az blueprint artifact role
Note
To odwołanie jest częścią rozszerzenia blueprint dla Azure CLI (wersja 2.50.0 lub nowsza). Rozszerzenie zostanie automatycznie zainstalowane przy pierwszym uruchomieniu az blueprint artifact role polecenia. Dowiedz się więcej o rozszerzeniach.
Ta grupa poleceń jest niejawnie przestarzała, ponieważ grupa poleceń "az blueprint" jest przestarzała i zostanie usunięta w przyszłej wersji. Azure Blueprints zostanie wycofane 31 stycznia 2027 r., przy czym ograniczenia będą wprowadzane stopniowo od 31 lipca 2026 r. Po wycofaniu interfejs API usługi przestaje odpowiadać, a te polecenia przestaną działać; zostaną one usunięte z Azure CLI w nowszej wersji. Migrowanie definicji strategii do specyfikacji szablonu i przypisań do Azure stosów wdrożeń (zalecane). Wskazówki dotyczące migracji: https://aka.ms/AzureBlueprintsRetirement
Polecenia do zarządzania artefaktem przypisania roli strategii.
Polecenia
| Nazwa | Opis | Typ | Stan |
|---|---|---|---|
| az blueprint artifact role create |
Utwórz artefakt roli strategii. |
Extension | ogólna dostępność |
| az blueprint artifact role update |
Aktualizowanie artefaktu roli strategii. |
Extension | ogólna dostępność |
az blueprint artifact role create
Azure Blueprints zostanie wycofane 31 stycznia 2027 r., przy czym ograniczenia będą wprowadzane stopniowo od 31 lipca 2026 r. Po wycofaniu interfejs API usługi przestaje odpowiadać, a te polecenia przestaną działać; zostaną one usunięte z Azure CLI w nowszej wersji. Migrowanie definicji strategii do specyfikacji szablonu i przypisań do Azure stosów wdrożeń (zalecane). Wskazówki dotyczące migracji: https://aka.ms/AzureBlueprintsRetirement to polecenie jest niejawnie przestarzałe, ponieważ grupa poleceń "az blueprint" jest przestarzała i zostanie usunięta w przyszłej wersji.
Utwórz artefakt roli strategii.
az blueprint artifact role create --artifact-name
--blueprint-name
--principal-ids
--role-definition-id
[--acquire-policy-token]
[--change-reference]
[--depends-on]
[--description]
[--display-name]
[--management-group]
[--resource-group-art]
[--subscription]
Przykłady
Tworzenie artefaktu roli
az blueprint artifact role create \
--blueprint-name MyBlueprint --artifact-name MyRole --role-definition-id \
"/providers/Microsoft.Authorization/roleDefinitions/00000000-0000-0000-0000-000000000000" \
--principal-ids "[parameters('[Usergrouporapplicationname]:MyRoleAssignmentName')]"
Parametry wymagane
Nazwa artefaktu strategii.
Nazwa definicji strategii.
Tablica tożsamości użytkowników lub grup w Azure Active Directory lub odwołanie do odpowiedniego parametru w definiton strategii. Definicja roli będzie stosowana do każdej tożsamości.
Pełny identyfikator definicji roli. Obsługiwane są tylko wbudowane role.
Parametry opcjonalne
Poniższe parametry są opcjonalne, ale w zależności od kontekstu co najmniej jeden może być wymagany do pomyślnego wykonania polecenia.
Automatyczne uzyskiwanie tokenu Azure Policy dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Powiązany identyfikator odwołania do zmiany dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Artefakty, które należy wdrożyć przed określonym artefaktem.
Opis artefaktu strategii.
DisplayName tego artefaktu.
Użyj grupy zarządzania dla zakresu strategii.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Resource_scope Arguments |
Nazwa artefaktu grupy zasobów, do którego zostaną przypisane zasady.
Użyj subskrypcji dla zakresu strategii. Jeśli parametr --management-group nie zostanie określony, jako zakres zostanie użyta wartość --subscription lub domyślna subskrypcja.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Resource_scope Arguments |
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Format danych wyjściowych.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | json |
| Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
az blueprint artifact role update
Azure Blueprints zostanie wycofane 31 stycznia 2027 r., przy czym ograniczenia będą wprowadzane stopniowo od 31 lipca 2026 r. Po wycofaniu interfejs API usługi przestaje odpowiadać, a te polecenia przestaną działać; zostaną one usunięte z Azure CLI w nowszej wersji. Migrowanie definicji strategii do specyfikacji szablonu i przypisań do Azure stosów wdrożeń (zalecane). Wskazówki dotyczące migracji: https://aka.ms/AzureBlueprintsRetirement to polecenie jest niejawnie przestarzałe, ponieważ grupa poleceń "az blueprint" jest przestarzała i zostanie usunięta w przyszłej wersji.
Aktualizowanie artefaktu roli strategii.
az blueprint artifact role update --artifact-name
--blueprint-name
[--acquire-policy-token]
[--change-reference]
[--depends-on]
[--description]
[--display-name]
[--management-group]
[--resource-group-art]
[--subscription]
Przykłady
Aktualizowanie artefaktu roli
az blueprint artifact role update \
--blueprint-name MyBlueprint --artifact-name MyRole --display-name "My Big Role"
Parametry wymagane
Nazwa artefaktu strategii.
Nazwa definicji strategii.
Parametry opcjonalne
Poniższe parametry są opcjonalne, ale w zależności od kontekstu co najmniej jeden może być wymagany do pomyślnego wykonania polecenia.
Automatyczne uzyskiwanie tokenu Azure Policy dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Powiązany identyfikator odwołania do zmiany dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Artefakty, które należy wdrożyć przed określonym artefaktem. Użyj polecenia "--depends-on" bez wartości, aby usunąć zależności.
Opis artefaktu strategii.
DisplayName tego artefaktu.
Użyj grupy zarządzania dla zakresu strategii.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Resource_scope Arguments |
Nazwa artefaktu grupy zasobów, do którego zostaną przypisane zasady.
Użyj subskrypcji dla zakresu strategii. Jeśli parametr --management-group nie zostanie określony, jako zakres zostanie użyta wartość --subscription lub domyślna subskrypcja.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Resource_scope Arguments |
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Format danych wyjściowych.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | json |
| Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |