Megosztás a következőn keresztül:


Microsoft.Authorization policyAssignments

Bicep-erőforrásdefiníció

A policyAssignments erőforrástípus egy bővítményerőforrás, ami azt jelenti, hogy egy másik erőforrásra is alkalmazhatja.

Az erőforrás hatókörének beállításához használja az erőforrás scope tulajdonságát. Lásd: Hatókör beállítása a Bicepbővítményerőforrásaiban.

A policyAssignments erőforrástípus a következő célműveletekkel telepíthető:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplócímű témakörben találja.

Erőforrás formátuma

Microsoft.Authorization/policyAssignments erőforrás létrehozásához adja hozzá a következő Bicep-et a sablonhoz.

resource symbolicname 'Microsoft.Authorization/policyAssignments@2024-04-01' = {
  name: 'string'
  location: 'string'
  scope: resourceSymbolicName
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  properties: {
    assignmentType: 'string'
    description: 'string'
    displayName: 'string'
    enforcementMode: 'string'
    metadata: any()
    nonComplianceMessages: [
      {
        message: 'string'
        policyDefinitionReferenceId: 'string'
      }
    ]
    notScopes: [
      'string'
    ]
    overrides: [
      {
        kind: 'policyEffect'
        selectors: [
          {
            in: [
              'string'
            ]
            kind: 'string'
            notIn: [
              'string'
            ]
          }
        ]
        value: 'string'
      }
    ]
    parameters: {
      {customized property}: {
        value: any()
      }
    }
    policyDefinitionId: 'string'
    resourceSelectors: [
      {
        name: 'string'
        selectors: [
          {
            in: [
              'string'
            ]
            kind: 'string'
            notIn: [
              'string'
            ]
          }
        ]
      }
    ]
  }
}

Tulajdonságértékek

policyAssignments

Név Leírás Érték
név Az erőforrás neve sztring (kötelező)

Karakterkorlát: 1–128 megjelenítési név

1–64 erőforrás neve

1–24 erőforrás neve a felügyeleti csoport hatókörében

Érvényes karakterek:
A megjelenített név bármilyen karaktert tartalmazhat.

Az erőforrás neve nem használható:
<>*%&:\?.+/ vagy vezérlőkarakterek.

Nem végződhet ponttal vagy szóközzel.
hely A szabályzat-hozzárendelés helye. Csak felügyelt identitás használatakor szükséges. húr
kiterjedés Olyan bővítményerőforrás létrehozásakor használható, amely eltér az üzembehelyezési hatókörétől. Célerőforrás

Bicep esetén állítsa ezt a tulajdonságot az erőforrás szimbolikus nevére a bővítményerőforrásalkalmazásához.
azonosság A szabályzat-hozzárendeléshez társított felügyelt identitás. Identitás
kellékek A szabályzat-hozzárendelés tulajdonságai. PolicyAssignmentProperties

Azonosság

Név Leírás Érték
típus Az identitás típusa. Ez az egyetlen kötelező mező, amikor rendszer- vagy felhasználó által hozzárendelt identitást ad hozzá egy erőforráshoz. "Nincs"
"SystemAssigned"
"UserAssigned"
userAssignedIdentities A szabályzathoz társított felhasználói identitás. A felhasználói identitás szótárkulcs-hivatkozásai arm-erőforrás-azonosítók lesznek a következő formában: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". IdentityUserAssignedIdentities

IdentityUserAssignedIdentities

Név Leírás Érték
{testreszabott tulajdonság} UserAssignedIdentitiesValue

UserAssignedIdentitiesValue

Ez az objektum nem tartalmaz az üzembe helyezés során beállítandó tulajdonságokat. Minden tulajdonság readOnly.

PolicyAssignmentProperties

Név Leírás Érték
assignmentType A szabályzat-hozzárendelés típusa. A lehetséges értékek nem meghatározottak, Rendszer, SystemHidden és Egyéni. Megváltoztathatatlan. "Egyéni"
"Nincs meghatározva"
"Rendszer"
"SystemHidden"
leírás Ez az üzenet a szabályzat megsértése esetén a válasz része lesz. húr
displayName A szabályzat-hozzárendelés megjelenítendő neve. húr
enforcementMode A szabályzat-hozzárendelés kényszerítési módja. A lehetséges értékek az Alapértelmezett és a DoNotEnforce. "Alapértelmezett"
"DoNotEnforce"
metaadatok A szabályzat-hozzárendelés metaadatai. A metaadatok egy nyitott végű objektum, amely általában kulcsértékpárok gyűjteménye. A Bicep esetében az any() függvény használható.
nonComplianceMessages Azok az üzenetek, amelyek azt írják le, hogy egy erőforrás miért nem felel meg a szabályzatnak. NonComplianceMessage[]
notScopes A szabályzat kizárt hatókörei. sztring[]
Felülbírálja A szabályzat tulajdonságértékének felülbírálása. felülbírálási[]
Paraméterek A hozzárendelt szabályzatszabály paraméterértékei. A kulcsok a paraméternevek. ParameterValues
policyDefinitionId A hozzárendelt szabályzatdefiníció vagy szabályzatkészlet-definíció azonosítója. húr
resourceSelectors Az erőforrás-választó lista, amely erőforrás-tulajdonságok alapján szűri a szabályzatokat. ResourceSelector[]

NonComplianceMessage

Név Leírás Érték
üzenet Üzenet, amely leírja, hogy egy erőforrás miért nem felel meg a szabályzatnak. Ez a "megtagadás" hibaüzenetekben és az erőforrás nem megfelelő megfelelőségi eredményeiben jelenik meg. sztring (kötelező)
policyDefinitionReferenceId A szabályzatdefiníció referencia-azonosítója egy szabályzatkészlet-definícióban, amelynek az üzenet a célja. Ez csak akkor alkalmazható, ha a szabályzat-hozzárendelés hozzárendel egy szabályzatkészlet-definíciót. Ha ez nem jelenik meg, az üzenet a szabályzat-hozzárendelés által hozzárendelt összes házirendre vonatkozik. húr

Átgázol

Név Leírás Érték
fajta A felülbírálás típusa. 'policyEffect'
Szelektor A választókifejezések listája. választó[]
érték A szabályzattulajdonság felülbírálandó értéke. húr

Szelektor

Név Leírás Érték
ban A szűrni kívánt értékek listája. sztring[]
fajta A választó típusa. 'policyDefinitionReferenceId'
"resourceLocation"
"resourceType"
"resourceWithoutLocation"
notIn A kiszűrni kívánt értékek listája. sztring[]

ParameterValues

Név Leírás Érték
{testreszabott tulajdonság} ParameterValuesValue

ParameterValuesValue

Név Leírás Érték
érték A paraméter értéke. A Bicep esetében az any() függvény használható.

ResourceSelector

Név Leírás Érték
név Az erőforrás-választó neve. húr
Szelektor A választókifejezések listája. választó[]

Rövid útmutatósablonok

Az alábbi rövid útmutatósablonok üzembe helyezik ezt az erőforrástípust.

Sablon Leírás
Szabályzatdefiníció üzembe helyezése és felügyeleti csoporthoz való hozzárendelés

Üzembe helyezés az Azure
Ez a sablon egy felügyeleti csoportszintű sablon, amely létrehoz egy szabályzatdefiníciót, és hozzárendeli a szabályzatot a célfelügyeleti csoporthoz. Ez a sablon jelenleg nem telepíthető az Azure Portalon keresztül.
Házirend-mentesítés üzembe helyezése és hozzárendelése több Mgmt-csoporthoz

Üzembe helyezés az Azure
Ez a sablon egy felügyeleti csoportszintű sablon, amely létrehoz egy szabályzatdefiníciót, és hozzárendeli azt több felügyeleti csoporthoz.
Beépített szabályzat hozzárendelése meglévő erőforráscsoporthoz

Üzembe helyezés az Azure
Ez a sablon egy beépített szabályzatot rendel egy meglévő erőforráscsoporthoz.
Virtuális gép által felügyelt lemezek naplózására szolgáló beépített szabályzat hozzárendelése

Üzembe helyezés az Azure
Ez a sablon egy beépített szabályzatot rendel egy erőforráscsoport-hatókörhöz a virtuális gépek által felügyelt lemezek naplózásához.
Azure Virtual Network Manager létrehozása és minta VNET-

Üzembe helyezés az Azure
Ez a sablon üzembe helyez egy Azure Virtual Network Managert és egy minta virtuális hálózatot a nevesített erőforráscsoportban. Több kapcsolati topológiát és hálózati csoporttagságtípust támogat.

ARM-sablon erőforrásdefiníciója

A policyAssignments erőforrástípus egy bővítményerőforrás, ami azt jelenti, hogy egy másik erőforrásra is alkalmazhatja.

Az erőforrás hatókörének beállításához használja az erőforrás scope tulajdonságát. Lásd: Bővítményerőforrások hatókörének beállítása ARM-sablonokban.

A policyAssignments erőforrástípus a következő célműveletekkel telepíthető:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplócímű témakörben találja.

Erőforrás formátuma

Microsoft.Authorization/policyAssignments erőforrás létrehozásához adja hozzá a következő JSON-t a sablonhoz.

{
  "type": "Microsoft.Authorization/policyAssignments",
  "apiVersion": "2024-04-01",
  "name": "string",
  "location": "string",
  "scope": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {}
    }
  },
  "properties": {
    "assignmentType": "string",
    "description": "string",
    "displayName": "string",
    "enforcementMode": "string",
    "metadata": {},
    "nonComplianceMessages": [
      {
        "message": "string",
        "policyDefinitionReferenceId": "string"
      }
    ],
    "notScopes": [ "string" ],
    "overrides": [
      {
        "kind": "policyEffect",
        "selectors": [
          {
            "in": [ "string" ],
            "kind": "string",
            "notIn": [ "string" ]
          }
        ],
        "value": "string"
      }
    ],
    "parameters": {
      "{customized property}": {
        "value": {}
      }
    },
    "policyDefinitionId": "string",
    "resourceSelectors": [
      {
        "name": "string",
        "selectors": [
          {
            "in": [ "string" ],
            "kind": "string",
            "notIn": [ "string" ]
          }
        ]
      }
    ]
  }
}

Tulajdonságértékek

policyAssignments

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Authorization/policyAssignments"
apiVersion Az erőforrás API-verziója '2024-04-01'
név Az erőforrás neve sztring (kötelező)

Karakterkorlát: 1–128 megjelenítési név

1–64 erőforrás neve

1–24 erőforrás neve a felügyeleti csoport hatókörében

Érvényes karakterek:
A megjelenített név bármilyen karaktert tartalmazhat.

Az erőforrás neve nem használható:
<>*%&:\?.+/ vagy vezérlőkarakterek.

Nem végződhet ponttal vagy szóközzel.
hely A szabályzat-hozzárendelés helye. Csak felügyelt identitás használatakor szükséges. húr
kiterjedés Olyan bővítményerőforrás létrehozásakor használható, amely eltér az üzembehelyezési hatókörétől. Célerőforrás

JSON esetén állítsa az erőforrás teljes nevére az bővítményerőforrás alkalmazásához.
azonosság A szabályzat-hozzárendeléshez társított felügyelt identitás. Identitás
kellékek A szabályzat-hozzárendelés tulajdonságai. PolicyAssignmentProperties

Azonosság

Név Leírás Érték
típus Az identitás típusa. Ez az egyetlen kötelező mező, amikor rendszer- vagy felhasználó által hozzárendelt identitást ad hozzá egy erőforráshoz. "Nincs"
"SystemAssigned"
"UserAssigned"
userAssignedIdentities A szabályzathoz társított felhasználói identitás. A felhasználói identitás szótárkulcs-hivatkozásai arm-erőforrás-azonosítók lesznek a következő formában: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". IdentityUserAssignedIdentities

IdentityUserAssignedIdentities

Név Leírás Érték
{testreszabott tulajdonság} UserAssignedIdentitiesValue

UserAssignedIdentitiesValue

Ez az objektum nem tartalmaz az üzembe helyezés során beállítandó tulajdonságokat. Minden tulajdonság readOnly.

