Поделиться через


Az.Resources

В этом разделе отображаются разделы справки для командлетов Azure Resource Manager.

Active Directory

Add-AzADAppPermission

Добавляет разрешение API.

Add-AzADGroupMember

Добавляет участника в группу.

Get-AzADAppCredential

Перечисляет ключевые учетные данные и учетные данные паролей для приложения.

Get-AzADAppFederatedCredential

Получение федеративных идентификаторовCredentials по идентификатору из приложений.

Get-AzADApplication

Перечисляет сущности из приложений или получает сущность из приложений по ключу

Get-AzADAppPermission

Выводит список разрешений API, запрошенных приложением.

Get-AzADGroup

Перечисляет сущности из групп или получает сущность из групп по ключу

Get-AzADGroupMember

Выводит список участников из группы.

Get-AzADGroupOwner

Владельцы группы. Максимальное количество владельцев: 100. Может принимать значение NULL. Если это свойство не указано при создании группы Microsoft 365, вызывающий пользователь автоматически назначается владельцем группы. Поддерживает $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1). Поддерживает $expand включая вложенные $select. Например, /groups?$filter=startsWith(displayName,'Role')&$select=id,displayName&$expand=owners($select=id,userPrincipalName,displayName).

Get-AzADOrganization

Получение списка объектов организации.

Get-AzADServicePrincipal

Перечисляет сущности из субъектов-служб или получает сущность из субъектов-служб по ключу

Get-AzADServicePrincipalAppRoleAssignment

Получение appRoleAssignments из servicePrincipals

Get-AzADSpCredential

Перечисляет ключевые учетные данные и учетные данные паролей для субъекта-службы.

Get-AzADUser

Перечисление сущностей от пользователей или получение сущностей от пользователей по ключу

New-AzADAppCredential

Создает учетные данные ключа или учетные данные пароля для приложения.

New-AzADAppFederatedCredential

Создайте федеративноеidentityCredential для приложений.

New-AzADApplication

Добавление новой сущности в приложения

New-AzADGroup

Добавление новой сущности в группы

New-AzADGroupOwner

Создание ссылки на свойство навигации для владельцев групп

New-AzADServicePrincipal

Добавляет новую сущность в servicePrincipals

New-AzADServicePrincipalAppRoleAssignment

Создание нового свойства навигации для appRoleAssignments для servicePrincipals

New-AzADSpCredential

Создает ключевые учетные данные или учетные данные пароля для субъекта-службы.

New-AzADUser

Добавление новой сущности пользователям

Remove-AzADAppCredential

Удаляет ключевые учетные данные или учетные данные пароля для приложения.

Remove-AzADAppFederatedCredential

Удаление свойства навигации federatedIdentityCredentials для приложений

Remove-AzADApplication

Удаляет сущность из приложений

Remove-AzADAppPermission

Удаляет разрешение API.

Remove-AzADGroup

Удаляет сущность из групп.

Remove-AzADGroupMember

Удаляет участников из группы "Пользователи", "Контакты" и "Группы", которые являются членами этой группы. Методы HTTP: GET (поддерживается для всех групп), POST (поддерживается для групп безопасности и групп безопасности с поддержкой почты), DELETE (поддерживается только для групп безопасности) только для чтения. Может принимать значение NULL. Поддерживает $expand.

Remove-AzADGroupOwner

Удаление ссылки владельцев свойств навигации для групп

Remove-AzADServicePrincipal

Удаляет сущность из субъекта-службы.

Remove-AzADServicePrincipalAppRoleAssignment

Удаление свойств навигации appRoleAssignments для servicePrincipals

Remove-AzADSpCredential

Удаляет учетные данные ключа или учетные данные пароля для субъекта-службы.

Remove-AzADUser

Удаляет сущность от пользователей.

Update-AzADAppFederatedCredential

обновление свойства навигации federatedIdentityCredentials в приложениях

Update-AzADApplication

Обновление сущности в приложениях

Update-AzADGroup

обновление сущности в группах

Update-AzADServicePrincipal

Обновляет сущность в субъекте-службе

Update-AzADServicePrincipalAppRoleAssignment

обновление свойств навигации appRoleAssignments в servicePrincipals

Update-AzADUser

Обновление сущности в пользователях

Управляемые приложения

Get-AzManagedApplication

Возвращает управляемые приложения

Get-AzManagedApplicationDefinition

Возвращает определения управляемых приложений

New-AzManagedApplication

Создает управляемое приложение Azure.

New-AzManagedApplicationDefinition

Создает определение управляемого приложения.

