de la operación de implementación

Get-AzDeploymentScript

Obtiene o enumera los scripts de implementación.

Get-AzDeploymentScriptLog

Obtiene el registro de una ejecución de script de implementación.

Get-AzDeploymentWhatIfResult

Obtiene un resultado what-if de plantilla para una implementación en el ámbito de la suscripción.

Get-AzLocation

Obtiene todas las ubicaciones y los proveedores de recursos admitidos para cada ubicación.

Get-AzManagementGroup

Obtiene los grupos de administración.

Get-AzManagementGroupDeployment

Obtención de la implementación en un grupo de administración

Get-AzManagementGroupDeploymentOperation

Obtención de la operación de implementación para la implementación del grupo de administración

Get-AzManagementGroupDeploymentStack

Obtiene las pilas de implementación con ámbito de grupo de administración.

Get-AzManagementGroupDeploymentWhatIfResult

Obtiene un resultado what-if de plantilla para una implementación en el ámbito del grupo de administración.

Get-AzManagementGroupEntity

Enumera todas las entidades del inquilino actual

Get-AzManagementGroupHierarchySetting

Obtiene la configuración de jerarquía en el inquilino actual.

Get-AzManagementGroupNameAvailability

Comprueba si el nombre del grupo de administración está disponible en el inquilino y un nombre válido.

Get-AzManagementGroupSubscription

Obtiene los detalles de las suscripciones en un grupo de administración.

Get-AzPrivateLinkAssociation

Obtiene todas las asociaciones de Private Link de Administración de recursos de Azure.

Get-AzProviderFeature

Obtiene información sobre las características del proveedor de Azure.

Get-AzProviderOperation

Obtiene las operaciones de un proveedor de recursos de Azure que son protegibles con RBAC de Azure.

Get-AzProviderPreviewFeature

Obtiene un registro de características en su cuenta.

Get-AzResource

Obtiene recursos.

Get-AzResourceGroup

Obtiene los grupos de recursos.

Get-AzResourceGroupDeployment

Obtiene las implementaciones de un grupo de recursos.

Get-AzResourceGroupDeploymentOperation

Obtiene la operación de implementación del grupo de recursos.

Get-AzResourceGroupDeploymentStack

Obtiene las pilas de implementación con ámbito del grupo de recursos.

Get-AzResourceGroupDeploymentWhatIfResult

Obtiene un resultado what-if de plantilla para una implementación en el ámbito del grupo de recursos.

Get-AzResourceLock

Obtiene un bloqueo de recursos.

Get-AzResourceManagementPrivateLink

Obtiene los vínculos privados de Administración de recursos de Azure.

Get-AzResourceProvider

Obtiene un proveedor de recursos.

Get-AzRoleAssignment

Enumera las asignaciones de roles de RBAC de Azure en el ámbito especificado. De forma predeterminada, enumera todas las asignaciones de roles de la suscripción de Azure seleccionada. Use los parámetros respectivos para enumerar las asignaciones a un usuario específico o para enumerar las asignaciones de un grupo de recursos o un recurso específicos.

El cmdlet puede llamar a microsoft Graph API debajo según los parámetros de entrada:

  • GET /usuarios/{id}
  • GET /servicePrincipals/{id}
  • GET /groups/{id}
  • GET /directoryObjects/{id}
  • POST /directoryObjects/getByIds

Tenga en cuenta que este cmdlet marcará ObjectType como Unknown en la salida si no se encuentra el objeto de asignación de roles o la cuenta actual no tiene privilegios suficientes para obtener el tipo de objeto.

Get-AzRoleAssignmentSchedule

Obtención de la programación de asignación de roles especificada para un ámbito de recursos

Get-AzRoleAssignmentScheduleInstance

Obtiene la instancia de programación de asignación de roles especificada.

Get-AzRoleAssignmentScheduleRequest

Obtenga la solicitud de programación de asignación de roles especificada.

Get-AzRoleDefinition

Enumera todos los roles de RBAC de Azure disponibles para asignación.

Get-AzRoleEligibilitySchedule

Obtención de la programación de idoneidad de roles especificada para un ámbito de recursos

Get-AzRoleEligibilityScheduleInstance

Obtiene la instancia de programación de idoneidad de rol especificada.

Get-AzRoleEligibilityScheduleRequest

Obtenga la solicitud de programación de idoneidad de roles especificada.

Get-AzRoleEligibleChildResource

Obtención de los recursos secundarios de un recurso en el que el usuario tiene acceso apto

Get-AzSubscriptionDeploymentStack

Obtiene las pilas de implementación con ámbito de suscripción.

Get-AzTag

Obtiene etiquetas predefinidas de Azure | Obtiene todo el conjunto de etiquetas de un recurso o suscripción.

Get-AzTemplateSpec

Obtiene o enumera las especificaciones de plantilla

Get-AzTenantBackfillStatus

Obtención del estado actual de la suscripción de reposición de inquilino

Get-AzTenantDeployment

Obtención de la implementación en el ámbito del inquilino

Get-AzTenantDeploymentOperation

Obtención de la operación de implementación para la implementación en el ámbito del inquilino

Get-AzTenantDeploymentWhatIfResult

Obtiene una plantilla What-If resultado de una implementación en el ámbito del inquilino.

