az policy assignment

Szabályzat-hozzárendelések kezelése.

A szabályzat-hozzárendelésekkel szabályzatdefiníciót vagy szabályzatkészlet-definíciót alkalmazhat egy adott erőforrás-hatókörre.

Parancsok

Name Description Típus Állapot
az policy assignment create

Szabályzat-hozzárendelés létrehozása.

Core GA
az policy assignment delete

Szabályzat-hozzárendelés törlése.

Core GA
az policy assignment identity

A szabályzat-hozzárendelés felügyelt identitása.

Core GA
az policy assignment identity assign

Felügyelt identitás hozzárendelése.

Core GA
az policy assignment identity remove

Távolítsa el a felügyelt identitást.

Core GA
az policy assignment identity show

Kérje le a felügyelt identitást.

Core GA
az policy assignment list

Kérje le az összes vonatkozó szabályzat-hozzárendelést.

Core GA
az policy assignment non-compliance-message

A szabályzat-hozzárendelés által használt nemmegfeleltségi üzenet.

Core GA
az policy assignment non-compliance-message create

Hozzon létre egy nem megfelelő üzenetet.

Core GA
az policy assignment non-compliance-message delete

Nem megfelelő üzenet törlése.

Core GA
az policy assignment non-compliance-message list

Nem megfelelőségi üzenetek lekérése.

Core GA
az policy assignment non-compliance-message show

Nem megfelelő üzenet lekérése.

Core GA
az policy assignment non-compliance-message update

Nemmegfeleltségi üzenet frissítése.

Core GA
az policy assignment show

Szabályzat-hozzárendelés lekérése.

Core GA
az policy assignment update

Szabályzat-hozzárendelés frissítése.

Core GA

az policy assignment create

Szabályzat-hozzárendelés létrehozása.

Hozzon létre egy szabályzat-hozzárendelést a megadott hatókörrel és névvel. A szabályzat-hozzárendelések a hatókörükben található összes erőforrásra vonatkoznak. Ha például erőforráscsoport-hatókörhöz rendel egy szabályzatot, az a csoport összes erőforrására vonatkozik.

az policy assignment create [--acquire-policy-token]
                            [--assign-identity --mi-system-assigned --system-assigned]
                            [--change-reference]
                            [--definition-version]
                            [--description]
                            [--display-name]
                            [--enforcement-mode {Default, DoNotEnforce}]
                            [--identity-scope]
                            [--location]
                            [--metadata]
                            [--mi-user-assigned --user-assigned]
                            [--name]
                            [--non-compliance-messages]
                            [--not-scopes]
                            [--overrides]
                            [--params]
                            [--policy]
                            [--policy-set-definition]
                            [--resource-group]
                            [--resource-selectors]
                            [--role]
                            [--scope]

Példák

Erőforrásházirend-hozzárendelés létrehozása a hatókörben

az policy assignment create --scope "/providers/Microsoft.Management/managementGroups/{managementGroupName}" --policy {policyName} -p "{ 'allowedLocations': { 'value': [ 'australiaeast', 'eastus', 'japaneast' ] } }"

Erőforrásházirend-hozzárendelés létrehozása és szabályparaméter-értékek megadása

az Create a resource policy assignment and provide rule parameter values policy assignment create --policy {policyName} -p "{ 'allowedLocations': { 'value': [ 'australiaeast', 'eastus', 'japaneast' ] } }"

Erőforrásházirend-hozzárendelés létrehozása rendszer által hozzárendelt identitással

az policy assignment create --name myPolicy --policy {policyName} --mi-system-assigned --location eastus

Erőforrásházirend-hozzárendelés létrehozása rendszer által hozzárendelt identitással, közreműködői szerepkörrel az előfizetéshez való hozzáféréssel

az policy assignment create --name myPolicy --policy {policyName} --mi-system-assigned --identity-scope /subscriptions/{subscriptionId} --role Contributor --location eastus

