az lock

Управление блокировками Azure.

Команды

Имя Описание Тип Состояние
az lock create

Создайте блокировку.

Core GA
az lock delete

Удаление блокировки.

Core GA
az lock list

Выводит сведения о блокировке.

Core GA
az lock show

Отображение свойств блокировки.

Core GA
az lock update

Обновите блокировку.

Core GA

az lock create

Создайте блокировку.

Блокировки могут существовать в трех различных областях: подписка, группа ресурсов и ресурс. Сведения о добавлении блокировок на разных уровнях см. в следующих примерах.

az lock create --lock-type {CanNotDelete, ReadOnly}
               --name
               [--acquire-policy-token]
               [--change-reference]
               [--namespace]
               [--notes]
               [--parent]
               [--resource --resource-name]
               [--resource-group]
               [--resource-type]

Примеры

Создайте блокировку уровня подписки только для чтения.

az lock create --name lockName --lock-type ReadOnly

Создайте блокировку уровня группы ресурсов только для чтения.

az lock create --name lockName --resource-group group --lock-type ReadOnly

Создайте блокировку уровня ресурсов только для чтения для ресурса виртуальной сети.

az lock create --name lockName --resource-group group --lock-type ReadOnly --resource-type \
    Microsoft.Network/virtualNetworks --resource myVnet

Создайте блокировку уровня ресурса только для чтения для ресурса подсети с определенным родительским элементом.

az lock create --name lockName --resource-group group --lock-type ReadOnly --resource-type \
    Microsoft.Network/subnets --parent virtualNetworks/myVnet --resource mySubnet

Обязательные параметры

--lock-type -t

Тип ограничения блокировки.

Свойство Значение
Допустимые значения: CanNotDelete, ReadOnly
--name -n

Имя блокировки.

Необязательные параметры

Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.

--acquire-policy-token

Автоматическое получение маркера Политика Azure для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--change-reference

Связанный идентификатор ссылки на изменение для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--namespace

Пространство имен поставщика (например, "Майкрософт". Provider').

--notes

Заметки об этой блокировке.

--parent

Родительский путь (например: resA/myA/resB/myB/myB).

--resource --resource-name

Имя или идентификатор заблокированного ресурса. Если идентификатор задан, другие аргументы ресурсов не должны быть предоставлены.

--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

--resource-type

Тип ресурса (например, resC). Может также принимать формат пространства имен и типа (например, "Майкрософт". Provider/resC').

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Default value: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Default value: False
--output -o

Формат вывода.

Свойство Значение
Default value: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Default value: False

az lock delete

Удаление блокировки.

Блокировки могут существовать в трех различных областях: подписка, группа ресурсов и ресурс. Сведения об удалении блокировок на разных уровнях см. в следующих примерах.

az lock delete [--acquire-policy-token]
               [--change-reference]
               [--ids]
               [--name]
               [--namespace]
               [--parent]
               [--resource --resource-name]
               [--resource-group]
               [--resource-type]

Примеры

Удаление блокировки уровня подписки

az lock delete --name lockName

Удаление блокировки уровня группы ресурсов

az lock delete --name lockName --resource-group group

Удаление блокировки уровня ресурсов

az lock delete --name lockName --resource-group group --resource resourceName --resource-type resourceType

Необязательные параметры

Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.

--acquire-policy-token

Автоматическое получение маркера Политика Azure для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--change-reference

Связанный идентификатор ссылки на изменение для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--ids

Один или несколько идентификаторов ресурсов (разделенных пробелами). Если задано, другие аргументы "Идентификатор ресурса" не должны быть указаны.

--name -n

Имя блокировки.

--namespace

Пространство имен поставщика (например, "Майкрософт". Provider').

--parent

Родительский путь (например: resA/myA/resB/myB/myB).

--resource --resource-name

Имя или идентификатор заблокированного ресурса. Если идентификатор задан, другие аргументы ресурсов не должны быть предоставлены.

--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

--resource-type

Тип ресурса (например, resC). Может также принимать формат пространства имен и типа (например, "Майкрософт". Provider/resC').

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Default value: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Default value: False
--output -o

Формат вывода.