Invoke-AzResourceAction

Invoca una acción en un recurso.

Move-AzResource

Mueve un recurso a otro grupo de recursos o suscripción.

New-AzDeployment

Cree una implementación en el ámbito de la suscripción actual.

New-AzManagementGroup

Crea un grupo de administración

New-AzManagementGroupDeployment

Creación de una implementación en un grupo de administración

New-AzManagementGroupDeploymentStack

Crea una nueva pila de implementación con ámbito de grupo de administración.

New-AzManagementGroupHierarchySetting

Crea la configuración de jerarquía en el inquilino actual.

New-AzManagementGroupSubscription

Agrega una suscripción a un grupo de administración.

New-AzPrivateLinkAssociation

Crea la asociación Private Link de Administración de recursos de Azure.

New-AzResource

Crea un recurso.

New-AzResourceGroup

Crea un grupo de recursos de Azure.

New-AzResourceGroupDeployment

Agrega una implementación de Azure a un grupo de recursos.

New-AzResourceGroupDeploymentStack

Crea una nueva pila de implementación con ámbito de grupo de recursos.

New-AzResourceLock

Crea un bloqueo de recursos.

New-AzResourceManagementPrivateLink

Creación de Private Link de Administración de recursos de Azure

New-AzRoleAssignment

Asigna el rol de RBAC especificado a la entidad de seguridad especificada en el ámbito especificado.

El cmdlet puede llamar a microsoft Graph API debajo según los parámetros de entrada:

  • GET /usuarios/{id}
  • GET /servicePrincipals/{id}
  • GET /groups/{id}
  • GET /directoryObjects/{id}

Tenga en cuenta que este cmdlet marcará ObjectType como Unknown en la salida si no se encuentra el objeto de asignación de roles o la cuenta actual no tiene privilegios suficientes para obtener el tipo de objeto.

New-AzRoleAssignmentScheduleRequest

Crea una solicitud de programación de asignación de roles.

New-AzRoleDefinition

Crea un rol personalizado en RBAC de Azure. Proporcione un archivo de definición de roles JSON o un objeto PSRoleDefinition como entrada. En primer lugar, use el comando Get-AzRoleDefinition para generar un objeto de definición de roles de línea base. A continuación, modifique sus propiedades según sea necesario. Por último, use este comando para crear un rol personalizado mediante la definición de roles.

New-AzRoleEligibilityScheduleRequest

Crea una solicitud de programación de idoneidad de rol.

New-AzSubscriptionDeploymentStack

Crea una nueva pila de implementación con ámbito de suscripción.

New-AzTag

Crea una etiqueta de Azure predefinida o agrega valores a una etiqueta existente | Crea o actualiza todo el conjunto de etiquetas en un recurso o suscripción.

New-AzTemplateSpec

Crea una nueva especificación de plantilla.

New-AzTenantDeployment

Creación de una implementación en el ámbito del inquilino

Publish-AzBicepModule

Publica un archivo de Bicep en un registro.

Register-AzProviderFeature

Registra una característica de proveedor de Azure en el contexto de suscripción actual.

Register-AzProviderPreviewFeature

Crea un registro de características en la cuenta.

Register-AzResourceProvider

Registra un proveedor de recursos.

Remove-AzDeployment

Quita una implementación y las operaciones asociadas.

Remove-AzDeploymentScript

quita un script de implementación y sus recursos asociados.

Remove-AzManagementGroup

Quita un grupo de administración

Remove-AzManagementGroupDeployment

Quita una implementación en un grupo de administración y las operaciones asociadas

Remove-AzManagementGroupDeploymentStack

Quita una pila de implementación con ámbito de grupo de administración.

Remove-AzManagementGroupHierarchySetting

Elimina toda la configuración de jerarquía en el inquilino actual.

Remove-AzManagementGroupSubscription

Quita una suscripción de un grupo de administración.

Remove-AzPrivateLinkAssociation

Elimine una asociación específica de Azure Private Link.

Remove-AzResource

Quita un recurso.

Remove-AzResourceGroup

Quita un grupo de recursos.

Remove-AzResourceGroupDeployment

Quita una implementación de grupo de recursos y las operaciones asociadas.

Remove-AzResourceGroupDeploymentStack

Quita una pila de implementación con ámbito de grupo de recursos.

Remove-AzResourceLock

Elimina un bloqueo de recursos.

Remove-AzResourceManagementPrivateLink

Elimina El vínculo privado de administración de recursos.

Remove-AzRoleAssignment

Quita una asignación de roles a la entidad de seguridad especificada que se asigna a un rol determinado en un ámbito determinado.

El cmdlet puede llamar a microsoft Graph API debajo según los parámetros de entrada:

  • GET /usuarios/{id}
  • GET /servicePrincipals/{id}
  • GET /groups/{id}
  • GET /directoryObjects/{id}
  • POST /directoryObjects/getByIds

Tenga en cuenta que este cmdlet marcará ObjectType como Unknown en la salida si no se encuentra el objeto de asignación de roles o la cuenta actual no tiene privilegios suficientes para obtener el tipo de objeto.

