az policy assignment
Mengelola penetapan kebijakan.
Penetapan kebijakan digunakan untuk menerapkan definisi kebijakan atau definisi kumpulan kebijakan ke cakupan sumber daya tertentu.
Perintah
| Nama | Deskripsi | Jenis | Status |
|---|---|---|---|
| az policy assignment create |
Membuat penetapan kebijakan. |
Core | GA |
| az policy assignment delete |
Menghapus penetapan kebijakan. |
Core | GA |
| az policy assignment identity |
Mengelola identitas penetapan kebijakan. |
Core | GA |
| az policy assignment identity assign |
Tetapkan identitas terkelola. |
Core | GA |
| az policy assignment identity remove |
Hapus identitas terkelola. |
Core | GA |
| az policy assignment identity show |
Ambil identitas terkelola. |
Core | GA |
| az policy assignment list |
Ambil semua penetapan kebijakan yang berlaku. |
Core | GA |
| az policy assignment non-compliance-message |
Mengelola pesan ketidakpatuhan yang digunakan oleh penetapan kebijakan. |
Core | GA |
| az policy assignment non-compliance-message create |
Buat pesan ketidakpatuhan. |
Core | GA |
| az policy assignment non-compliance-message delete |
Menghapus pesan ketidakpatuhan. |
Core | GA |
| az policy assignment non-compliance-message list |
Mengambil pesan ketidakpatuhan. |
Core | GA |
| az policy assignment non-compliance-message show |
Mengambil pesan ketidakpatuh. |
Core | GA |
| az policy assignment non-compliance-message update |
Perbarui pesan ketidakpatuhan. |
Core | GA |
| az policy assignment show |
Mengambil penetapan kebijakan. |
Core | GA |
| az policy assignment update |
Memperbarui penetapan kebijakan. |
Core | GA |
az policy assignment create
Membuat penetapan kebijakan.
Buat penetapan kebijakan dengan cakupan dan nama yang diberikan. Penetapan kebijakan berlaku untuk semua sumber daya yang terkandung dalam cakupannya. Misalnya, saat Anda menetapkan kebijakan di cakupan grup sumber daya, kebijakan tersebut berlaku untuk semua sumber daya dalam grup.
az policy assignment create [--acquire-policy-token]
[--assign-identity --mi-system-assigned --system-assigned]
[--change-reference]
[--definition-version]
[--description]
[--display-name]
[--enforcement-mode {Default, DoNotEnforce, Enroll}]
[--identity-scope]
[--location]
[--metadata]
[--mi-user-assigned --user-assigned]
[--name]
[--non-compliance-messages]
[--not-scopes]
[--overrides]
[--params]
[--policy]
[--policy-set-definition]
[--resource-group]
[--resource-selectors]
[--role]
[--scope]
[--self-serve --self-serve-exemption-settings]
Contoh
Membuat penetapan kebijakan sumber daya pada cakupan
az policy assignment create --scope "/providers/Microsoft.Management/managementGroups/{managementGroupName}" --policy {policyName} -p "{ 'allowedLocations': { 'value': [ 'australiaeast', 'eastus', 'japaneast' ] } }"
Membuat penetapan kebijakan sumber daya dan memberikan nilai parameter aturan
az policy assignment create --policy {policyName} -p "{ 'allowedLocations': { 'value': [ 'australiaeast', 'eastus', 'japaneast' ] } }"
Membuat penetapan kebijakan sumber daya dengan identitas yang ditetapkan sistem
az policy assignment create --name myPolicy --policy {policyName} --mi-system-assigned --location eastus
Membuat penetapan kebijakan sumber daya dengan identitas yang ditetapkan sistem dengan akses peran Kontributor ke langganan
az policy assignment create --name myPolicy --policy {policyName} --mi-system-assigned --identity-scope /subscriptions/{subscriptionId} --role Contributor --location eastus
Membuat penetapan kebijakan sumber daya dengan identitas yang ditetapkan pengguna
az policy assignment create --name myPolicy --policy {policyName} -g MyResourceGroup --mi-user-assigned myAssignedId --location westus
Membuat penetapan kebijakan sumber daya dengan mode penegakan
az policy assignment create --name myPolicy --policy {policyName} --enforcement-mode DoNotEnforce
Parameter Opsional
Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.
