az policy assignment

Mengelola penetapan kebijakan.

Penetapan kebijakan digunakan untuk menerapkan definisi kebijakan atau definisi kumpulan kebijakan ke cakupan sumber daya tertentu.

Perintah

Nama Deskripsi Jenis Status
az policy assignment create

Membuat penetapan kebijakan.

Core GA
az policy assignment delete

Menghapus penetapan kebijakan.

Core GA
az policy assignment identity

Mengelola identitas penetapan kebijakan.

Core GA
az policy assignment identity assign

Tetapkan identitas terkelola.

Core GA
az policy assignment identity remove

Hapus identitas terkelola.

Core GA
az policy assignment identity show

Ambil identitas terkelola.

Core GA
az policy assignment list

Ambil semua penetapan kebijakan yang berlaku.

Core GA
az policy assignment non-compliance-message

Mengelola pesan ketidakpatuhan yang digunakan oleh penetapan kebijakan.

Core GA
az policy assignment non-compliance-message create

Buat pesan ketidakpatuhan.

Core GA
az policy assignment non-compliance-message delete

Menghapus pesan ketidakpatuhan.

Core GA
az policy assignment non-compliance-message list

Mengambil pesan ketidakpatuhan.

Core GA
az policy assignment non-compliance-message show

Mengambil pesan ketidakpatuh.

Core GA
az policy assignment non-compliance-message update

Perbarui pesan ketidakpatuhan.

Core GA
az policy assignment show

Mengambil penetapan kebijakan.

Core GA
az policy assignment update

Memperbarui penetapan kebijakan.

Core GA

az policy assignment create

Membuat penetapan kebijakan.

Buat penetapan kebijakan dengan cakupan dan nama yang diberikan. Penetapan kebijakan berlaku untuk semua sumber daya yang terkandung dalam cakupannya. Misalnya, saat Anda menetapkan kebijakan di cakupan grup sumber daya, kebijakan tersebut berlaku untuk semua sumber daya dalam grup.

az policy assignment create [--acquire-policy-token]
                            [--assign-identity --mi-system-assigned --system-assigned]
                            [--change-reference]
                            [--definition-version]
                            [--description]
                            [--display-name]
                            [--enforcement-mode {Default, DoNotEnforce, Enroll}]
                            [--identity-scope]
                            [--location]
                            [--metadata]
                            [--mi-user-assigned --user-assigned]
                            [--name]
                            [--non-compliance-messages]
                            [--not-scopes]
                            [--overrides]
                            [--params]
                            [--policy]
                            [--policy-set-definition]
                            [--resource-group]
                            [--resource-selectors]
                            [--role]
                            [--scope]
                            [--self-serve --self-serve-exemption-settings]

Contoh

Membuat penetapan kebijakan sumber daya pada cakupan

az policy assignment create --scope "/providers/Microsoft.Management/managementGroups/{managementGroupName}" --policy {policyName} -p "{ 'allowedLocations': { 'value': [ 'australiaeast', 'eastus', 'japaneast' ] } }"

Membuat penetapan kebijakan sumber daya dan memberikan nilai parameter aturan

az policy assignment create --policy {policyName} -p "{ 'allowedLocations': { 'value': [ 'australiaeast', 'eastus', 'japaneast' ] } }"

Membuat penetapan kebijakan sumber daya dengan identitas yang ditetapkan sistem

az policy assignment create --name myPolicy --policy {policyName} --mi-system-assigned --location eastus

Membuat penetapan kebijakan sumber daya dengan identitas yang ditetapkan sistem dengan akses peran Kontributor ke langganan

az policy assignment create --name myPolicy --policy {policyName} --mi-system-assigned --identity-scope /subscriptions/{subscriptionId} --role Contributor --location eastus

Membuat penetapan kebijakan sumber daya dengan identitas yang ditetapkan pengguna

az policy assignment create --name myPolicy --policy {policyName} -g MyResourceGroup --mi-user-assigned myAssignedId --location westus

Membuat penetapan kebijakan sumber daya dengan mode penegakan

az policy assignment create --name myPolicy --policy {policyName} --enforcement-mode DoNotEnforce

Parameter Opsional

Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.

--acquire-policy-token

Memperoleh token Azure Policy secara otomatis untuk operasi sumber daya ini.

Properti Nilai
Grup parameter: Global Policy Arguments
--assign-identity --mi-system-assigned --system-assigned

Mengatur identitas terkelola yang ditetapkan sistem.

Properti Nilai
Grup parameter: Identity Arguments
--change-reference

ID referensi perubahan terkait untuk operasi sumber daya ini.

Properti Nilai
Grup parameter: Global Policy Arguments
--definition-version

Versi kebijakan yang akan ditetapkan.

Properti Nilai
Grup parameter: Properties Arguments
--description

Deskripsi penetapan kebijakan.

Properti Nilai
Grup parameter: Properties Arguments
--display-name

Nama tampilan penetapan kebijakan.

Properti Nilai
Grup parameter: Properties Arguments
--enforcement-mode -e

Mode penegakan penetapan kebijakan.

Properti Nilai
Grup parameter: Properties Arguments
Nilai default: Default
Nilai yang diterima: Default, DoNotEnforce, Enroll
--identity-scope

Cakupan yang dapat diakses oleh identitas yang ditetapkan sistem.

--location -l

Lokasi penetapan kebijakan.

Properti Nilai
Grup parameter: Parameters Arguments
--metadata

Metadata penetapan kebijakan. Mendukung shorthand-sintaks (nilai penuh saja), json-file dan yaml-file.

Properti Nilai
Grup parameter: Properties Arguments
--mi-user-assigned --user-assigned

Mengatur identitas terkelola yang ditetapkan pengguna. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.

Properti Nilai
Grup parameter: Identity Arguments
--name -n

Nama penetapan kebijakan.

--non-compliance-messages -m

Pesan yang menjelaskan mengapa sumber daya tidak mematuhi kebijakan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.

Properti Nilai
Grup parameter: non-compliance-message Arguments
--not-scopes

Penetapan kebijakan mengecualikan cakupan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.

Properti Nilai
Grup parameter: Properties Arguments
--overrides

Kebijakan akan ditimpa. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.

Properti Nilai
Grup parameter: Properties Arguments
--params -p

Nilai parameter untuk aturan kebijakan yang ditetapkan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.

Properti Nilai
Grup parameter: Properties Arguments
--policy

Nama atau ID sumber daya definisi kebijakan atau definisi kumpulan kebijakan yang akan ditetapkan.

--policy-set-definition -d

Definisi kebijakan atau definisi yang ditetapkan kebijakan untuk ditetapkan.

Properti Nilai
Grup parameter: Properties Arguments
--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--resource-selectors

Daftar pemilih sumber daya untuk memfilter kebijakan menurut properti sumber daya. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.

Properti Nilai
Grup parameter: Properties Arguments
--role

Nama peran atau id yang akan ditetapkan ke identitas terkelola.

--scope

Cakupan penetapan kebijakan.

--self-serve --self-serve-exemption-settings

Pengaturan pengecualian layanan mandiri untuk penetapan kebijakan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.

Properti Nilai
Grup parameter: Properties Arguments
Parameter Global
--debug

Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.

Properti Nilai
Nilai default: False
--help -h

Tampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya tampilkan kesalahan, menekan peringatan.

Properti Nilai
Nilai default: False
--output -o

Format output.

Properti Nilai
Nilai default: json
Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.

Properti Nilai
Nilai default: False

az policy assignment delete

Menghapus penetapan kebijakan.

Hapus penetapan kebijakan dengan nama dan cakupan yang diberikan.

az policy assignment delete --name
                            [--acquire-policy-token]
                            [--change-reference]
                            [--resource-group]
                            [--scope]

Contoh

Menghapus penetapan kebijakan pada cakupan

az policy assignment delete --scope subscriptions/{subscriptionId} --name EnforceNaming

Menghapus penetapan kebijakan

az policy assignment delete --name MyPolicyAssignment

Parameter yang Diperlukan

--name -n

Nama penetapan kebijakan.

Parameter Opsional

Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.

--acquire-policy-token

Memperoleh token Azure Policy secara otomatis untuk operasi sumber daya ini.

Properti Nilai
Grup parameter: Global Policy Arguments
--change-reference

ID referensi perubahan terkait untuk operasi sumber daya ini.

Properti Nilai
Grup parameter: Global Policy Arguments
--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--scope

Cakupan penetapan kebijakan.

Parameter Global
--debug

Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.

Properti Nilai
Nilai default: False
--help -h

Tampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya tampilkan kesalahan, menekan peringatan.

Properti Nilai
Nilai default: False
--output -o

Format output.

Properti Nilai
Nilai default: json
Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.

Properti Nilai
Nilai default: False

az policy assignment list

Ambil semua penetapan kebijakan yang berlaku.

Ambil daftar semua penetapan kebijakan yang berlaku untuk langganan atau grup manajemen yang diberikan.

az policy assignment list [--disable-scope-strict-match {0, 1, f, false, n, no, t, true, y, yes}]
                          [--expand]
                          [--filter]
                          [--management-group]
                          [--max-items]
                          [--next-token]
                          [--resource-group]
                          [--scope]

Contoh

Mencantumkan penetapan kebijakan yang berlaku untuk grup sumber daya

az policy assignment list --resource-group TestResourceGroup --filter atScope() --expand LatestDefinitionVersion, EffectiveDefinitionVersion

Mencantumkan penetapan kebijakan yang berlaku untuk grup manajemen

az policy assignment list --management-group TestManagementGroup --filter atScope()

Mencantumkan penetapan kebijakan yang berlaku untuk langganan

az policy assignment list --filter atScope()

Parameter Opsional

Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.

--disable-scope-strict-match -d

Sertakan penetapan kebijakan yang diwarisi dari cakupan induk atau pada cakupan anak.

Properti Nilai
Nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--expand

Properti tambahan untuk disertakan dalam output.

--filter

Memfilter hasil daftar.

--management-group

Grup manajemen.

--max-items

Jumlah total item yang akan dikembalikan dalam output perintah. Jika jumlah total item yang tersedia lebih dari nilai yang ditentukan, token disediakan dalam output perintah. Untuk melanjutkan penomoran halaman, berikan nilai token dalam argumen --next-token dari perintah berikutnya.

Properti Nilai
Grup parameter: Pagination Arguments
--next-token

Token untuk menentukan tempat untuk memulai paginating. Ini adalah nilai token dari respons yang dipotong sebelumnya.

Properti Nilai
Grup parameter: Pagination Arguments
--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--scope

Cakupan untuk mencantumkan penetapan kebijakan yang berlaku. Jika cakupan tidak disediakan, cakupan akan menjadi langganan tersirat atau ditentukan.

Parameter Global
--debug

Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.

Properti Nilai
Nilai default: False
--help -h

Tampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya tampilkan kesalahan, menekan peringatan.

Properti Nilai
Nilai default: False
--output -o

Format output.

Properti Nilai
Nilai default: json
Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.

Properti Nilai
Nilai default: False

az policy assignment show

Mengambil penetapan kebijakan.

Ambil dan tampilkan detail penetapan kebijakan tunggal dengan nama dan cakupan yang diberikan.

az policy assignment show --name
                          [--expand]
                          [--resource-group]
                          [--scope]

Contoh

Menampilkan penetapan kebijakan sumber daya

az policy assignment show --name MyPolicyAssignment

Parameter yang Diperlukan

--name -n

Nama penetapan kebijakan.

Parameter Opsional

Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.

--expand

Properti tambahan untuk disertakan dalam output.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--scope

Cakupan penetapan kebijakan.

Parameter Global
--debug

Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.

Properti Nilai
Nilai default: False
--help -h

Tampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya tampilkan kesalahan, menekan peringatan.

Properti Nilai
Nilai default: False
--output -o

Format output.

Properti Nilai
Nilai default: json
Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.

Properti Nilai
Nilai default: False

az policy assignment update

Memperbarui penetapan kebijakan.

Perbarui penetapan kebijakan dengan nama dan cakupan yang diberikan dengan menerapkan nilai properti yang diberikan.

az policy assignment update --name
                            [--acquire-policy-token]
                            [--add]
                            [--change-reference]
                            [--definition-version]
                            [--description]
                            [--display-name]
                            [--enforcement-mode {Default, DoNotEnforce, Enroll}]
                            [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                            [--location]
                            [--metadata]
                            [--non-compliance-messages]
                            [--not-scopes]
                            [--overrides]
                            [--params]
                            [--policy]
                            [--policy-set-definition]
                            [--remove]
                            [--resource-group]
                            [--resource-selectors]
                            [--scope]
                            [--self-serve --self-serve-exemption-settings]
                            [--set]

Contoh

Memperbarui deskripsi penetapan kebijakan sumber daya

az policy assignment update --name myPolicy --description 'My policy description'

Parameter yang Diperlukan

--name -n

Nama penetapan kebijakan.

