Share via


Management Locks - Create Or Update At Resource Level

Cria ou atualiza um bloqueio de gestão ao nível do recurso ou a qualquer nível abaixo do recurso.
Quando aplica um bloqueio num âmbito principal, todos os recursos subordinados herdam o mesmo bloqueio. Para criar bloqueios de gestão, tem de ter acesso às ações Microsoft.Authorization/* ou Microsoft.Authorization/locks/*. Das funções incorporadas, apenas Proprietário e Administrador de Acesso dos Utilizadores têm acesso a essas ações.

PUT https://management.azure.com/subscriptions/{subscriptionId}/resourcegroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{parentResourcePath}/{resourceType}/{resourceName}/providers/Microsoft.Authorization/locks/{lockName}?api-version=2016-09-01

Parâmetros do URI

Name Em Necessário Tipo Description
lockName
path True

string

O nome do bloqueio. O nome de bloqueio pode ser um máximo de 260 carateres. Não pode conter <, %, > &, :, , ?, /, ou quaisquer carateres de controlo.

parentResourcePath
path True

string

A identidade do recurso principal.

resourceGroupName
path True

string

O nome do grupo de recursos que contém o recurso a bloquear.

Regex pattern: ^[-\w\._\(\)]+$

resourceName
path True

string

O nome do recurso a bloquear.

resourceProviderNamespace
path True

string

O espaço de nomes do fornecedor de recursos do recurso a bloquear.

resourceType
path True

string

O tipo de recurso do recurso a bloquear.

subscriptionId
path True

string

O ID da subscrição de destino.

api-version
query True

string

A versão da API a utilizar para a operação.

Corpo do Pedido

Name Necessário Tipo Description
properties.level True

LockLevel

O nível do bloqueio. Os valores possíveis são: NotSpecified, CanNotDelete, ReadOnly. CanNotDelete significa que os utilizadores autorizados podem ler e modificar os recursos, mas não eliminar. ReadOnly significa que os utilizadores autorizados só podem ler a partir de um recurso, mas não podem modificá-lo ou eliminá-lo.

properties.notes

string

Notas sobre o bloqueio. Máximo de 512 carateres.

properties.owners

ManagementLockOwner[]

Os proprietários do cadeado.

Respostas

Name Tipo Description
200 OK

ManagementLockObject

OK - Devolve informações sobre o bloqueio.

201 Created

ManagementLockObject

Criado – devolve informações sobre o bloqueio.

Segurança

azure_auth

Fluxo OAuth2 do Azure Active Directory

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Name Description
user_impersonation representar a sua conta de utilizador

Exemplos

Create management lock at resource level

Sample Request

PUT https://management.azure.com/subscriptions/subscriptionId/resourcegroups/resourcegroupname/providers/Microsoft.Storage/parentResourcePath/storageAccounts/teststorageaccount/providers/Microsoft.Authorization/locks/testlock?api-version=2016-09-01

{
  "properties": {
    "level": "ReadOnly"
  }
}

Sample Response

{
  "properties": {
    "level": "ReadOnly"
  },
  "id": "/providers/Microsoft.Authorization/locks/testlock",
  "type": "Microsoft.Authorization/locks",
  "name": "testlock"
}
{
  "properties": {
    "level": "ReadOnly"
  },
  "id": "/providers/Microsoft.Authorization/locks/testlock",
  "type": "Microsoft.Authorization/locks",
  "name": "testlock"
}

Definições

Name Description
LockLevel

O nível do bloqueio. Os valores possíveis são: NotSpecified, CanNotDelete, ReadOnly. CanNotDelete significa que os utilizadores autorizados podem ler e modificar os recursos, mas não eliminar. ReadOnly significa que os utilizadores autorizados só podem ler a partir de um recurso, mas não podem modificá-lo ou eliminá-lo.

ManagementLockObject

As informações de bloqueio.

ManagementLockOwner

Bloquear propriedades do proprietário.

LockLevel

O nível do bloqueio. Os valores possíveis são: NotSpecified, CanNotDelete, ReadOnly. CanNotDelete significa que os utilizadores autorizados podem ler e modificar os recursos, mas não eliminar. ReadOnly significa que os utilizadores autorizados só podem ler a partir de um recurso, mas não podem modificá-lo ou eliminá-lo.

Name Tipo Description
CanNotDelete

string

NotSpecified

string

ReadOnly

string

ManagementLockObject

As informações de bloqueio.

Name Tipo Description
id

string

O ID do recurso do bloqueio.

name

string

O nome do bloqueio.

properties.level

LockLevel

O nível do bloqueio. Os valores possíveis são: NotSpecified, CanNotDelete, ReadOnly. CanNotDelete significa que os utilizadores autorizados podem ler e modificar os recursos, mas não eliminar. ReadOnly significa que os utilizadores autorizados só podem ler a partir de um recurso, mas não podem modificá-lo ou eliminá-lo.

properties.notes

string

Notas sobre o bloqueio. Máximo de 512 carateres.

properties.owners

ManagementLockOwner[]

Os proprietários do cadeado.

type

string

O tipo de recurso do bloqueio – Microsoft.Authorization/locks.

ManagementLockOwner

Bloquear propriedades do proprietário.

Name Tipo Description
applicationId

string

O ID da aplicação do proprietário do bloqueio.