Share via


Management Locks - Create Or Update At Resource Group Level

Cria ou atualiza um bloqueio de gestão ao nível do grupo de recursos.
Quando aplica um bloqueio num âmbito principal, todos os recursos subordinados herdam o mesmo bloqueio. Para criar bloqueios de gestão, tem de ter acesso às ações Microsoft.Authorization/* ou Microsoft.Authorization/locks/*. Das funções incorporadas, apenas Proprietário e Administrador de Acesso dos Utilizadores têm acesso a essas ações.

PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Authorization/locks/{lockName}?api-version=2016-09-01

Parâmetros do URI

Name Em Necessário Tipo Description
lockName
path True

string

O nome do bloqueio. O nome de bloqueio pode ter um máximo de 260 carateres. Não pode conter <, > %, &, :, , ?, /, ou quaisquer carateres de controlo.

resourceGroupName
path True

string

O nome do grupo de recursos a bloquear.

Regex pattern: ^[-\w\._\(\)]+$

subscriptionId
path True

string

O ID da subscrição de destino.

api-version
query True

string

A versão da API a utilizar para a operação.

Corpo do Pedido

Name Necessário Tipo Description
properties.level True

LockLevel

O nível do cadeado. Os valores possíveis são: NotSpecified, CanNotDelete, ReadOnly. CanNotDelete significa que os utilizadores autorizados podem ler e modificar os recursos, mas não eliminar. ReadOnly significa que os utilizadores autorizados só podem ler a partir de um recurso, mas não podem modificá-lo ou eliminá-lo.

properties.notes

string

Notas sobre o bloqueio. Máximo de 512 carateres.

properties.owners

ManagementLockOwner[]

Os proprietários da fechadura.

Respostas

Name Tipo Description
200 OK

ManagementLockObject

OK - Devolve informações sobre o bloqueio.

201 Created

ManagementLockObject

Criado – devolve informações sobre o bloqueio.

Segurança

azure_auth

Fluxo OAuth2 do Azure Active Directory

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Name Description
user_impersonation representar a sua conta de utilizador

Exemplos

Create management lock at resource group level

Sample Request

PUT https://management.azure.com/subscriptions/subscriptionId/resourceGroups/resourcegroupname/providers/Microsoft.Authorization/locks/testlock?api-version=2016-09-01

{
  "properties": {
    "level": "ReadOnly"
  }
}

Sample Response

{
  "properties": {
    "level": "ReadOnly"
  },
  "id": "/providers/Microsoft.Authorization/locks/testlock",
  "type": "Microsoft.Authorization/locks",
  "name": "testlock"
}
{
  "properties": {
    "level": "ReadOnly"
  },
  "id": "/providers/Microsoft.Authorization/locks/testlock",
  "type": "Microsoft.Authorization/locks",
  "name": "testlock"
}

Definições

Name Description
LockLevel

O nível do cadeado. Os valores possíveis são: NotSpecified, CanNotDelete, ReadOnly. CanNotDelete significa que os utilizadores autorizados podem ler e modificar os recursos, mas não eliminar. ReadOnly significa que os utilizadores autorizados só podem ler a partir de um recurso, mas não podem modificá-lo ou eliminá-lo.

ManagementLockObject

As informações de bloqueio.

ManagementLockOwner

Bloquear propriedades do proprietário.

LockLevel

O nível do cadeado. Os valores possíveis são: NotSpecified, CanNotDelete, ReadOnly. CanNotDelete significa que os utilizadores autorizados podem ler e modificar os recursos, mas não eliminar. ReadOnly significa que os utilizadores autorizados só podem ler a partir de um recurso, mas não podem modificá-lo ou eliminá-lo.

Name Tipo Description
CanNotDelete

string

NotSpecified

string

ReadOnly

string

ManagementLockObject

As informações de bloqueio.

Name Tipo Description
id

string

O ID de recurso do bloqueio.

name

string

O nome do bloqueio.

properties.level

LockLevel

O nível do cadeado. Os valores possíveis são: NotSpecified, CanNotDelete, ReadOnly. CanNotDelete significa que os utilizadores autorizados podem ler e modificar os recursos, mas não eliminar. ReadOnly significa que os utilizadores autorizados só podem ler a partir de um recurso, mas não podem modificá-lo ou eliminá-lo.

properties.notes

string

Notas sobre o bloqueio. Máximo de 512 carateres.

properties.owners

ManagementLockOwner[]

Os proprietários da fechadura.

type

string

O tipo de recurso do bloqueio – Microsoft.Authorization/locks.

ManagementLockOwner

Bloquear propriedades do proprietário.

Name Tipo Description
applicationId

string

O ID da aplicação do proprietário do bloqueio.