Свойство Значение
Default value: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Default value: False

az lock list

Выводит сведения о блокировке.

az lock list [--filter-string]
             [--namespace]
             [--parent]
             [--resource --resource-name]
             [--resource-group]
             [--resource-type]

Примеры

Вывод списка блокировок ресурса виртуальной сети. Включает блокировки в связанной группе и подписке.

az lock list --resource myvnet --resource-type Microsoft.Network/virtualNetworks -g group

Вывод списка всех блокировок на уровне подписки

az lock list

Необязательные параметры

Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.

--filter-string

Фильтр запросов, используемый для ограничения результатов.

--namespace

Пространство имен поставщика (например, "Майкрософт". Provider').

--parent

Родительский путь (например: resA/myA/resB/myB/myB).

--resource --resource-name

Имя или идентификатор заблокированного ресурса. Если идентификатор задан, другие аргументы ресурсов не должны быть предоставлены.

--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

--resource-type

Тип ресурса (например, resC). Может также принимать формат пространства имен и типа (например, "Майкрософт". Provider/resC').

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Default value: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Default value: False
--output -o

Формат вывода.

Свойство Значение
Default value: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Default value: False

az lock show

Отображение свойств блокировки.

az lock show [--ids]
             [--name]
             [--namespace]
             [--parent]
             [--resource --resource-name]
             [--resource-group]
             [--resource-type]

Примеры

Отображение блокировки уровня подписки

az lock show -n lockname

Отображение свойств блокировки (автоматическое создание)

az lock show --name lockname --resource-group MyResourceGroup --resource-name MyResource --resource-type Microsoft.Network/virtualNetworks

Необязательные параметры

Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.

--ids

Один или несколько идентификаторов ресурсов (разделенных пробелами). Если задано, другие аргументы "Идентификатор ресурса" не должны быть указаны.

--name -n

Имя блокировки.

--namespace

Пространство имен поставщика (например, "Майкрософт". Provider').

--parent

Родительский путь (например: resA/myA/resB/myB/myB).

--resource --resource-name

Имя или идентификатор заблокированного ресурса. Если идентификатор задан, другие аргументы ресурсов не должны быть предоставлены.

--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

--resource-type

Тип ресурса (например, resC). Может также принимать формат пространства имен и типа (например, "Майкрософт". Provider/resC').

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Default value: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Default value: False
--output -o

Формат вывода.

Свойство Значение
Default value: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Default value: False

az lock update

Обновите блокировку.

az lock update [--acquire-policy-token]
               [--change-reference]
               [--ids]
               [--lock-type {CanNotDelete, ReadOnly}]
               [--name]
               [--namespace]
               [--notes]
               [--parent]
               [--resource --resource-name]
               [--resource-group]
               [--resource-type]

Примеры

Обновление блокировки уровня группы ресурсов с помощью новых заметок и типов

az lock update --name lockName --resource-group group --notes newNotesHere --lock-type CanNotDelete

Необязательные параметры

Следующие параметры являются необязательными, но в зависимости от контекста один или несколько могут потребоваться для успешного выполнения команды.

--acquire-policy-token

Автоматическое получение маркера Политика Azure для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--change-reference

Связанный идентификатор ссылки на изменение для этой операции ресурса.

Свойство Значение
Группа параметров: Global Policy Arguments
--ids

Один или несколько идентификаторов ресурсов (разделенных пробелами). Если задано, другие аргументы "Идентификатор ресурса" не должны быть указаны.

--lock-type -t

Тип ограничения блокировки.

Свойство Значение
Допустимые значения: CanNotDelete, ReadOnly
--name -n

Имя блокировки.

--namespace

Пространство имен поставщика (например, "Майкрософт". Provider').

--notes

Заметки об этой блокировке.

--parent

Родительский путь (например: resA/myA/resB/myB/myB).

--resource --resource-name

Имя или идентификатор заблокированного ресурса. Если идентификатор задан, другие аргументы ресурсов не должны быть предоставлены.

--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

--resource-type

Тип ресурса (например, resC). Может также принимать формат пространства имен и типа (например, "Майкрософт". Provider/resC').

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

Свойство Значение
Default value: False
--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

Свойство Значение
Default value: False
--output -o

Формат вывода.

Свойство Значение
Default value: json
Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

Свойство Значение
Default value: False