Megosztás a következőn keresztül:


az policy assignment

Erőforrásházirend-hozzárendelések kezelése.

Parancsok

Name Description Típus Állapot
az policy assignment create

Erőforrásházirend-hozzárendelés létrehozása.

Alapvető FE
az policy assignment delete

Erőforrásházirend-hozzárendelés törlése.

Alapvető FE
az policy assignment identity

Szabályzat-hozzárendelés felügyelt identitásának kezelése.

Alapvető FE
az policy assignment identity assign

Adjon hozzá egy rendszer által hozzárendelt identitást vagy egy felhasználó által hozzárendelt identitást egy szabályzat-hozzárendeléshez.

Alapvető FE
az policy assignment identity remove

Felügyelt identitás eltávolítása szabályzat-hozzárendelésből.

Alapvető FE
az policy assignment identity show

Szabályzat-hozzárendelés felügyelt identitásának megjelenítése.

Alapvető FE
az policy assignment list

Erőforrásházirend-hozzárendelések listázása.

Alapvető FE
az policy assignment non-compliance-message

Szabályzat-hozzárendelések meg nem feleléséről tájékoztató üzenetek kezelése.

Alapvető FE
az policy assignment non-compliance-message create

Nemmegfeleltségi üzenet hozzáadása egy szabályzat-hozzárendeléshez.

Alapvető FE
az policy assignment non-compliance-message delete

Egy vagy több nemmegfeleltségi üzenet eltávolítása egy szabályzat-hozzárendelésből.

Alapvető FE
az policy assignment non-compliance-message list

A szabályzat-hozzárendelés nemmegfeleltségi üzeneteinek listázása.

Alapvető FE
az policy assignment show

Erőforrásházirend-hozzárendelés megjelenítése.

Alapvető FE
az policy assignment update

Erőforrásházirend-hozzárendelés frissítése.

Alapvető FE

az policy assignment create

Erőforrásházirend-hozzárendelés létrehozása.

az policy assignment create [--description]
                            [--display-name]
                            [--enforcement-mode {Default, DoNotEnforce}]
                            [--identity-scope]
                            [--location]
                            [--mi-system-assigned]
                            [--mi-user-assigned]
                            [--name]
                            [--not-scopes]
                            [--params]
                            [--policy]
                            [--policy-set-definition]
                            [--resource-group]
                            [--role]
                            [--scope]

Példák

Erőforrásházirend-hozzárendelés létrehozása a hatókörben

Valid scopes are management group, subscription, resource group, and resource, for example
   management group:  /providers/Microsoft.Management/managementGroups/MyManagementGroup
   subscription:      /subscriptions/0b1f6471-1bf0-4dda-aec3-111122223333
   resource group:    /subscriptions/0b1f6471-1bf0-4dda-aec3-111122223333/resourceGroups/myGroup
   resource:          /subscriptions/0b1f6471-1bf0-4dda-aec3-111122223333/resourceGroups/myGroup/providers/Microsoft.Compute/virtualMachines/myVM
     az policy assignment create --scope \
        "/providers/Microsoft.Management/managementGroups/MyManagementGroup" \
            --policy {PolicyName} -p "{ \"allowedLocations\": \
                { \"value\": [ \"australiaeast\", \"eastus\", \"japaneast\" ] } }"

Hozzon létre egy erőforrásházirend-hozzárendelést, és adjon meg szabályparaméter-értékeket.

az policy assignment create --policy {PolicyName} -p "{ \"allowedLocations\": \
    { \"value\": [ \"australiaeast\", \"eastus\", \"japaneast\" ] } }"

Erőforrásházirend-hozzárendelés létrehozása rendszer által hozzárendelt identitással.

az policy assignment create --name myPolicy --policy {PolicyName} --mi-system-assigned --location eastus

Erőforrásházirend-hozzárendelés létrehozása rendszer által hozzárendelt identitással. Az identitáshoz "Közreműködő" szerepkör fog hozzáférni az előfizetéshez.

az policy assignment create --name myPolicy --policy {PolicyName} --mi-system-assigned --identity-scope /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx --role Contributor --location eastus

Erőforrásházirend-hozzárendelés létrehozása felhasználó által hozzárendelt identitással.

az policy assignment create --name myPolicy --policy {PolicyName} -g MyResourceGroup --mi-user-assigned myAssignedId --location westus

Erőforrásházirend-hozzárendelés létrehozása kényszerítési módban. Azt jelzi, hogy a hozzárendelés létrehozása és frissítése során kényszeríti-e a szabályzateffektust. További információért látogasson el ide: https://aka.ms/azure-policyAssignment-enforcement-mode.

az policy assignment create --name myPolicy --policy {PolicyName} --enforcement-mode 'DoNotEnforce'

Opcionális paraméterek

--description

A szabályzat-hozzárendelés leírása.

--display-name

A szabályzat-hozzárendelés megjelenítendő neve.

--enforcement-mode -e

A szabályzat-hozzárendelés kényszerítési módja, például alapértelmezett, DoNotEnforce. További információért látogasson el ide: https://aka.ms/azure-policyAssignment-enforcement-mode.

Elfogadott értékek: Default, DoNotEnforce
Alapértelmezett érték: Default
--identity-scope

Hatókör, amelyhez a rendszer által hozzárendelt identitás hozzáférhet.

--location -l

A szabályzat-hozzárendelés helye. Csak felügyelt identitás használatakor szükséges.

--mi-system-assigned

Adja meg ezt a jelzőt a szabályzat-hozzárendeléshez a rendszer által hozzárendelt identitás használatához. További példákért tekintse meg a súgót.

--mi-user-assigned

A szabályzat-hozzárendeléshez használandó UserAssigned identitásazonosító. További példákért tekintse meg a súgót.

--name -n

Az új szabályzat-hozzárendelés neve.

--not-scopes

Szóközzel elválasztott hatókörök, ahol a szabályzat-hozzárendelés nem érvényes.

--params -p

JSON formátumú sztring vagy fájl vagy uri elérési útja a szabályzatszabály paraméterértékeivel.

--policy

A szabályzatdefiníció neve vagy azonosítója. Ha nincs megadva, meg kell adni egy szabályzatkészlet definíciós paraméterét.

--policy-set-definition -d

A szabályzatkészlet definíciójának neve vagy azonosítója. Ha nincs megadva, meg kell adni egy szabályzatdefiníciós paramétert.

--resource-group -g

Az az erőforráscsoport, amelyben a szabályzatot alkalmazni fogja.

--role

A felügyelt identitáshoz hozzárendelendő szerepkör vagy azonosító.

Alapértelmezett érték: Contributor
--scope

Hatókör, amelyre ez a szabályzat-hozzárendelés vonatkozik.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

Elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
Alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az policy assignment delete

Erőforrásházirend-hozzárendelés törlése.

az policy assignment delete --name
                            [--resource-group]
                            [--scope]

Példák

Erőforrásházirend-hozzárendelés törlése. (automatikusan létrehozott)

az policy assignment delete --name MyPolicyAssignment

Kötelező paraméterek

--name -n

A szabályzat-hozzárendelés neve.

Opcionális paraméterek

--resource-group -g

Az az erőforráscsoport, amelyben a szabályzatot alkalmazni fogja.

--scope

Hatókör, amelyre ez a szabályzat-hozzárendelési alparancs vonatkozik. Az aktuális környezeti előfizetés alapértelmezett értéke.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

Elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
Alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az policy assignment list

Erőforrásházirend-hozzárendelések listázása.

az policy assignment list [--disable-scope-strict-match]
                          [--resource-group]
                          [--scope]

Opcionális paraméterek

--disable-scope-strict-match

A házirend-hozzárendelések belefoglalása a szülőhatókörből vagy a gyermek hatókörből öröklöttek közé.

--resource-group -g

Az az erőforráscsoport, amelyben a szabályzatot alkalmazni fogja.

--scope

Hatókör, amelyre ez a szabályzat-hozzárendelési alparancs vonatkozik. Az aktuális környezeti előfizetés alapértelmezett értéke.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

Elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
Alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az policy assignment show

Erőforrásházirend-hozzárendelés megjelenítése.

az policy assignment show --name
                          [--resource-group]
                          [--scope]

Példák

Erőforrásházirend-hozzárendelés megjelenítése. (automatikusan létrehozott)

az policy assignment show --name MyPolicyAssignment

Kötelező paraméterek

--name -n

A szabályzat-hozzárendelés neve.

Opcionális paraméterek

--resource-group -g

Az az erőforráscsoport, amelyben a szabályzatot alkalmazni fogja.

--scope

Hatókör, amelyre ez a szabályzat-hozzárendelési alparancs vonatkozik. Az aktuális környezeti előfizetés alapértelmezett értéke.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

Elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
Alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az policy assignment update

Erőforrásházirend-hozzárendelés frissítése.

az policy assignment update [--description]
                            [--display-name]
                            [--enforcement-mode {Default, DoNotEnforce}]
                            [--name]
                            [--not-scopes]
                            [--params]
                            [--resource-group]
                            [--scope]

Példák

Frissítse az erőforrásházirend-hozzárendelés leírását.

az policy assignment update --name myPolicy --description 'My policy description'

Opcionális paraméterek

--description

A szabályzat-hozzárendelés leírása.

--display-name

A szabályzat-hozzárendelés megjelenítendő neve.

--enforcement-mode -e

A szabályzat-hozzárendelés kényszerítési módja, például alapértelmezett, DoNotEnforce. További információért látogasson el ide: https://aka.ms/azure-policyAssignment-enforcement-mode.

Elfogadott értékek: Default, DoNotEnforce
--name -n

A szabályzat-hozzárendelés neve.

--not-scopes

Szóközzel elválasztott hatókörök, ahol a szabályzat-hozzárendelés nem érvényes.

--params -p

JSON formátumú sztring vagy fájl vagy uri elérési útja a szabályzatszabály paraméterértékeivel.

--resource-group -g

Az az erőforráscsoport, amelyben a szabályzatot alkalmazni fogja.

--scope

Hatókör, amelyre ez a szabályzat-hozzárendelési alparancs vonatkozik. Az aktuális környezeti előfizetés alapértelmezett értéke.

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

Elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
Alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.