Microsoft.Authorization policyDefinitions
Définition de ressource Bicep
Le type de ressource policyDefinitions est une ressource d’extension, ce qui signifie que vous pouvez l’appliquer à une autre ressource.
Utilisez la scope
propriété sur cette ressource pour définir l’étendue de cette ressource. Consultez Définir l’étendue des ressources d’extension dans Bicep.
Les étendues de déploiement valides pour la ressource policyDefinitions sont les suivantes :
- Groupes d’administration - Voir Commandes de déploiement de groupe d’administration
- Abonnements - Voir Commandes de déploiement d’abonnement
Vous pouvez référencer ce type de ressource en tant que ressource en lecture seule au niveau de : Locataires
Pour obtenir la liste des propriétés modifiées dans chaque version de l’API, consultez journal des modifications.
Format des ressources
Pour créer une ressource Microsoft.Authorization/policyDefinitions, ajoutez le Bicep suivant à votre modèle.
resource symbolicname 'Microsoft.Authorization/policyDefinitions@2021-06-01' = {
name: 'string'
scope: resourceSymbolicName
properties: {
description: 'string'
displayName: 'string'
metadata: any()
mode: 'string'
parameters: {}
policyRule: any()
policyType: 'string'
}
}
Valeurs de propriétés
policyDefinitions
Nom | Description | Valeur |
---|---|---|
name | Nom de la ressource | chaîne (obligatoire) Limite de caractères : 1-128 nom d’affichage 1-64 (nom de la ressource) Caractères valides : Le nom d’affichage peut contenir n’importe quel caractère. Le nom de la ressource ne peut pas utiliser : <>*%&:\?.+/ ou des caractères de contrôle. Ne peut pas se terminer par un point ou un espace. |
scope | Utilisez lors de la création d’une ressource d’extension dans une étendue différente de l’étendue du déploiement. | Ressource cible Pour Bicep, définissez cette propriété sur le nom symbolique de la ressource pour appliquer la ressource d’extension. |
properties | Propriétés de définition de stratégie. | PolicyDefinitionProperties |
PolicyDefinitionProperties
Nom | Description | Valeur |
---|---|---|
description | Description de la définition de stratégie. | string |
displayName | Nom d’affichage de la définition de stratégie. | string |
metadata | Métadonnées de définition de stratégie. Les métadonnées sont un objet ouvert et sont généralement une collection de paires de valeurs de clé. | Pour Bicep, vous pouvez utiliser la fonction any(). |
mode | Mode de définition de stratégie. Par exemple, All, Indexed, Microsoft.KeyVault.Data. | string |
parameters | Définitions de paramètres pour les paramètres utilisés dans la règle de stratégie. Les clés sont les noms des paramètres. | object |
policyRule | Règle de stratégie. | Pour Bicep, vous pouvez utiliser la fonction any(). |
policyType | Type de définition de stratégie. Les valeurs possibles sont NotSpecified, BuiltIn, Custom et Static. | 'BuiltIn' 'Personnalisé' 'NotSpecified' 'Statique' |
Modèles de démarrage rapide
Les modèles de démarrage rapide suivants déploient ce type de ressource.
Modèle | Description |
---|---|
Déployer une définition de stratégie et l’affecter à un groupe d’administration |
Ce modèle est un modèle au niveau du groupe d’administration qui va créer une définition de stratégie et affecter cette stratégie au groupe d’administration cible. Actuellement, ce modèle ne peut pas être déployé via le portail Azure. |
Déployer une stratégie def et l’affecter à plusieurs groupes Mgmt |
Ce modèle est un modèle au niveau du groupe d’administration qui va créer une définition de stratégie et affecter cette stratégie à plusieurs groupes d’administration. |
Créer un gestionnaire de Réseau virtuel Azure et des exemples de réseaux virtuels |
Ce modèle déploie un azure Réseau virtuel Manager et des exemples de réseaux virtuels dans le groupe de ressources nommé. Il prend en charge plusieurs topologies de connectivité et types d’appartenance à un groupe réseau. |
Définition de ressources de modèle ARM
Le type de ressource policyDefinitions est une ressource d’extension, ce qui signifie que vous pouvez l’appliquer à une autre ressource.
Utilisez la scope
propriété sur cette ressource pour définir l’étendue de cette ressource. Consultez Définir l’étendue des ressources d’extension dans les modèles ARM.
Les étendues de déploiement valides pour la ressource policyDefinitions sont les suivantes :
- Groupes d’administration - Voir Commandes de déploiement de groupe d’administration
- Abonnements - Voir Commandes de déploiement d’abonnement
Vous pouvez référencer ce type de ressource en tant que ressource en lecture seule au niveau de : Locataires
Pour obtenir la liste des propriétés modifiées dans chaque version de l’API, consultez journal des modifications.
Format des ressources
Pour créer une ressource Microsoft.Authorization/policyDefinitions, ajoutez le JSON suivant à votre modèle.