Memperoleh token Azure Policy secara otomatis untuk operasi sumber daya ini.
| Properti | Nilai |
|---|---|
| Grup parameter: | Global Policy Arguments |
Mengatur identitas terkelola yang ditetapkan sistem.
| Properti | Nilai |
|---|---|
| Grup parameter: | Identity Arguments |
ID referensi perubahan terkait untuk operasi sumber daya ini.
| Properti | Nilai |
|---|---|
| Grup parameter: | Global Policy Arguments |
Versi kebijakan yang akan ditetapkan.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
Deskripsi penetapan kebijakan.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
Nama tampilan penetapan kebijakan.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
Mode penegakan penetapan kebijakan.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
| Nilai default: | Default |
| Nilai yang diterima: | Default, DoNotEnforce, Enroll |
Cakupan yang dapat diakses oleh identitas yang ditetapkan sistem.
Lokasi penetapan kebijakan.
| Properti | Nilai |
|---|---|
| Grup parameter: | Parameters Arguments |
Metadata penetapan kebijakan. Mendukung shorthand-sintaks (nilai penuh saja), json-file dan yaml-file.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
Mengatur identitas terkelola yang ditetapkan pengguna. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
| Properti | Nilai |
|---|---|
| Grup parameter: | Identity Arguments |
Nama penetapan kebijakan.
Pesan yang menjelaskan mengapa sumber daya tidak mematuhi kebijakan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
| Properti | Nilai |
|---|---|
| Grup parameter: | non-compliance-message Arguments |
Penetapan kebijakan mengecualikan cakupan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
Kebijakan akan ditimpa. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
Nilai parameter untuk aturan kebijakan yang ditetapkan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
Nama atau ID sumber daya definisi kebijakan atau definisi kumpulan kebijakan yang akan ditetapkan.
Definisi kebijakan atau definisi yang ditetapkan kebijakan untuk ditetapkan.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.
Daftar pemilih sumber daya untuk memfilter kebijakan menurut properti sumber daya. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
Nama peran atau id yang akan ditetapkan ke identitas terkelola.
Cakupan penetapan kebijakan.
Pengaturan pengecualian layanan mandiri untuk penetapan kebijakan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
az policy assignment delete
Menghapus penetapan kebijakan.
Hapus penetapan kebijakan dengan nama dan cakupan yang diberikan.
az policy assignment delete --name
[--acquire-policy-token]
[--change-reference]
[--resource-group]
[--scope]
Contoh
Menghapus penetapan kebijakan pada cakupan
az policy assignment delete --scope subscriptions/{subscriptionId} --name EnforceNaming
Menghapus penetapan kebijakan
az policy assignment delete --name MyPolicyAssignment
Parameter yang Diperlukan
Nama penetapan kebijakan.
Parameter Opsional
Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.
Memperoleh token Azure Policy secara otomatis untuk operasi sumber daya ini.
| Properti | Nilai |
|---|---|
| Grup parameter: | Global Policy Arguments |
ID referensi perubahan terkait untuk operasi sumber daya ini.
| Properti | Nilai |
|---|---|
| Grup parameter: | Global Policy Arguments |
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.
Cakupan penetapan kebijakan.
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
az policy assignment list
Ambil semua penetapan kebijakan yang berlaku.
Ambil daftar semua penetapan kebijakan yang berlaku untuk langganan atau grup manajemen yang diberikan.
az policy assignment list [--disable-scope-strict-match {0, 1, f, false, n, no, t, true, y, yes}]
[--expand]
[--filter]
[--management-group]
[--max-items]
[--next-token]
[--resource-group]
[--scope]
Contoh
Mencantumkan penetapan kebijakan yang berlaku untuk grup sumber daya
az policy assignment list --resource-group TestResourceGroup --filter atScope() --expand LatestDefinitionVersion, EffectiveDefinitionVersion
Mencantumkan penetapan kebijakan yang berlaku untuk grup manajemen
az policy assignment list --management-group TestManagementGroup --filter atScope()
Mencantumkan penetapan kebijakan yang berlaku untuk langganan
az policy assignment list --filter atScope()
Parameter Opsional
Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.
Sertakan penetapan kebijakan yang diwarisi dari cakupan induk atau pada cakupan anak.
| Properti | Nilai |
|---|---|
| Nilai yang diterima: | 0, 1, f, false, n, no, t, true, y, yes |
Properti tambahan untuk disertakan dalam output.
Memfilter hasil daftar.
Grup manajemen.
Jumlah total item yang akan dikembalikan dalam output perintah. Jika jumlah total item yang tersedia lebih dari nilai yang ditentukan, token disediakan dalam output perintah. Untuk melanjutkan penomoran halaman, berikan nilai token dalam argumen --next-token dari perintah berikutnya.
| Properti | Nilai |
|---|---|
| Grup parameter: | Pagination Arguments |
Token untuk menentukan tempat untuk memulai paginating. Ini adalah nilai token dari respons yang dipotong sebelumnya.
| Properti | Nilai |
|---|---|
| Grup parameter: | Pagination Arguments |
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.