Remove-AzManagedApplication

Удаляет управляемое приложение

Remove-AzManagedApplicationDefinition

Удаляет определение управляемого приложения

Set-AzManagedApplication

Обновляет управляемое приложение

Set-AzManagedApplicationDefinition

Обновляет определение управляемого приложения

Политика

Get-AzPolicyAlias

Get-AzPolicyAlias извлекает и выводит типы ресурсов поставщика Azure, имеющие псевдонимы, определенные и соответствующие заданным значениям параметров. Если параметры отсутствуют, все типы ресурсов поставщика, содержащие псевдоним, будут выводиться. Параметр -ListAvailable изменяет это поведение, перечисляя все соответствующие типы ресурсов, включая те, которые без псевдонимов.

Get-AzPolicyAssignment

Возвращает назначения политик.

Get-AzPolicyDefinition

Возвращает определения набора политик.

Get-AzPolicyExemption

Возвращает исключения политик.

Get-AzPolicySetDefinition

Возвращает определения набора политик.

Get-AzRoleManagementPolicy

Получите указанную политику управления ролями для области ресурса

Get-AzRoleManagementPolicyAssignment

Получение указанного назначения политики управления ролями для области ресурсов

New-AzPolicyAssignment

Создает или обновляет назначение политики.

New-AzPolicyDefinition

Создает или обновляет определение политики.

New-AzPolicyExemption

Создает или обновляет исключение политики.

New-AzPolicySetDefinition

Создает или обновляет определение набора политик.

New-AzRoleManagementPolicyAssignment

Создание назначения политики управления ролями

Remove-AzPolicyAssignment

Эта операция удаляет назначение политики, учитывая его имя и область, в которую она была создана. Область назначения политики является частью своего идентификатора выше "/providers/Microsoft.Authorization/policyAssignments/{policyAssignmentName}".

Remove-AzPolicyDefinition

Эта операция удаляет определение политики в данной подписке с заданным именем.

Remove-AzPolicyExemption

Эта операция удаляет исключение политики, учитывая его имя и область, в которую она была создана. Область исключения политики является частью своего идентификатора выше "/providers/Microsoft.Authorization/policyExemptions/{policyExemptionName}".

Remove-AzPolicySetDefinition

Эта операция удаляет определение политики в данной подписке с заданным именем.

Remove-AzRoleManagementPolicy

Удаление политики управления ролями

Remove-AzRoleManagementPolicyAssignment

Удаление назначения политики управления ролями

Update-AzPolicyAssignment

Эта операция обновляет назначение политики с заданной областью и именем. Назначения политик применяются ко всем ресурсам, содержащимся в их области. Например, при назначении политики в области группы ресурсов эта политика применяется ко всем ресурсам в группе.

Update-AzPolicyDefinition

Эта операция обновляет существующее определение политики в данной подписке или группе управления с заданным именем.

Update-AzPolicyExemption

Эта операция обновляет исключение политики с заданной областью и именем.

Update-AzPolicySetDefinition

Эта операция обновляет существующее определение набора политик в заданной подписке или группе управления с заданным именем.

Update-AzRoleManagementPolicy

Обновляет политику управления ролями

Ресурсы

Export-AzResourceGroup

Записывает группу ресурсов в виде шаблона и сохраняет ее в файл.

Export-AzTemplateSpec

Экспорт спецификации шаблона в локальную файловую систему

Get-AzDataBoundaryScope

Получение границы данных в указанной области

Get-AzDataBoundaryTenant

Получение границы данных клиента.

Get-AzDenyAssignment

Перечисляет назначения запрета Azure RBAC в указанной области. По умолчанию он перечисляет все назначения запрета в выбранной подписке Azure. Используйте соответствующие параметры для перечисления назначений запрета определенному пользователю или для перечисления назначений запрета в определенной группе ресурсов или ресурсе.

Командлет может вызвать ниже API Microsoft Graph в соответствии с входным параметрами:

  • GET /directoryObjects/{id}
  • POST /directoryObjects/getByIds
Get-AzDeployment

Получение развертывания

Get-AzDeploymentOperation

Получение операции развертывания

Get-AzDeploymentScript

Возвращает или перечисляет сценарии развертывания.

Get-AzDeploymentScriptLog

Возвращает журнал выполнения скрипта развертывания.

Get-AzDeploymentWhatIfResult

Возвращает результат What-If шаблона для развертывания в области подписки.

Get-AzLocation

Выводит все расположения и поддерживаемых в каждом из них поставщиков ресурсов.

Get-AzManagementGroup

Возвращает группы управления

Get-AzManagementGroupDeployment

Получение развертывания в группе управления

Get-AzManagementGroupDeploymentOperation

Получение операции развертывания для развертывания группы управления

Get-AzManagementGroupDeploymentStack

Возвращает стеки развертывания с областью действия группы управления.

Get-AzManagementGroupDeploymentWhatIfResult

Возвращает результат What-If шаблона для развертывания в области группы управления.

Get-AzManagementGroupEntity

Список всех сущностей в текущем клиенте

Get-AzManagementGroupHierarchySetting

Возвращает параметры иерархии в текущем клиенте

Get-AzManagementGroupNameAvailability

Проверяет, доступно ли имя группы управления в клиенте и допустимое имя.

Get-AzManagementGroupSubscription

Возвращает сведения о подписках в группе управления.

Get-AzPrivateLinkAssociation

Возвращает все Приватный канал ассоциации управления ресурсами Azure.

Get-AzProviderFeature

Возвращает сведения о функциях поставщика Azure.

Get-AzProviderOperation

Возвращает операции для поставщика ресурсов Azure, защищаемого с помощью Azure RBAC.

Get-AzProviderPreviewFeature

Получает регистрацию компонентов в учетной записи.

Get-AzResource

Возвращает ресурсы.

Get-AzResourceGroup

Возвращает группы ресурсов.

Get-AzResourceGroupDeployment

Возвращает развертывания в группе ресурсов.

Get-AzResourceGroupDeploymentOperation

Возвращает операцию развертывания группы ресурсов

Get-AzResourceGroupDeploymentStack

Возвращает стеки развертывания с областью действия группы ресурсов.

Get-AzResourceGroupDeploymentWhatIfResult

Возвращает результаты шаблона What-If для развертывания в области группы ресурсов.

Get-AzResourceLock

Возвращает блокировку ресурса.

Get-AzResourceManagementPrivateLink

Возвращает приватный канал управления ресурсами Azure

Get-AzResourceProvider

Возвращает поставщика ресурсов.

Get-AzRoleAssignment

Перечисляет назначения ролей Azure RBAC в указанной области. По умолчанию он перечисляет все назначения ролей в выбранной подписке Azure. Используйте соответствующие параметры для перечисления назначений определенному пользователю или для перечисления назначений в определенной группе ресурсов или ресурсе.

Командлет может вызвать ниже API Microsoft Graph в соответствии с входным параметрами:

  • GET /users/{id}
  • GET /servicePrincipals/{id}
  • GET /groups/{id}
  • GET /directoryObjects/{id}
  • POST /directoryObjects/getByIds

Обратите внимание, что этот командлет помечает ObjectType как Unknown в выходных данных, если объект назначения роли не найден или текущая учетная запись имеет недостаточные привилегии для получения типа объекта.

Get-AzRoleAssignmentSchedule

Получение указанного расписания назначения ролей для области ресурсов

Get-AzRoleAssignmentScheduleInstance

Возвращает указанный экземпляр расписания назначения ролей.

Get-AzRoleAssignmentScheduleRequest

Получите указанный запрос расписания назначения ролей.

Get-AzRoleDefinition

Выводит список всех ролей Azure RBAC, доступных для назначения.

Get-AzRoleEligibilitySchedule

Получение указанного расписания соответствия роли для области ресурсов

Get-AzRoleEligibilityScheduleInstance

Возвращает указанный экземпляр расписания предоставления прав на роль.

Get-AzRoleEligibilityScheduleRequest

Получите запрос на получение указанного расписания соответствия роли.

Get-AzRoleEligibleChildResource

Получение дочерних ресурсов ресурса, на котором у пользователя есть подходящий доступ

Get-AzSubscriptionDeploymentStack

Возвращает стеки развертывания с областью действия подписки.

Get-AzTag

Возвращает предопределенные теги Azure | Возвращает весь набор тегов в ресурсе или подписке.

Get-AzTemplateSpec

Возвращает или перечисляет спецификации шаблонов

Get-AzTenantBackfillStatus

Получение текущего состояния подписки на обратную заполнение клиента

Get-AzTenantDeployment

Получение развертывания в области клиента

Get-AzTenantDeploymentOperation

Получение операции развертывания для развертывания в области клиента

Get-AzTenantDeploymentWhatIfResult

Возвращает результат What-If шаблона для развертывания в области клиента.

Invoke-AzResourceAction

Вызывает действие для ресурса.

Move-AzResource

Перемещает ресурс в другую группу ресурсов или подписку.

New-AzDeployment

Создайте развертывание в текущей области подписки.

New-AzManagementGroup

Создание группы управления

New-AzManagementGroupDeployment

Создание развертывания в группе управления

New-AzManagementGroupDeploymentStack

Создает стек развертывания группы управления с областью действия.

