Get-AzPolicyStateSummary

リソースの最新のポリシー コンプライアンス状態の概要を取得します。

構文

SummarizeBySubscriptionId (既定)

Get-AzPolicyStateSummary
    [-SubscriptionId <String>]
    [-Filter <String>]
    [-From <DateTime>]
    [-To <DateTime>]
    [-Top <Int32>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

SummarizeByResourceGroup

Get-AzPolicyStateSummary
    -ResourceGroupName <String>
    [-SubscriptionId <String>]
    [-Filter <String>]
    [-From <DateTime>]
    [-To <DateTime>]
    [-Top <Int32>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

SummarizeByPolicySetDefinition

Get-AzPolicyStateSummary
    -PolicySetDefinitionName <String>
    [-SubscriptionId <String>]
    [-Filter <String>]
    [-From <DateTime>]
    [-To <DateTime>]
    [-Top <Int32>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

SummarizeByPolicyDefinition

Get-AzPolicyStateSummary
    -PolicyDefinitionName <String>
    [-SubscriptionId <String>]
    [-Filter <String>]
    [-From <DateTime>]
    [-To <DateTime>]
    [-Top <Int32>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

SummarizeByPolicyAssignment

Get-AzPolicyStateSummary
    -PolicyAssignmentName <String>
    [-SubscriptionId <String>]
    [-Filter <String>]
    [-From <DateTime>]
    [-To <DateTime>]
    [-Top <Int32>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

SummarizeByPolicyAssignmentAndResourceGroup

Get-AzPolicyStateSummary
    -ResourceGroupName <String>
    -PolicyAssignmentName <String>
    [-SubscriptionId <String>]
    [-Filter <String>]
    [-From <DateTime>]
    [-To <DateTime>]
    [-Top <Int32>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

SummarizeByManagementGroup

Get-AzPolicyStateSummary
    -ManagementGroupName <String>
    [-Filter <String>]
    [-From <DateTime>]
    [-To <DateTime>]
    [-Top <Int32>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

SummarizeByResourceId

Get-AzPolicyStateSummary
    -ResourceId <String>
    [-Filter <String>]
    [-From <DateTime>]
    [-To <DateTime>]
    [-Top <Int32>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

説明

Get-AzPolicyStateSummary コマンドレットは、ポリシーの割り当てとポリシー定義に分けて、さまざまなスコープで最新のポリシー コンプライアンス状態番号の概要ビューを取得します。

ほとんどの場合、準拠していないポリシーの状態に関する情報が含まれます。

例 1: 現在のサブスクリプション スコープで最新の非準拠ポリシー状態の概要を取得する

Get-AzPolicyStateSummary

現在のセッション コンテキスト内のサブスクリプション内のすべてのリソースについて、最後の日に生成された最新のポリシー コンプライアンス状態の概要ビューを取得します。

例 2: 指定されたサブスクリプション スコープで最新の非準拠ポリシー状態の概要を取得する

Get-AzPolicyStateSummary -SubscriptionId "fff10b27-fff3-fff5-fff8-fffbe01e86a5"

指定したサブスクリプション内のすべてのリソースについて、最終日に生成された最新のポリシー コンプライアンス状態の概要ビューを取得します。

例 3: 管理グループ スコープで最新の非準拠ポリシー状態の概要を取得する

Get-AzPolicyStateSummary -ManagementGroupName "myManagementGroup"

指定した管理グループ内のすべてのリソースについて、最終日に生成された最新のポリシー コンプライアンス状態の概要ビューを取得します。

例 4: 現在のサブスクリプションのリソース グループ スコープで最新の非準拠ポリシー状態の概要を取得する

Get-AzPolicyStateSummary -ResourceGroupName "myResourceGroup"

指定したリソース グループ内のすべてのリソース (現在のセッション コンテキストのサブスクリプション内) について、最終日に生成された最新のポリシー コンプライアンス状態の概要ビューを取得します。

例 5: 指定したサブスクリプションのリソース グループ スコープで最新の非準拠ポリシー状態の概要を取得する

Get-AzPolicyStateSummary -SubscriptionId "fff10b27-fff3-fff5-fff8-fffbe01e86a5" -ResourceGroupName "myResourceGroup"

指定したリソース グループ (指定したサブスクリプション内) 内のすべてのリソースについて、最終日に生成された最新のポリシー コンプライアンス状態の概要ビューを取得します。