Cakupan untuk mencantumkan penetapan kebijakan yang berlaku. Jika cakupan tidak disediakan, cakupan akan menjadi langganan tersirat atau ditentukan.
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
az policy assignment show
Mengambil penetapan kebijakan.
Ambil dan tampilkan detail penetapan kebijakan tunggal dengan nama dan cakupan yang diberikan.
az policy assignment show --name
[--expand]
[--resource-group]
[--scope]
Contoh
Menampilkan penetapan kebijakan sumber daya
az policy assignment show --name MyPolicyAssignment
Parameter yang Diperlukan
Nama penetapan kebijakan.
Parameter Opsional
Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.
Properti tambahan untuk disertakan dalam output.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.
Cakupan penetapan kebijakan.
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
az policy assignment update
Memperbarui penetapan kebijakan.
Perbarui penetapan kebijakan dengan nama dan cakupan yang diberikan dengan menerapkan nilai properti yang diberikan.
az policy assignment update --name
[--acquire-policy-token]
[--add]
[--change-reference]
[--definition-version]
[--description]
[--display-name]
[--enforcement-mode {Default, DoNotEnforce, Enroll}]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--location]
[--metadata]
[--non-compliance-messages]
[--not-scopes]
[--overrides]
[--params]
[--policy]
[--policy-set-definition]
[--remove]
[--resource-group]
[--resource-selectors]
[--scope]
[--self-serve --self-serve-exemption-settings]
[--set]
Contoh
Memperbarui deskripsi penetapan kebijakan sumber daya
az policy assignment update --name myPolicy --description 'My policy description'
Parameter yang Diperlukan
Nama penetapan kebijakan.
Parameter Opsional
Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.
Memperoleh token Azure Policy secara otomatis untuk operasi sumber daya ini.
| Properti | Nilai |
|---|---|
| Grup parameter: | Global Policy Arguments |
Tambahkan objek ke daftar objek dengan menentukan jalur dan pasangan nilai kunci. Contoh: --add property.listProperty <key=value, string or JSON string>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Generic Update Arguments |
ID referensi perubahan terkait untuk operasi sumber daya ini.
| Properti | Nilai |
|---|---|
| Grup parameter: | Global Policy Arguments |
Versi kebijakan yang akan ditetapkan.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
Deskripsi penetapan kebijakan.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
Nama tampilan penetapan kebijakan.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
Mode penegakan penetapan kebijakan.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
| Nilai yang diterima: | Default, DoNotEnforce, Enroll |
Saat menggunakan 'set' atau 'add', pertahankan literal string alih-alih mencoba mengonversi ke JSON.
| Properti | Nilai |
|---|---|
| Grup parameter: | Generic Update Arguments |
| Nilai yang diterima: | 0, 1, f, false, n, no, t, true, y, yes |
Lokasi penetapan kebijakan.
| Properti | Nilai |
|---|---|
| Grup parameter: | Parameters Arguments |
Metadata penetapan kebijakan. Mendukung shorthand-sintaks (nilai penuh saja), json-file dan yaml-file.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
Pesan yang menjelaskan mengapa sumber daya tidak mematuhi kebijakan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
| Properti | Nilai |
|---|---|
| Grup parameter: | non-compliance-message Arguments |
Penetapan kebijakan mengecualikan cakupan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
Nilai properti kebijakan akan ditimpa. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
Nilai parameter untuk aturan kebijakan yang ditetapkan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
Nama atau ID sumber daya definisi kebijakan atau definisi kumpulan kebijakan yang akan ditetapkan.
Definisi kebijakan atau definisi yang ditetapkan kebijakan untuk ditetapkan.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
Menghapus properti atau elemen dari daftar. Contoh: --remove property.list <indexToRemove> ATAU --remove propertyToRemove.
| Properti | Nilai |
|---|---|
| Grup parameter: | Generic Update Arguments |
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.
Daftar pemilih sumber daya untuk memfilter kebijakan menurut properti sumber daya. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
Cakupan penetapan kebijakan.
Pengaturan pengecualian layanan mandiri untuk penetapan kebijakan. Mendukung shorthand-sintaks, json-file dan yaml-file. Coba "??" untuk menunjukkan lebih banyak.
| Properti | Nilai |
|---|---|
| Grup parameter: | Properties Arguments |
Perbarui objek dengan menentukan jalur properti dan nilai yang akan diatur. Contoh: --set property1.property2=<value>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Generic Update Arguments |
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |