az blueprint artifact role

Note

To odwołanie jest częścią rozszerzenia blueprint dla Azure CLI (wersja 2.50.0 lub nowsza). Rozszerzenie zostanie automatycznie zainstalowane przy pierwszym uruchomieniu az blueprint artifact role polecenia. Dowiedz się więcej o rozszerzeniach.

Ta grupa poleceń jest niejawnie przestarzała, ponieważ grupa poleceń "az blueprint" jest przestarzała i zostanie usunięta w przyszłej wersji. Azure Blueprints zostanie wycofane 31 stycznia 2027 r., przy czym ograniczenia będą wprowadzane stopniowo od 31 lipca 2026 r. Po wycofaniu interfejs API usługi przestaje odpowiadać, a te polecenia przestaną działać; zostaną one usunięte z Azure CLI w nowszej wersji. Migrowanie definicji strategii do specyfikacji szablonu i przypisań do Azure stosów wdrożeń (zalecane). Wskazówki dotyczące migracji: https://aka.ms/AzureBlueprintsRetirement

Polecenia do zarządzania artefaktem przypisania roli strategii.

Polecenia

Nazwa Opis Typ Stan
az blueprint artifact role create

Utwórz artefakt roli strategii.

Extension ogólna dostępność
az blueprint artifact role update

Aktualizowanie artefaktu roli strategii.

Extension ogólna dostępność

az blueprint artifact role create

Zmiana powodująca niezgodność

Azure Blueprints zostanie wycofane 31 stycznia 2027 r., przy czym ograniczenia będą wprowadzane stopniowo od 31 lipca 2026 r. Po wycofaniu interfejs API usługi przestaje odpowiadać, a te polecenia przestaną działać; zostaną one usunięte z Azure CLI w nowszej wersji. Migrowanie definicji strategii do specyfikacji szablonu i przypisań do Azure stosów wdrożeń (zalecane). Wskazówki dotyczące migracji: https://aka.ms/AzureBlueprintsRetirement to polecenie jest niejawnie przestarzałe, ponieważ grupa poleceń "az blueprint" jest przestarzała i zostanie usunięta w przyszłej wersji.

Utwórz artefakt roli strategii.

az blueprint artifact role create --artifact-name
                                  --blueprint-name
                                  --principal-ids
                                  --role-definition-id
                                  [--acquire-policy-token]
                                  [--change-reference]
                                  [--depends-on]
                                  [--description]
                                  [--display-name]
                                  [--management-group]
                                  [--resource-group-art]
                                  [--subscription]

Przykłady

Tworzenie artefaktu roli

az blueprint artifact role create \
--blueprint-name MyBlueprint --artifact-name MyRole --role-definition-id \
"/providers/Microsoft.Authorization/roleDefinitions/00000000-0000-0000-0000-000000000000" \
--principal-ids "[parameters('[Usergrouporapplicationname]:MyRoleAssignmentName')]"

Parametry wymagane

--artifact-name

Nazwa artefaktu strategii.

--blueprint-name

Nazwa definicji strategii.

--principal-ids

Tablica tożsamości użytkowników lub grup w Azure Active Directory lub odwołanie do odpowiedniego parametru w definiton strategii. Definicja roli będzie stosowana do każdej tożsamości.

--role-definition-id

Pełny identyfikator definicji roli. Obsługiwane są tylko wbudowane role.

Parametry opcjonalne

Poniższe parametry są opcjonalne, ale w zależności od kontekstu co najmniej jeden może być wymagany do pomyślnego wykonania polecenia.

--acquire-policy-token

Automatyczne uzyskiwanie tokenu Azure Policy dla tej operacji zasobu.

Właściwość Wartość
Grupa parametrów: Global Policy Arguments
--change-reference

Powiązany identyfikator odwołania do zmiany dla tej operacji zasobu.

Właściwość Wartość
Grupa parametrów: Global Policy Arguments
--depends-on

Artefakty, które należy wdrożyć przed określonym artefaktem.

--description

Opis artefaktu strategii.

--display-name

DisplayName tego artefaktu.

--management-group -m

Użyj grupy zarządzania dla zakresu strategii.

Właściwość Wartość
Grupa parametrów: Resource_scope Arguments
--resource-group-art

Nazwa artefaktu grupy zasobów, do którego zostaną przypisane zasady.

--subscription -s

Użyj subskrypcji dla zakresu strategii. Jeśli parametr --management-group nie zostanie określony, jako zakres zostanie użyta wartość --subscription lub domyślna subskrypcja.

Właściwość Wartość
Grupa parametrów: Resource_scope Arguments
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Format danych wyjściowych.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az blueprint artifact role update

Zmiana powodująca niezgodność

Azure Blueprints zostanie wycofane 31 stycznia 2027 r., przy czym ograniczenia będą wprowadzane stopniowo od 31 lipca 2026 r. Po wycofaniu interfejs API usługi przestaje odpowiadać, a te polecenia przestaną działać; zostaną one usunięte z Azure CLI w nowszej wersji. Migrowanie definicji strategii do specyfikacji szablonu i przypisań do Azure stosów wdrożeń (zalecane). Wskazówki dotyczące migracji: https://aka.ms/AzureBlueprintsRetirement to polecenie jest niejawnie przestarzałe, ponieważ grupa poleceń "az blueprint" jest przestarzała i zostanie usunięta w przyszłej wersji.

Aktualizowanie artefaktu roli strategii.

az blueprint artifact role update --artifact-name
                                  --blueprint-name
                                  [--acquire-policy-token]
                                  [--change-reference]
                                  [--depends-on]
                                  [--description]
                                  [--display-name]
                                  [--management-group]
                                  [--resource-group-art]
                                  [--subscription]

Przykłady

Aktualizowanie artefaktu roli

az blueprint artifact role update \
--blueprint-name MyBlueprint --artifact-name MyRole --display-name "My Big Role"

Parametry wymagane

--artifact-name

Nazwa artefaktu strategii.

--blueprint-name

Nazwa definicji strategii.

Parametry opcjonalne

Poniższe parametry są opcjonalne, ale w zależności od kontekstu co najmniej jeden może być wymagany do pomyślnego wykonania polecenia.

--acquire-policy-token

Automatyczne uzyskiwanie tokenu Azure Policy dla tej operacji zasobu.

Właściwość Wartość
Grupa parametrów: Global Policy Arguments
--change-reference

Powiązany identyfikator odwołania do zmiany dla tej operacji zasobu.

Właściwość Wartość
Grupa parametrów: Global Policy Arguments
--depends-on

Artefakty, które należy wdrożyć przed określonym artefaktem. Użyj polecenia "--depends-on" bez wartości, aby usunąć zależności.

--description

Opis artefaktu strategii.

--display-name

DisplayName tego artefaktu.

--management-group -m

Użyj grupy zarządzania dla zakresu strategii.

Właściwość Wartość
Grupa parametrów: Resource_scope Arguments
--resource-group-art

Nazwa artefaktu grupy zasobów, do którego zostaną przypisane zasady.

--subscription -s

Użyj subskrypcji dla zakresu strategii. Jeśli parametr --management-group nie zostanie określony, jako zakres zostanie użyta wartość --subscription lub domyślna subskrypcja.

Właściwość Wartość
Grupa parametrów: Resource_scope Arguments
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Format danych wyjściowych.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False