Erőforrásházirend-hozzárendelés létrehozása felhasználó által hozzárendelt identitással

az policy assignment create --name myPolicy --policy {policyName} -g MyResourceGroup --mi-user-assigned myAssignedId --location westus

Erőforrásházirend-hozzárendelés létrehozása kényszerítési móddal

az policy assignment create --name myPolicy --policy {policyName} --enforcement-mode DoNotEnforce

Opcionális paraméterek

Az alábbi paraméterek megadása nem kötelező, de a környezettől függően előfordulhat, hogy a parancs sikeres végrehajtásához egy vagy több is szükséges lehet.

--acquire-policy-token

Az erőforrásművelethez automatikusan beszerez egy Azure Policy-jogkivonatot.

Tulajdonság Érték
Paramétercsoport: Global Policy Arguments
--assign-identity --mi-system-assigned --system-assigned

Beállítja a rendszer által hozzárendelt felügyelt identitást.

Tulajdonság Érték
Paramétercsoport: Identity Arguments
--change-reference

Az erőforrásművelet kapcsolódó változáshivatkozás-azonosítója.

Tulajdonság Érték
Paramétercsoport: Global Policy Arguments
--definition-version

A hozzárendelni kívánt szabályzatverzió.

Tulajdonság Érték
Paramétercsoport: Properties Arguments
--description

Szabályzat-hozzárendelés leírása.

Tulajdonság Érték
Paramétercsoport: Properties Arguments
--display-name

A szabályzat-hozzárendelés megjelenítendő neve.

Tulajdonság Érték
Paramétercsoport: Properties Arguments
--enforcement-mode -e

A szabályzat-hozzárendelés kényszerítési módja.

Tulajdonság Érték
Paramétercsoport: Properties Arguments
Alapértelmezett érték: Default
Elfogadott értékek: Default, DoNotEnforce
--identity-scope

Hatókör, amelyhez a rendszer által hozzárendelt identitás hozzáférhet.

--location -l

A szabályzat-hozzárendelés helye.

Tulajdonság Érték
Paramétercsoport: Parameters Arguments
--metadata

A szabályzat-hozzárendelés metaadatai. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

Tulajdonság Érték
Paramétercsoport: Properties Arguments
--mi-user-assigned --user-assigned

Beállítja a felhasználó által hozzárendelt felügyelt identitást. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

Tulajdonság Érték
Paramétercsoport: Identity Arguments
--name -n

A szabályzat-hozzárendelés neve.

--non-compliance-messages -m

Azok az üzenetek, amelyek azt írják le, hogy egy erőforrás miért nem felel meg a szabályzatnak. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

Tulajdonság Érték
Paramétercsoport: non-compliance-message Arguments
--not-scopes

A szabályzat-hozzárendelés kizárta a hatóköröket. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

Tulajdonság Érték
Paramétercsoport: Properties Arguments
--overrides

A szabályzat felülbírálása. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

Tulajdonság Érték
Paramétercsoport: Properties Arguments
--params -p

A hozzárendelt szabályzatszabály paraméterértékei. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

Tulajdonság Érték
Paramétercsoport: Properties Arguments
--policy

A hozzárendelni kívánt szabályzatdefiníció vagy szabályzatkészlet definíciójának neve vagy erőforrás-azonosítója.

--policy-set-definition -d

A hozzárendelendő szabályzatdefiníció vagy szabályzatkészlet-definíció.

Tulajdonság Érték
Paramétercsoport: Properties Arguments
--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a az configure --defaults group=<name>használatával konfigurálhatja.

--resource-selectors

Az erőforrás-választók listája a szabályzatok erőforrástulajdonságok szerinti szűréséhez. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

Tulajdonság Érték
Paramétercsoport: Properties Arguments
--role

A felügyelt identitáshoz hozzárendelendő szerepkör vagy azonosító.

--scope

A szabályzat-hozzárendelés hatóköre.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

Tulajdonság Érték
Alapértelmezett érték: False
--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

Tulajdonság Érték
Alapértelmezett érték: False
--output -o

Kimeneti formátum.

Tulajdonság Érték
Alapértelmezett érték: json
Elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a az account set -s NAME_OR_IDhasználatával konfigurálhatja.

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

Tulajdonság Érték
Alapértelmezett érték: False

az policy assignment delete

Szabályzat-hozzárendelés törlése.

Törölje a megadott névvel és hatókörrel rendelkező szabályzat-hozzárendelést.

az policy assignment delete --name
                            [--acquire-policy-token]
                            [--change-reference]
                            [--resource-group]
                            [--scope]

Példák

Szabályzat-hozzárendelés törlése a hatókörben

az policy assignment delete --scope subscriptions/{subscriptionId} --name EnforceNaming

Szabályzat-hozzárendelés törlése

az policy assignment delete --name MyPolicyAssignment

Kötelező paraméterek

--name -n

A szabályzat-hozzárendelés neve.

Opcionális paraméterek

Az alábbi paraméterek megadása nem kötelező, de a környezettől függően előfordulhat, hogy a parancs sikeres végrehajtásához egy vagy több is szükséges lehet.

--acquire-policy-token

Az erőforrásművelethez automatikusan beszerez egy Azure Policy-jogkivonatot.

Tulajdonság Érték
Paramétercsoport: Global Policy Arguments
--change-reference

Az erőforrásművelet kapcsolódó változáshivatkozás-azonosítója.

Tulajdonság Érték
Paramétercsoport: Global Policy Arguments
--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a az configure --defaults group=<name>használatával konfigurálhatja.

--scope

A szabályzat-hozzárendelés hatóköre.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

Tulajdonság Érték
Alapértelmezett érték: False
--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

Tulajdonság Érték
Alapértelmezett érték: False
--output -o

Kimeneti formátum.

Tulajdonság Érték
Alapértelmezett érték: json
Elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a az account set -s NAME_OR_IDhasználatával konfigurálhatja.

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

Tulajdonság Érték
Alapértelmezett érték: False

az policy assignment list

Kérje le az összes vonatkozó szabályzat-hozzárendelést.

Kérje le az adott előfizetésre vagy felügyeleti csoportra vonatkozó összes szabályzat-hozzárendelés listáját.

az policy assignment list [--disable-scope-strict-match {0, 1, f, false, n, no, t, true, y, yes}]
                          [--expand]
                          [--filter]
                          [--management-group]
                          [--max-items]
                          [--next-token]
                          [--resource-group]
                          [--scope]

Példák

Erőforráscsoportra vonatkozó szabályzat-hozzárendelések listázása

az policy assignment list --resource-group TestResourceGroup --filter atScope() --expand LatestDefinitionVersion, EffectiveDefinitionVersion

Felügyeleti csoportra vonatkozó szabályzat-hozzárendelések listázása

az policy assignment list --management-group TestManagementGroup --filter atScope()

Előfizetésre vonatkozó szabályzat-hozzárendelések listázása

az policy assignment list --filter atScope()

Opcionális paraméterek

Az alábbi paraméterek megadása nem kötelező, de a környezettől függően előfordulhat, hogy a parancs sikeres végrehajtásához egy vagy több is szükséges lehet.

--disable-scope-strict-match -d

A házirend-hozzárendeléseket a szülő hatóköröktől örökölt vagy a gyermek hatókörökben öröklődő hozzárendeléseket is belefoglalhatja.

Tulajdonság Érték
Elfogadott értékek: 0, 1, f, false, n, no, t, true, y, yes
--expand

A kimenetbe belefoglalandó további tulajdonságok.

--filter

Listaeredmények szűrése.

--management-group

A felügyeleti csoport.

--max-items

A parancs kimenetében visszaadandó elemek teljes száma. Ha az elérhető elemek teljes száma meghaladja a megadott értéket, a parancs kimenetében egy jogkivonatot ad meg. A lapozás folytatásához adja meg a jogkivonat értékét --next-token következő parancs argumentumában.

Tulajdonság Érték
Paramétercsoport: Pagination Arguments
--next-token

Jogkivonat a lapozás indításának helyét adhatja meg. Ez egy korábban csonkolt válasz jogkivonat-értéke.

Tulajdonság Érték
Paramétercsoport: Pagination Arguments
--resource-group -g

Az erőforráscsoport.

--scope

Az alkalmazandó szabályzat-hozzárendelések listázásának hatóköre. Ha a hatókör nincs megadva, a hatókör a vélelmezett vagy a megadott előfizetés lesz.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

Tulajdonság Érték
Alapértelmezett érték: False
--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

Tulajdonság Érték
Alapértelmezett érték: False
--output -o

Kimeneti formátum.

Tulajdonság Érték
Alapértelmezett érték: json
Elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a az account set -s NAME_OR_IDhasználatával konfigurálhatja.

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

Tulajdonság Érték
Alapértelmezett érték: False

az policy assignment show

Szabályzat-hozzárendelés lekérése.

Egyetlen szabályzat-hozzárendelés részleteinek lekérése és megjelenítése a megadott névvel és hatókörrel.

az policy assignment show --name
                          [--expand]
                          [--resource-group]
                          [--scope]

Példák

Erőforrásházirend-hozzárendelés megjelenítése

az policy assignment show --name MyPolicyAssignment

Kötelező paraméterek

--name -n

A szabályzat-hozzárendelés neve.

Opcionális paraméterek

Az alábbi paraméterek megadása nem kötelező, de a környezettől függően előfordulhat, hogy a parancs sikeres végrehajtásához egy vagy több is szükséges lehet.

--expand

A kimenetbe belefoglalandó további tulajdonságok.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a az configure --defaults group=<name>használatával konfigurálhatja.

--scope

A szabályzat-hozzárendelés hatóköre.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

Tulajdonság Érték
Alapértelmezett érték: False
--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

Tulajdonság Érték
Alapértelmezett érték: False
--output -o

Kimeneti formátum.

Tulajdonság Érték
Alapértelmezett érték: json
Elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a az account set -s NAME_OR_IDhasználatával konfigurálhatja.

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

Tulajdonság Érték
Alapértelmezett érték: False

az policy assignment update

Szabályzat-hozzárendelés frissítése.

Frissítse a szabályzat-hozzárendelést a megadott névvel és hatókörrel a megadott tulajdonságértékek alkalmazásával.

az policy assignment update --name
                            [--acquire-policy-token]
                            [--add]
                            [--change-reference]
                            [--definition-version]
                            [--description]
                            [--display-name]
                            [--enforcement-mode {Default, DoNotEnforce}]
                            [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                            [--location]
                            [--metadata]
                            [--non-compliance-messages]
                            [--not-scopes]
                            [--overrides]
                            [--params]
                            [--policy]
                            [--policy-set-definition]
                            [--remove]
                            [--resource-group]
                            [--resource-selectors]
                            [--scope]
                            [--set]

Példák

Erőforrásházirend-hozzárendelés leírásának frissítése

az policy assignment update --name myPolicy --description 'My policy description'

Kötelező paraméterek

--name -n

A szabályzat-hozzárendelés neve.

Opcionális paraméterek

Az alábbi paraméterek megadása nem kötelező, de a környezettől függően előfordulhat, hogy a parancs sikeres végrehajtásához egy vagy több is szükséges lehet.

--acquire-policy-token

Az erőforrásművelethez automatikusan beszerez egy Azure Policy-jogkivonatot.

Tulajdonság Érték
Paramétercsoport: Global Policy Arguments
--add

Adjon hozzá egy objektumot az objektumok listájához egy elérési út és egy kulcsértékpár megadásával. Példa: --add property.listProperty <key=value, string or JSON string>.

Tulajdonság Érték
Paramétercsoport: Generic Update Arguments
--change-reference

Az erőforrásművelet kapcsolódó változáshivatkozás-azonosítója.

Tulajdonság Érték
Paramétercsoport: Global Policy Arguments
--definition-version

A hozzárendelni kívánt szabályzatverzió.

Tulajdonság Érték
Paramétercsoport: Properties Arguments
--description

Szabályzat-hozzárendelés leírása.

Tulajdonság Érték
Paramétercsoport: Properties Arguments
--display-name

A szabályzat-hozzárendelés megjelenítendő neve.

Tulajdonság Érték
Paramétercsoport: Properties Arguments
--enforcement-mode -e

A szabályzat-hozzárendelés kényszerítési módja.

Tulajdonság Érték
Paramétercsoport: Properties Arguments
Elfogadott értékek: Default, DoNotEnforce
--force-string

A "set" vagy a "add" használata esetén a JSON-ra való konvertálás helyett őrizze meg a sztringkonstansokat.

Tulajdonság Érték
Paramétercsoport: Generic Update Arguments
Elfogadott értékek: 0, 1, f, false, n, no, t, true, y, yes
--location -l

A szabályzat-hozzárendelés helye.

Tulajdonság Érték
Paramétercsoport: Parameters Arguments
--metadata

A szabályzat-hozzárendelés metaadatai. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

Tulajdonság Érték
Paramétercsoport: Properties Arguments
--non-compliance-messages -m

Azok az üzenetek, amelyek azt írják le, hogy egy erőforrás miért nem felel meg a szabályzatnak. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

Tulajdonság Érték
Paramétercsoport: non-compliance-message Arguments
--not-scopes

A szabályzat-hozzárendelés kizárta a hatóköröket. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

Tulajdonság Érték
Paramétercsoport: Properties Arguments
--overrides

A szabályzat tulajdonságértékének felülbírálása. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

Tulajdonság Érték
Paramétercsoport: Properties Arguments
--params -p

A hozzárendelt szabályzatszabály paraméterértékei. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

Tulajdonság Érték
Paramétercsoport: Properties Arguments
--policy

A hozzárendelni kívánt szabályzatdefiníció vagy szabályzatkészlet definíciójának neve vagy erőforrás-azonosítója.

--policy-set-definition -d

A hozzárendelendő szabályzatdefiníció vagy szabályzatkészlet-definíció.

Tulajdonság Érték
Paramétercsoport: Properties Arguments
--remove

Tulajdonság vagy elem eltávolítása a listából. Példa: --remove property.list <indexToRemove> VAGY --remove propertyToRemove.

Tulajdonság Érték
Paramétercsoport: Generic Update Arguments
--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a az configure --defaults group=<name>használatával konfigurálhatja.

--resource-selectors

Az erőforrás-választók listája a szabályzatok erőforrástulajdonságok szerinti szűréséhez. A rövidített szintaxis, a json-file és a yaml-file támogatása. Próbálja ki a "??" elemet a továbbiak megjelenítéséhez.

Tulajdonság Érték
Paramétercsoport: Properties Arguments
--scope

A szabályzat-hozzárendelés hatóköre.

--set

Frissítsen egy objektumot egy beállítandó tulajdonság elérési útjának és értékének megadásával. Példa: --set property1.property2=<value>.

Tulajdonság Érték
Paramétercsoport: Generic Update Arguments
Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

Tulajdonság Érték
Alapértelmezett érték: False
--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

Tulajdonság Érték
Alapértelmezett érték: False
--output -o

Kimeneti formátum.

Tulajdonság Érték
Alapértelmezett érték: json
Elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a az account set -s NAME_OR_IDhasználatával konfigurálhatja.

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

Tulajdonság Érték
Alapértelmezett érték: False