New-AzManagementGroupHierarchySetting

Создает параметры иерархии в текущем клиенте

New-AzManagementGroupSubscription

Добавляет подписку в группу управления.

New-AzPrivateLinkAssociation

Создает ассоциацию приватного канала управления ресурсами Azure.

New-AzResource

Создает ресурс.

New-AzResourceGroup

Создает группы ресурсов Azure.

New-AzResourceGroupDeployment

Добавляет развертывание Azure в группу ресурсов.

New-AzResourceGroupDeploymentStack

Создает стек развертывания группы ресурсов с областью действия.

New-AzResourceLock

Создает блокировку ресурса.

New-AzResourceManagementPrivateLink

Создание приватного канала управления ресурсами Azure

New-AzRoleAssignment

Назначает указанную роль RBAC указанному субъекту в указанной области.

Командлет может вызвать ниже API Microsoft Graph в соответствии с входным параметрами:

  • GET /users/{id}
  • GET /servicePrincipals/{id}
  • GET /groups/{id}
  • GET /directoryObjects/{id}

Обратите внимание, что этот командлет помечает ObjectType как Unknown в выходных данных, если объект назначения роли не найден или текущая учетная запись имеет недостаточные привилегии для получения типа объекта.

New-AzRoleAssignmentScheduleRequest

Создает запрос расписания назначения ролей.

New-AzRoleDefinition

Создает пользовательскую роль в Azure RBAC. Укажите файл определения роли JSON или объект PSRoleDefinition в качестве входных данных. Сначала используйте команду Get-AzRoleDefinition для создания объекта определения базовой роли. Затем измените его свойства по мере необходимости. Наконец, используйте эту команду для создания настраиваемой роли с помощью определения роли.

New-AzRoleEligibilityScheduleRequest

Создает запрос на получение прав на роль.

New-AzSubscriptionDeploymentStack

Создает стек развертывания с областью действия подписки.

New-AzTag

Создает предопределенный тег Azure или добавляет значения в существующий тег | Создает или обновляет весь набор тегов в ресурсе или подписке.

New-AzTemplateSpec

Создает новую спецификацию шаблона.

New-AzTenantDeployment

Создание развертывания в области клиента

Publish-AzBicepModule

Публикует Bicep-файл в реестре.

Register-AzProviderFeature

Регистрирует функцию поставщика Azure в текущем контексте подписки.

Register-AzProviderPreviewFeature

Создает регистрацию компонентов в учетной записи.

Register-AzResourceProvider

Регистрирует поставщика ресурсов.

Remove-AzDeployment

Удаляет развертывание и все связанные операции

Remove-AzDeploymentScript

Удаляет скрипт развертывания и связанные с ним ресурсы.

Remove-AzManagementGroup

Удаляет группу управления

Remove-AzManagementGroupDeployment

Удаляет развертывание в группе управления и любых связанных операциях

Remove-AzManagementGroupDeploymentStack

Удаляет стек развертывания группы управления с областью действия.

Remove-AzManagementGroupHierarchySetting

Удаляет все параметры иерархии в текущем клиенте

Remove-AzManagementGroupSubscription

Удаляет подписку из группы управления.

Remove-AzPrivateLinkAssociation

Удалите определенную связь приватного канала Azure.

Remove-AzResource

Удаляет ресурс.

Remove-AzResourceGroup

Удаляет группу ресурсов.

Remove-AzResourceGroupDeployment

Удаляет развертывание группы ресурсов и все связанные операции.

Remove-AzResourceGroupDeploymentStack

Удаляет стек развертывания группы ресурсов с областью действия.

Remove-AzResourceLock

Удаляет блокировку ресурса.

Remove-AzResourceManagementPrivateLink

Удаляет приватный канал resource Manangement.

Remove-AzRoleAssignment

Удаляет назначение роли указанному субъекту, которому назначена определенная роль в определенной области.

Командлет может вызвать ниже API Microsoft Graph в соответствии с входным параметрами:

  • GET /users/{id}
  • GET /servicePrincipals/{id}
  • GET /groups/{id}
  • GET /directoryObjects/{id}
  • POST /directoryObjects/getByIds

Обратите внимание, что этот командлет помечает ObjectType как Unknown в выходных данных, если объект назначения роли не найден или текущая учетная запись имеет недостаточные привилегии для получения типа объекта.

Remove-AzRoleDefinition

Удаляет пользовательскую роль в Azure RBAC. Роль для удаления указывается с помощью свойства Идентификатора роли. Удаление завершится ошибкой, если существуют существующие назначения ролей, сделанные в настраиваемую роль.

Remove-AzSubscriptionDeploymentStack

Удаляет стек развертывания с областью действия подписки.

Remove-AzTag

Удаляет стандартные теги или значения Azure | Удаляет весь набор тегов в ресурсе или подписке.

Remove-AzTemplateSpec

Удаляет спецификацию шаблона

Remove-AzTenantDeployment

Удаляет развертывание в области клиента и все связанные операции

Save-AzDeploymentScriptLog

Сохраняет журнал выполнения скрипта развертывания на диск.

Save-AzDeploymentTemplate

Сохраняет шаблон развертывания в файл.

Save-AzManagementGroupDeploymentStackTemplate

Сохраняет шаблон стека развертывания с областью действия группы управления.

Save-AzManagementGroupDeploymentTemplate

Сохраняет шаблон развертывания в файл.

Save-AzResourceGroupDeploymentStackTemplate

Сохраняет шаблон стека стека развертывания в группе ресурсов.

Save-AzResourceGroupDeploymentTemplate

Сохраняет шаблон развертывания группы ресурсов в файл.

Save-AzSubscriptionDeploymentStackTemplate

Сохраняет шаблон стека развертывания с областью действия подписки.

Save-AzTenantDeploymentTemplate

Сохраняет шаблон развертывания в файл.

Set-AzDataBoundary

Согласие клиента на границу данных.

Set-AzManagementGroupDeploymentStack

Задает новый стек развертывания группы управления с областью действия.

Set-AzResource

Изменяет ресурс.

Set-AzResourceGroup

Изменяет группу ресурсов.

Set-AzResourceGroupDeploymentStack

Задает новый стек развертывания группы ресурсов с областью действия.

Set-AzResourceLock

Изменяет блокировку ресурса.

Set-AzRoleAssignment

Обновите существующее назначение ролей.

Командлет может вызвать ниже API Microsoft Graph в соответствии с входным параметрами:

  • GET /users/{id}
  • GET /servicePrincipals/{id}
  • GET /groups/{id}
  • GET /directoryObjects/{id}
  • POST /directoryObjects/getByIds

Обратите внимание, что этот командлет помечает ObjectType как Unknown в выходных данных, если объект назначения роли не найден или текущая учетная запись имеет недостаточные привилегии для получения типа объекта.

Set-AzRoleDefinition

Изменяет пользовательскую роль в Azure RBAC. Укажите измененное определение роли в виде JSON-файла или в виде PSRoleDefinition. Сначала используйте команду Get-AzRoleDefinition, чтобы получить пользовательскую роль, которую вы хотите изменить. Затем измените свойства, которые вы хотите изменить. Наконец, сохраните определение роли с помощью этой команды.

Set-AzSubscriptionDeploymentStack

Задает новый стек развертывания с областью действия подписки.

Set-AzTemplateSpec

Изменяет спецификацию шаблона.

Start-AzTenantBackfill

Запуск резервной заполнения подписок для текущего клиента

Stop-AzDeployment

Отмена запущенного развертывания

Stop-AzManagementGroupDeployment

Отмена запускаемого развертывания в группе управления

Stop-AzResourceGroupDeployment

Отменяет развертывание группы ресурсов.

Stop-AzRoleAssignmentScheduleRequest

Отменяет незавершенный запрос на расписание назначения ролей

Stop-AzRoleEligibilityScheduleRequest

Отменяет отложенный запрос на расписание приемлемости ролей

Stop-AzTenantDeployment

Отмена выполняемого развертывания в области клиента

Test-AzDeployment

Проверяет развертывание.

Test-AzManagementGroupDeployment

Проверяет развертывание в группе управления.

Test-AzManagementGroupDeploymentStack

Проверяет стек развертывания группы управления с областью действия.

Test-AzResourceGroupDeployment

Проверяет развертывание группы ресурсов.

Test-AzResourceGroupDeploymentStack

Проверяет стек развертывания с областью действия группы ресурсов.

Test-AzSubscriptionDeploymentStack

Проверяет стек развертывания с областью действия подписки.

Test-AzTenantDeployment

Проверяет развертывание в области клиента.

Unregister-AzProviderFeature

Отменяет регистрацию функции поставщика Azure в учетной записи.

Unregister-AzProviderPreviewFeature

Удаляет регистрацию компонентов из учетной записи.

Unregister-AzResourceProvider

Отменяет регистрацию поставщика ресурсов.

Update-AzManagementGroup

Обновляет группу управления

Update-AzManagementGroupHierarchySetting

Обновление параметров иерархии в текущем клиенте

Update-AzTag

Выборочно обновляет набор тегов в ресурсе или подписке.