az policy definition
Erőforrásházirend-definíciók kezelése.
Parancsok
Name | Description | Típus | Állapot |
---|---|---|---|
az policy definition create |
Szabályzatdefiníció létrehozása. |
Alapvető | FE |
az policy definition delete |
Szabályzatdefiníció törlése. |
Alapvető | FE |
az policy definition list |
Szabályzatdefiníciók listázása. |
Alapvető | FE |
az policy definition show |
Szabályzatdefiníció megjelenítése. |
Alapvető | FE |
az policy definition update |
Szabályzatdefiníció frissítése. |
Alapvető | FE |
az policy definition create
Szabályzatdefiníció létrehozása.
az policy definition create --name
[--description]
[--display-name]
[--management-group]
[--metadata]
[--mode]
[--params]
[--rules]
[--subscription]
Példák
Írásvédett szabályzat létrehozása.
az policy definition create --name readOnlyStorage --rules "{ \"if\": \
{ \"field\": \"type\", \"equals\": \"Microsoft.Storage/storageAccounts/write\" }, \
\"then\": { \"effect\": \"deny\" } }"
Szabályzatparaméter-definíció létrehozása.
az policy definition create --name allowedLocations \
--rules "{ \"if\": { \"allOf\": [ \
{ \"field\": \"location\",\"notIn\": \"[parameters('listOfAllowedLocations')]\" }, \
{ \"field\": \"location\", \"notEquals\": \"global\" }, \
{ \"field\": \"type\", \"notEquals\": \
\"Microsoft.AzureActiveDirectory/b2cDirectories\"} \
] }, \"then\": { \"effect\": \"deny\" } }" \
--params "{ \"allowedLocations\": { \
\"type\": \"array\", \"metadata\": { \"description\": \
\"The list of locations that can be specified when deploying resources\", \
\"strongType\": \"location\", \"displayName\": \"Allowed locations\" } } }"
Hozzon létre egy írásvédett szabályzatot, amely egy felügyeleti csoportban alkalmazható.
az policy definition create -n readOnlyStorage --management-group "MyManagementGroup" \
--rules "{ \"if\": { \"field\": \"type\", \
\"equals\": \"Microsoft.Storage/storageAccounts/write\" }, \
\"then\": { \"effect\": \"deny\" } }"
Szabályzatdefiníció létrehozása móddal. Az "Indexelt" mód azt jelzi, hogy a szabályzatot csak a címkéket és helyet támogató erőforrástípusok esetében kell kiértékelni.
az policy definition create --name TagsPolicyDefinition --subscription "MySubscription" \
--mode Indexed --rules "{ \"if\": { \"field\": \"tags\", \"exists\": \"false\" }, \
\"then\": { \"effect\": \"deny\" } }"
Kötelező paraméterek
Az új szabályzatdefiníció neve.
Opcionális paraméterek
A szabályzatdefiníció leírása.
A szabályzatdefiníció megjelenítendő neve.
Annak a felügyeleti csoportnak a neve, amelyben az új szabályzatdefiníció hozzárendelhető.
Metaadatok szóközzel elválasztott kulcs=érték párokban.
A szabályzatdefiníció módja, például az Összes, Indexelt. További információért látogasson el ide: https://aka.ms/azure-policy-mode.
JSON formátumú sztring, vagy egy fájl vagy uri elérési útja paraméterdefiníciókkal.
Szabályzatszabályok JSON formátumban, vagy egy JSON-szabályokat tartalmazó fájl elérési útja.
Annak az előfizetésnek a neve vagy azonosítója, amelyben az új szabályzatdefiníció hozzárendelhető.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az policy definition delete
Szabályzatdefiníció törlése.
az policy definition delete --name
[--management-group]
[--subscription]
Példák
Szabályzatdefiníció törlése. (automatikusan létrehozott)
az policy definition delete --name MyPolicyDefinition
Kötelező paraméterek
A szabályzatdefiníció neve.
Opcionális paraméterek
A szabályzat [set] definíciójának felügyeleti csoportjának neve. Ez a paraméter akkor szükséges, ha a szabályzatkészlet hatóköre egy felügyeleti csoportra terjed ki.
A szabályzat [set] definíciójának előfizetés-azonosítója.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az policy definition list
Szabályzatdefiníciók listázása.
az policy definition list [--management-group]
[--subscription]
Opcionális paraméterek
A szabályzat [set] definíciójának felügyeleti csoportjának neve. Ez a paraméter akkor szükséges, ha a szabályzatkészlet hatóköre egy felügyeleti csoportra terjed ki.
A szabályzat [set] definíciójának előfizetés-azonosítója.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az policy definition show
Szabályzatdefiníció megjelenítése.
az policy definition show --name
[--management-group]
[--subscription]
Példák
Szabályzatdefiníció megjelenítése. (automatikusan létrehozott)
az policy definition show --name MyPolicyDefinition
Kötelező paraméterek
A szabályzatdefiníció neve.
Opcionális paraméterek
A szabályzat [set] definíciójának felügyeleti csoportjának neve. Ez a paraméter akkor szükséges, ha a szabályzatkészlet hatóköre egy felügyeleti csoportra terjed ki.
A szabályzat [set] definíciójának előfizetés-azonosítója.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az policy definition update
Szabályzatdefiníció frissítése.
az policy definition update --name
[--description]
[--display-name]
[--management-group]
[--metadata]
[--mode]
[--params]
[--rules]
[--subscription]
Példák
Szabályzatdefiníció frissítése. (automatikusan létrehozott)
az policy definition update --name MyPolicyDefinition
Kötelező paraméterek
A szabályzatdefiníció neve.
Opcionális paraméterek
A szabályzatdefiníció leírása.
A szabályzatdefiníció megjelenítendő neve.
A szabályzat [set] definíciójának felügyeleti csoportjának neve. Ez a paraméter akkor szükséges, ha a szabályzatkészlet hatóköre egy felügyeleti csoportra terjed ki.
Metaadatok szóközzel elválasztott kulcs=érték párokban.
A szabályzatdefiníció módja, például az Összes, Indexelt. További információért látogasson el ide: https://aka.ms/azure-policy-mode.
JSON formátumú sztring, vagy egy fájl vagy uri elérési útja paraméterdefiníciókkal.
JSON formátumú sztring vagy egy ilyen tartalommal rendelkező fájl elérési útja.
A szabályzat [set] definíciójának előfizetés-azonosítója.
Globális paraméterek
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID
: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.