例 6: リソースの最新の非準拠ポリシー状態の概要を取得する

Get-AzPolicyStateSummary -ResourceId "/subscriptions/fff10b27-fff3-fff5-fff8-fffbe01e86a5/resourceGroups/myResourceGroup/providers/Microsoft.EventHub/namespaces/myns1/eventhubs/eh1/consumergroups/cg1"

指定したリソースの最後の日に生成された最新のポリシー コンプライアンス状態の概要ビューを取得します。

例 7: 現在のサブスクリプションのポリシー セット定義の最新の非準拠ポリシー状態の概要を取得する

Get-AzPolicyStateSummary -PolicySetDefinitionName "fff58873-fff8-fff5-fffc-fffbe7c9d697"

指定されたポリシー セット定義 (現在のセッション コンテキストのサブスクリプションに存在する) によって影響を受けるすべてのリソース (現在のセッション コンテキスト内のテナント内) について、最終日に生成された最新のポリシー コンプライアンス状態の概要ビューを取得します。

例 8: 指定されたサブスクリプションのポリシー セット定義の最新の非準拠ポリシー状態の概要を取得する

Get-AzPolicyStateSummary -SubscriptionId "fff10b27-fff3-fff5-fff8-fffbe01e86a5" -PolicySetDefinitionName "fff58873-fff8-fff5-fffc-fffbe7c9d697"

指定したポリシー セット定義 (指定したサブスクリプションに存在する) によって影響を受けるすべてのリソース (現在のセッション コンテキスト内のテナント内) について、最終日に生成された最新のポリシー コンプライアンス状態の概要ビューを取得します。

例 9: 現在のサブスクリプションのポリシー定義の最新の非準拠ポリシー状態の概要を取得する

Get-AzPolicyStateSummary -PolicyDefinitionName "fff58873-fff8-fff5-fffc-fffbe7c9d697"

指定されたポリシー定義 (現在のセッション コンテキストのサブスクリプションに存在する) によって影響を受けるすべてのリソース (現在のセッション コンテキスト内のテナント内) について、最終日に生成された最新のポリシー コンプライアンス状態の概要ビューを取得します。

例 10: 指定したサブスクリプション内のポリシー定義の最新の非準拠ポリシー状態の概要を取得する

Get-AzPolicyStateSummary -SubscriptionId "fff10b27-fff3-fff5-fff8-fffbe01e86a5" -PolicyDefinitionName "fff58873-fff8-fff5-fffc-fffbe7c9d697"

指定したポリシー定義 (指定したサブスクリプションに存在する) によって影響を受けるすべてのリソース (現在のセッション コンテキスト内のテナント内) について、最終日に生成された最新のポリシー コンプライアンス状態の概要ビューを取得します。

例 11: 現在のサブスクリプションのポリシー割り当ての最新の非準拠ポリシー状態の概要を取得する

Get-AzPolicyStateSummary -PolicyAssignmentName "ddd8ef92e3714a5ea3d208c1"

指定されたポリシー割り当て (現在のセッション コンテキストのサブスクリプションに存在する) によって影響を受けるすべてのリソース (現在のセッション コンテキスト内のテナント内) について、最後の日に生成された最新のポリシー コンプライアンス状態の概要ビューを取得します。

例 12: 指定したサブスクリプションのポリシー割り当ての最新の非準拠ポリシー状態の概要を取得する

Get-AzPolicyStateSummary -SubscriptionId "fff10b27-fff3-fff5-fff8-fffbe01e86a5" -PolicyAssignmentName "ddd8ef92e3714a5ea3d208c1"

指定したポリシーの割り当て (指定したサブスクリプションに存在する) によって影響を受けるすべてのリソース (現在のセッション コンテキスト内のテナント内) について、最終日に生成された最新のポリシー コンプライアンス状態の概要ビューを取得します。

例 13: 現在のサブスクリプションの指定されたリソース グループ内のポリシー割り当ての最新の非準拠ポリシー状態の概要を取得する

Get-AzPolicyStateSummary -ResourceGroupName "myResourceGroup" -PolicyAssignmentName "ddd8ef92e3714a5ea3d208c1"

指定されたポリシー割り当て (現在のセッション コンテキストのリソース グループ内に存在する) によって影響を受けるすべてのリソース (現在のセッション コンテキスト内のテナント内) について、最終日に生成された最新のポリシー コンプライアンス状態の概要ビューを取得します。

例 14: 現在のサブスクリプション スコープで最新の非準拠ポリシー状態の概要を取得する (上位クエリ オプションを使用)

Get-AzPolicyStateSummary -Top 5

現在のセッション コンテキスト内のサブスクリプション内のすべてのリソースについて、最後の日に生成された最新のポリシー コンプライアンス状態の概要ビューを取得します。

このコマンドは、ポリシー割り当ての概要を結果の非準拠リソース数で降順に並べ替え、ポリシー割り当てサマリーの上位 5 件のみを取得します。

例 15: 現在のサブスクリプション スコープの最新の非準拠ポリシー状態の概要を取得し、From クエリと To クエリ オプションを使用する

Get-AzPolicyStateSummary -From "2018-03-08 00:00:00Z" -To "2018-03-15 00:00:00Z"

現在のセッション コンテキストのサブスクリプション内のすべてのリソースに対して指定された日付範囲内に生成された、最新のポリシー コンプライアンス状態の概要ビューを取得します。

例 16: フィルター クエリ オプションを使用して、現在のサブスクリプション スコープで最新の非準拠ポリシー状態の概要を取得する

Get-AzPolicyStateSummary -Filter "(PolicyDefinitionAction eq 'deny' or PolicyDefinitionAction eq 'audit') and ResourceLocation ne 'eastus'"

現在のセッション コンテキスト内のサブスクリプション内のすべてのリソースについて、最後の日に生成された最新のポリシー コンプライアンス状態の概要ビューを取得します。 このコマンドは、ポリシー定義アクション (拒否または監査アクションを含む) とリソースの場所 (eastus の場所を除く) に基づいてフィルター処理によって返される結果を制限します。

パラメーター

-Confirm

コマンドレットを実行する前に確認を求めるメッセージが表示されます。

パラメーターのプロパティ

型:SwitchParameter
規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:Cf

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-DefaultProfile

DefaultProfile パラメーターは機能しません。 別のサブスクリプションに対してコマンドレットを実行する場合は、使用可能な場合は SubscriptionId パラメーターを使用します。

パラメーターのプロパティ

型:PSObject
規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:AzureRMContext, AzureCredential

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Filter

OData 表記を使用して式をフィルター処理します。

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-From

クエリする間隔の開始時刻を指定する ISO 8601 形式のタイムスタンプ。 指定しない場合、サービスは ($to - 1 日) を使用します。

パラメーターのプロパティ

型:DateTime
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-ManagementGroupName

管理グループ名。

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

SummarizeByManagementGroup
配置:Named
必須:True
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-PolicyAssignmentName

ポリシーの割り当て名。

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

SummarizeByPolicyAssignment
配置:Named
必須:True
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False
SummarizeByPolicyAssignmentAndResourceGroup
配置:Named
必須:True
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-PolicyDefinitionName

ポリシー定義名。

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

SummarizeByPolicyDefinition
配置:Named
必須:True
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-PolicySetDefinitionName

ポリシー セット定義名。

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

SummarizeByPolicySetDefinition
配置:Named
必須:True
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-ResourceGroupName

リソース グループ名。

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

SummarizeByResourceGroup
配置:Named
必須:True
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False
SummarizeByPolicyAssignmentAndResourceGroup
配置:Named
必須:True
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-ResourceId

リソース ID。

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

SummarizeByResourceId
配置:Named
必須:True
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-SubscriptionId

ターゲット サブスクリプションの ID。 現在のサブスクリプションが指定されていない場合は、現在のサブスクリプションを使用します。

パラメーターのプロパティ

型:String
規定値:(Get-AzContext).Subscription.Id
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

SummarizeBySubscriptionId
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False
SummarizeByResourceGroup
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False
SummarizeByPolicySetDefinition
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False
SummarizeByPolicyDefinition
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False
SummarizeByPolicyAssignment
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False
SummarizeByPolicyAssignmentAndResourceGroup
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-To

クエリする間隔の終了時刻を指定する ISO 8601 形式のタイムスタンプ。 指定しない場合、サービスは要求時間を使用します。

パラメーターのプロパティ

型:DateTime
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Top

返されるレコードの最大数。

パラメーターのプロパティ

型:Int32
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-WhatIf

コマンドレットを実行した場合の動作を示します。 コマンドレットは実行されません。

パラメーターのプロパティ

型:SwitchParameter
規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:wi

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

CommonParameters

このコマンドレットは、共通パラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable をサポートします。 詳細については、about_CommonParametersを参照してください。

出力

ISummary