Parameter Opsional

Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.

--acquire-policy-token

Memperoleh token Azure Policy secara otomatis untuk operasi sumber daya ini.

Properti Nilai
Grup parameter: Global Policy Arguments
--add

Tambahkan objek ke daftar objek dengan menentukan jalur dan pasangan nilai kunci. Contoh: --add property.listProperty <key=value, string or JSON string>.

Properti Nilai
Grup parameter: Generic Update Arguments
--change-reference

ID referensi perubahan terkait untuk operasi sumber daya ini.

Properti Nilai
Grup parameter: Global Policy Arguments
--definition-version

Versi kebijakan yang akan ditetapkan.

Properti Nilai
Grup parameter: Properties Arguments
--description

Deskripsi penetapan kebijakan.

Properti Nilai
Grup parameter: Properties Arguments
--display-name

Nama tampilan penetapan kebijakan.

Properti Nilai
Grup parameter: Properties Arguments
--enforcement-mode -e

Mode penegakan penetapan kebijakan.

Properti Nilai
Grup parameter: Properties Arguments
Nilai yang diterima: Default, DoNotEnforce, Enroll
--force-string

Saat menggunakan 'set' atau 'add', pertahankan literal string alih-alih mencoba mengonversi ke JSON.

Properti Nilai
Grup parameter: Generic Update Arguments
Nilai yang diterima: 0, 1, f, false, n, no, t, true, y, yes
--location -l

Lokasi penetapan kebijakan.

Properti Nilai
Grup parameter: Parameters Arguments
--metadata

Metadata penetapan kebijakan. Mendukung shorthand-sintaks (nilai penuh saja), json-file dan yaml-file.

Properti Nilai
Grup parameter: Properties Arguments
--non-compliance-messages -m

Pesan yang menjelaskan mengapa sumber daya tidak mematuhi kebijakan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.

Properti Nilai
Grup parameter: non-compliance-message Arguments
--not-scopes

Penetapan kebijakan mengecualikan cakupan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.

Properti Nilai
Grup parameter: Properties Arguments
--overrides

Nilai properti kebijakan akan ditimpa. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.

Properti Nilai
Grup parameter: Properties Arguments
--params -p

Nilai parameter untuk aturan kebijakan yang ditetapkan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.

Properti Nilai
Grup parameter: Properties Arguments
--policy

Nama atau ID sumber daya definisi kebijakan atau definisi kumpulan kebijakan yang akan ditetapkan.

--policy-set-definition -d

Definisi kebijakan atau definisi yang ditetapkan kebijakan untuk ditetapkan.

Properti Nilai
Grup parameter: Properties Arguments
--remove

Menghapus properti atau elemen dari daftar. Contoh: --remove property.list <indexToRemove> ATAU --remove propertyToRemove.

Properti Nilai
Grup parameter: Generic Update Arguments
--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--resource-selectors

Daftar pemilih sumber daya untuk memfilter kebijakan menurut properti sumber daya. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.

Properti Nilai
Grup parameter: Properties Arguments
--scope

Cakupan penetapan kebijakan.

--self-serve --self-serve-exemption-settings

Pengaturan pengecualian layanan mandiri untuk penetapan kebijakan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.

Properti Nilai
Grup parameter: Properties Arguments
--set

Perbarui objek dengan menentukan jalur properti dan nilai yang akan diatur. Contoh: --set property1.property2=<value>.

Properti Nilai
Grup parameter: Generic Update Arguments
Parameter Global
--debug

Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.

Properti Nilai
Nilai default: False
--help -h

Tampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya tampilkan kesalahan, menekan peringatan.

Properti Nilai
Nilai default: False
--output -o

Format output.

Properti Nilai
Nilai default: json
Nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.

Properti Nilai
Nilai default: False