PolicyAssignmentProperties

Név Leírás Érték
assignmentType A szabályzat-hozzárendelés típusa. A lehetséges értékek nem meghatározottak, Rendszer, SystemHidden és Egyéni. Megváltoztathatatlan. "Egyéni"
"Nincs meghatározva"
"Rendszer"
"SystemHidden"
leírás Ez az üzenet a szabályzat megsértése esetén a válasz része lesz. húr
displayName A szabályzat-hozzárendelés megjelenítendő neve. húr
enforcementMode A szabályzat-hozzárendelés kényszerítési módja. A lehetséges értékek az Alapértelmezett és a DoNotEnforce. "Alapértelmezett"
"DoNotEnforce"
metaadatok A szabályzat-hozzárendelés metaadatai. A metaadatok egy nyitott végű objektum, amely általában kulcsértékpárok gyűjteménye.
nonComplianceMessages Azok az üzenetek, amelyek azt írják le, hogy egy erőforrás miért nem felel meg a szabályzatnak. NonComplianceMessage[]
notScopes A szabályzat kizárt hatókörei. sztring[]
Felülbírálja A szabályzat tulajdonságértékének felülbírálása. felülbírálási[]
Paraméterek A hozzárendelt szabályzatszabály paraméterértékei. A kulcsok a paraméternevek. ParameterValues
policyDefinitionId A hozzárendelt szabályzatdefiníció vagy szabályzatkészlet-definíció azonosítója. húr
resourceSelectors Az erőforrás-választó lista, amely erőforrás-tulajdonságok alapján szűri a szabályzatokat. ResourceSelector[]

NonComplianceMessage

Név Leírás Érték
üzenet Üzenet, amely leírja, hogy egy erőforrás miért nem felel meg a szabályzatnak. Ez a "megtagadás" hibaüzenetekben és az erőforrás nem megfelelő megfelelőségi eredményeiben jelenik meg. sztring (kötelező)
policyDefinitionReferenceId A szabályzatdefiníció referencia-azonosítója egy szabályzatkészlet-definícióban, amelynek az üzenet a célja. Ez csak akkor alkalmazható, ha a szabályzat-hozzárendelés hozzárendel egy szabályzatkészlet-definíciót. Ha ez nem jelenik meg, az üzenet a szabályzat-hozzárendelés által hozzárendelt összes házirendre vonatkozik. húr

Átgázol

Név Leírás Érték
fajta A felülbírálás típusa. 'policyEffect'
Szelektor A választókifejezések listája. választó[]
érték A szabályzattulajdonság felülbírálandó értéke. húr

Szelektor

Név Leírás Érték
ban A szűrni kívánt értékek listája. sztring[]
fajta A választó típusa. 'policyDefinitionReferenceId'
"resourceLocation"
"resourceType"
"resourceWithoutLocation"
notIn A kiszűrni kívánt értékek listája. sztring[]

ParameterValues

Név Leírás Érték
{testreszabott tulajdonság} ParameterValuesValue

ParameterValuesValue

Név Leírás Érték
érték A paraméter értéke.

ResourceSelector

Név Leírás Érték
név Az erőforrás-választó neve. húr
Szelektor A választókifejezések listája. választó[]

Rövid útmutatósablonok

Az alábbi rövid útmutatósablonok üzembe helyezik ezt az erőforrástípust.

Sablon Leírás
Szabályzatdefiníció üzembe helyezése és felügyeleti csoporthoz való hozzárendelés

Üzembe helyezés az Azure
Ez a sablon egy felügyeleti csoportszintű sablon, amely létrehoz egy szabályzatdefiníciót, és hozzárendeli a szabályzatot a célfelügyeleti csoporthoz. Ez a sablon jelenleg nem telepíthető az Azure Portalon keresztül.
Házirend-mentesítés üzembe helyezése és hozzárendelése több Mgmt-csoporthoz

Üzembe helyezés az Azure
Ez a sablon egy felügyeleti csoportszintű sablon, amely létrehoz egy szabályzatdefiníciót, és hozzárendeli azt több felügyeleti csoporthoz.
Beépített szabályzat hozzárendelése meglévő erőforráscsoporthoz

Üzembe helyezés az Azure
Ez a sablon egy beépített szabályzatot rendel egy meglévő erőforráscsoporthoz.
Virtuális gép által felügyelt lemezek naplózására szolgáló beépített szabályzat hozzárendelése

Üzembe helyezés az Azure
Ez a sablon egy beépített szabályzatot rendel egy erőforráscsoport-hatókörhöz a virtuális gépek által felügyelt lemezek naplózásához.
Azure Virtual Network Manager létrehozása és minta VNET-

Üzembe helyezés az Azure
Ez a sablon üzembe helyez egy Azure Virtual Network Managert és egy minta virtuális hálózatot a nevesített erőforráscsoportban. Több kapcsolati topológiát és hálózati csoporttagságtípust támogat.

Terraform (AzAPI-szolgáltató) erőforrásdefiníciója

A policyAssignments erőforrástípus egy bővítményerőforrás, ami azt jelenti, hogy egy másik erőforrásra is alkalmazhatja.

Az erőforrás hatókörének beállításához használja az erőforrás parent_id tulajdonságát.

A policyAssignments erőforrástípus a következő célműveletekkel telepíthető:

  • erőforráscsoportok
  • Előfizetések
  • felügyeleti csoportok

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplócímű témakörben találja.

Erőforrás formátuma

Microsoft.Authorization/policyAssignments erőforrás létrehozásához adja hozzá a következő Terraformot a sablonhoz.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Authorization/policyAssignments@2024-04-01"
  name = "string"
  location = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = []
  }
  body = jsonencode({
    properties = {
      assignmentType = "string"
      description = "string"
      displayName = "string"
      enforcementMode = "string"
      nonComplianceMessages = [
        {
          message = "string"
          policyDefinitionReferenceId = "string"
        }
      ]
      notScopes = [
        "string"
      ]
      overrides = [
        {
          kind = "policyEffect"
          selectors = [
            {
              in = [
                "string"
              ]
              kind = "string"
              notIn = [
                "string"
              ]
            }
          ]
          value = "string"
        }
      ]
      parameters = {
        {customized property} = {}
      }
      policyDefinitionId = "string"
      resourceSelectors = [
        {
          name = "string"
          selectors = [
            {
              in = [
                "string"
              ]
              kind = "string"
              notIn = [
                "string"
              ]
            }
          ]
        }
      ]
    }
  })
}

Tulajdonságértékek

policyAssignments

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Authorization/policyAssignments@2024-04-01"
név Az erőforrás neve sztring (kötelező)

Karakterkorlát: 1–128 megjelenítési név

1–64 erőforrás neve

1–24 erőforrás neve a felügyeleti csoport hatókörében

Érvényes karakterek:
A megjelenített név bármilyen karaktert tartalmazhat.

Az erőforrás neve nem használható:
<>*%&:\?.+/ vagy vezérlőkarakterek.

Nem végződhet ponttal vagy szóközzel.
hely A szabályzat-hozzárendelés helye. Csak felügyelt identitás használatakor szükséges. húr
parent_id Annak az erőforrásnak az azonosítója, amelyre ezt a bővítményerőforrást alkalmazni szeretné. sztring (kötelező)
azonosság A szabályzat-hozzárendeléshez társított felügyelt identitás. Identitás
kellékek A szabályzat-hozzárendelés tulajdonságai. PolicyAssignmentProperties

Azonosság

Név Leírás Érték
típus Az identitás típusa. Ez az egyetlen kötelező mező, amikor rendszer- vagy felhasználó által hozzárendelt identitást ad hozzá egy erőforráshoz. "SystemAssigned"
"UserAssigned"
identity_ids A szabályzathoz társított felhasználói identitás. A felhasználói identitás szótárkulcs-hivatkozásai arm-erőforrás-azonosítók lesznek a következő formában: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". Felhasználói identitásazonosítók tömbje.

IdentityUserAssignedIdentities

Név Leírás Érték
{testreszabott tulajdonság} UserAssignedIdentitiesValue

UserAssignedIdentitiesValue

Ez az objektum nem tartalmaz az üzembe helyezés során beállítandó tulajdonságokat. Minden tulajdonság readOnly.

PolicyAssignmentProperties

Név Leírás Érték
assignmentType A szabályzat-hozzárendelés típusa. A lehetséges értékek nem meghatározottak, Rendszer, SystemHidden és Egyéni. Megváltoztathatatlan. "Egyéni"
"Nincs meghatározva"
"Rendszer"
"SystemHidden"
leírás Ez az üzenet a szabályzat megsértése esetén a válasz része lesz. húr
displayName A szabályzat-hozzárendelés megjelenítendő neve. húr
enforcementMode A szabályzat-hozzárendelés kényszerítési módja. A lehetséges értékek az Alapértelmezett és a DoNotEnforce. "Alapértelmezett"
"DoNotEnforce"
metaadatok A szabályzat-hozzárendelés metaadatai. A metaadatok egy nyitott végű objektum, amely általában kulcsértékpárok gyűjteménye.
nonComplianceMessages Azok az üzenetek, amelyek azt írják le, hogy egy erőforrás miért nem felel meg a szabályzatnak. NonComplianceMessage[]
notScopes A szabályzat kizárt hatókörei. sztring[]
Felülbírálja A szabályzat tulajdonságértékének felülbírálása. felülbírálási[]
Paraméterek A hozzárendelt szabályzatszabály paraméterértékei. A kulcsok a paraméternevek. ParameterValues
policyDefinitionId A hozzárendelt szabályzatdefiníció vagy szabályzatkészlet-definíció azonosítója. húr
resourceSelectors Az erőforrás-választó lista, amely erőforrás-tulajdonságok alapján szűri a szabályzatokat. ResourceSelector[]

NonComplianceMessage

Név Leírás Érték
üzenet Üzenet, amely leírja, hogy egy erőforrás miért nem felel meg a szabályzatnak. Ez a "megtagadás" hibaüzenetekben és az erőforrás nem megfelelő megfelelőségi eredményeiben jelenik meg. sztring (kötelező)
policyDefinitionReferenceId A szabályzatdefiníció referencia-azonosítója egy szabályzatkészlet-definícióban, amelynek az üzenet a célja. Ez csak akkor alkalmazható, ha a szabályzat-hozzárendelés hozzárendel egy szabályzatkészlet-definíciót. Ha ez nem jelenik meg, az üzenet a szabályzat-hozzárendelés által hozzárendelt összes házirendre vonatkozik. húr

Átgázol

Név Leírás Érték
fajta A felülbírálás típusa. "policyEffect"
Szelektor A választókifejezések listája. választó[]
érték A szabályzattulajdonság felülbírálandó értéke. húr

Szelektor

Név Leírás Érték
ban A szűrni kívánt értékek listája. sztring[]
fajta A választó típusa. "policyDefinitionReferenceId"
"resourceLocation"
"resourceType"
"resourceWithoutLocation"
notIn A kiszűrni kívánt értékek listája. sztring[]

ParameterValues

Név Leírás Érték
{testreszabott tulajdonság} ParameterValuesValue

ParameterValuesValue

Név Leírás Érték
érték A paraméter értéke.

ResourceSelector

Név Leírás Érték
név Az erőforrás-választó neve. húr
Szelektor A választókifejezések listája. választó[]