{
"type": "Microsoft.Authorization/policyDefinitions",
"apiVersion": "2021-06-01",
"name": "string",
"scope": "string",
"properties": {
"description": "string",
"displayName": "string",
"metadata": {},
"mode": "string",
"parameters": {},
"policyRule": {},
"policyType": "string"
}
}
Valeurs de propriétés
policyDefinitions
Nom | Description | Valeur |
---|---|---|
type | Type de ressource | « Microsoft.Authorization/policyDefinitions » |
apiVersion | Version de l’API de ressource | '2021-06-01' |
name | Nom de la ressource | chaîne (obligatoire) Limite de caractères : 1-128 nom d’affichage 1-64 (nom de la ressource) Caractères valides : Le nom d’affichage peut contenir n’importe quel caractère. Le nom de la ressource ne peut pas utiliser : <>*%&:\?.+/ ou des caractères de contrôle. Ne peut pas se terminer par un point ou un espace. |
scope | Utilisez lors de la création d’une ressource d’extension dans une étendue différente de l’étendue du déploiement. | Ressource cible Pour JSON, définissez la valeur sur le nom complet de la ressource à laquelle appliquer la ressource d’extension . |
properties | Propriétés de définition de stratégie. | PolicyDefinitionProperties |
PolicyDefinitionProperties
Nom | Description | Valeur |
---|---|---|
description | Description de la définition de stratégie. | string |
displayName | Nom d’affichage de la définition de stratégie. | string |
metadata | Métadonnées de définition de stratégie. Les métadonnées sont un objet ouvert et sont généralement une collection de paires de valeurs de clé. | |
mode | Mode de définition de stratégie. Par exemple, All, Indexed, Microsoft.KeyVault.Data. | string |
parameters | Définitions de paramètres pour les paramètres utilisés dans la règle de stratégie. Les clés sont les noms des paramètres. | object |
policyRule | Règle de stratégie. | |
policyType | Type de définition de stratégie. Les valeurs possibles sont NotSpecified, BuiltIn, Custom et Static. | 'BuiltIn' 'Personnalisé' 'NotSpecified' 'Statique' |
Modèles de démarrage rapide
Les modèles de démarrage rapide suivants déploient ce type de ressource.
Modèle | Description |
---|---|
Déployer une définition de stratégie et l’affecter à un groupe d’administration |
Ce modèle est un modèle au niveau du groupe d’administration qui va créer une définition de stratégie et affecter cette stratégie au groupe d’administration cible. Actuellement, ce modèle ne peut pas être déployé via le portail Azure. |
Déployer une stratégie def et l’affecter à plusieurs groupes Mgmt |
Ce modèle est un modèle au niveau du groupe d’administration qui va créer une définition de stratégie et affecter cette stratégie à plusieurs groupes d’administration. |
Créer un gestionnaire de Réseau virtuel Azure et des exemples de réseaux virtuels |
Ce modèle déploie un azure Réseau virtuel Manager et des exemples de réseaux virtuels dans le groupe de ressources nommé. Il prend en charge plusieurs topologies de connectivité et types d’appartenance à un groupe réseau. |
Définition de ressource Terraform (fournisseur AzAPI)
Le type de ressource policyDefinitions est une ressource d’extension, ce qui signifie que vous pouvez l’appliquer à une autre ressource.
Utilisez la parent_id
propriété sur cette ressource pour définir l’étendue de cette ressource.
Les étendues de déploiement valides pour la ressource policyDefinitions sont les suivantes :
- Groupes d’administration
- Abonnements
Vous pouvez référencer ce type de ressource en tant que ressource en lecture seule au niveau de : Locataires
Pour obtenir la liste des propriétés modifiées dans chaque version de l’API, consultez journal des modifications.
Format des ressources
Pour créer une ressource Microsoft.Authorization/policyDefinitions, ajoutez le Terraform suivant à votre modèle.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Authorization/policyDefinitions@2021-06-01"
name = "string"
parent_id = "string"
body = jsonencode({
properties = {
description = "string"
displayName = "string"
mode = "string"
parameters = {}
policyType = "string"
}
})
}
Valeurs de propriétés
policyDefinitions
Nom | Description | Valeur |
---|---|---|
type | Type de ressource | « Microsoft.Authorization/policyDefinitions@2021-06-01 » |
name | Nom de la ressource | chaîne (obligatoire) Limite de caractères : 1-128 nom d’affichage 1-64 (nom de la ressource) Caractères valides : Le nom d’affichage peut contenir n’importe quel caractère. Le nom de la ressource ne peut pas utiliser : <>*%&:\?.+/ ou des caractères de contrôle. Ne peut pas se terminer par un point ou un espace. |
parent_id | ID de la ressource à laquelle appliquer cette ressource d’extension. | chaîne (obligatoire) |
properties | Propriétés de définition de stratégie. | PolicyDefinitionProperties |
PolicyDefinitionProperties
Nom | Description | Valeur |
---|---|---|
description | Description de la définition de stratégie. | string |
displayName | Nom d’affichage de la définition de stratégie. | string |
metadata | Métadonnées de définition de stratégie. Les métadonnées sont un objet ouvert et sont généralement une collection de paires de valeurs de clé. | |
mode | Mode de définition de stratégie. Par exemple, All, Indexed, Microsoft.KeyVault.Data. | string |
parameters | Définitions de paramètres pour les paramètres utilisés dans la règle de stratégie. Les clés sont les noms des paramètres. | object |
policyRule | Règle de stratégie. | |
policyType | Type de définition de stratégie. Les valeurs possibles sont NotSpecified, BuiltIn, Custom et Static. | « BuiltIn » "Custom" « NotSpecified » « Statique » |
Commentaires
https://aka.ms/ContentUserFeedback.
Bientôt disponible : Tout au long de 2024, nous allons supprimer progressivement GitHub Issues comme mécanisme de commentaires pour le contenu et le remplacer par un nouveau système de commentaires. Pour plus d’informations, consultezEnvoyer et afficher des commentaires pour