Remove-AzRoleDefinition

Elimina un rol personalizado en RBAC de Azure. El rol que se va a eliminar se especifica mediante la propiedad Id del rol. Se producirá un error en la eliminación si hay asignaciones de roles existentes realizadas al rol personalizado.

Remove-AzSubscriptionDeploymentStack

Quita una pila de implementación con ámbito de suscripción.

Remove-AzTag

Elimina etiquetas o valores predefinidos de Azure | Elimina todo el conjunto de etiquetas de un recurso o suscripción.

Remove-AzTemplateSpec

Quita una especificación de plantilla

Remove-AzTenantDeployment

Quita una implementación en el ámbito del inquilino y las operaciones asociadas.

Save-AzDeploymentScriptLog

Guarda el registro de una ejecución de script de implementación en el disco.

Save-AzDeploymentTemplate

Guarda una plantilla de implementación en un archivo.

Save-AzManagementGroupDeploymentStackTemplate

Guarda una plantilla de pila de implementación con ámbito de grupo de administración.

Save-AzManagementGroupDeploymentTemplate

Guarda una plantilla de implementación en un archivo.

Save-AzResourceGroupDeploymentStackTemplate

Guarda una plantilla de pila de implementación con ámbito de grupo de recursos.

Save-AzResourceGroupDeploymentTemplate

Guarda una plantilla de implementación de grupo de recursos en un archivo.

Save-AzSubscriptionDeploymentStackTemplate

Guarda una plantilla de pila de implementación con ámbito de suscripción.

Save-AzTenantDeploymentTemplate

Guarda una plantilla de implementación en un archivo.

Set-AzDataBoundary

Participación del inquilino en el límite de datos.

Set-AzManagementGroupDeploymentStack

Establece una nueva pila de implementación con ámbito de grupo de administración.

Set-AzResource

Modifica un recurso.

Set-AzResourceGroup

Modifica un grupo de recursos.

Set-AzResourceGroupDeploymentStack

Establece una nueva pila de implementación con ámbito de grupo de recursos.

Set-AzResourceLock

Modifica un bloqueo de recursos.

Set-AzRoleAssignment

Actualice una asignación de roles existente.

El cmdlet puede llamar a microsoft Graph API debajo según los parámetros de entrada:

  • GET /usuarios/{id}
  • GET /servicePrincipals/{id}
  • GET /groups/{id}
  • GET /directoryObjects/{id}
  • POST /directoryObjects/getByIds

Tenga en cuenta que este cmdlet marcará ObjectType como Unknown en la salida si no se encuentra el objeto de asignación de roles o la cuenta actual no tiene privilegios suficientes para obtener el tipo de objeto.

Set-AzRoleDefinition

Modifica un rol personalizado en RBAC de Azure. Proporcione la definición de rol modificada como un archivo JSON o como PSRoleDefinition. En primer lugar, use el comando Get-AzRoleDefinition para recuperar el rol personalizado que desea modificar. A continuación, modifique las propiedades que desea cambiar. Por último, guarde la definición de roles con este comando.

Set-AzSubscriptionDeploymentStack

Establece una nueva pila de implementación con ámbito de suscripción.

Set-AzTemplateSpec

Modifica una especificación de plantilla.

Start-AzTenantBackfill

Inicia la reposición de suscripciones para el inquilino actual.

Stop-AzDeployment

Cancelación de una implementación en ejecución

Stop-AzManagementGroupDeployment

Cancelación de una implementación en ejecución en un grupo de administración

Stop-AzResourceGroupDeployment

Cancela una implementación de grupo de recursos.

Stop-AzRoleAssignmentScheduleRequest

Cancela una solicitud de programación de asignación de roles pendiente.

Stop-AzRoleEligibilityScheduleRequest

Cancela una solicitud de programación de idoneidad de roles pendiente.

Stop-AzTenantDeployment

Cancelación de una implementación en ejecución en el ámbito del inquilino

Test-AzDeployment

Valida una implementación.

Test-AzManagementGroupDeployment

Valida una implementación en un grupo de administración.

Test-AzManagementGroupDeploymentStack

Valida una pila de implementación con ámbito de grupo de administración.

Test-AzResourceGroupDeployment

Valida una implementación de grupo de recursos.

Test-AzResourceGroupDeploymentStack

Valida una pila de implementación con ámbito de grupo de recursos.

Test-AzSubscriptionDeploymentStack

Valida una pila de implementación con ámbito de suscripción.

Test-AzTenantDeployment

Valida una implementación en el ámbito del inquilino.

Unregister-AzProviderFeature

Anula el registro de una característica de proveedor de Azure en la cuenta.

Unregister-AzProviderPreviewFeature

Quita un registro de características de la cuenta.

Unregister-AzResourceProvider

Anula el registro de un proveedor de recursos.

Update-AzManagementGroup

Actualiza un grupo de administración

Update-AzManagementGroupHierarchySetting

Actualiza la configuración de jerarquía en el inquilino actual.

Update-AzTag

Actualiza de forma selectiva el conjunto de etiquetas en un recurso o suscripción.