az policy state
Hantera principefterlevnadstillstånd.
Kommandon
Name | Description | Typ | Status |
---|---|---|---|
az policy state list |
Lista principefterlevnadstillstånd. |
Kärna | Allmän tillgänglighet |
az policy state summarize |
Sammanfatta policyefterlevnadstillstånd. |
Kärna | Allmän tillgänglighet |
az policy state trigger-scan |
Utlös en utvärdering av principefterlevnad för ett omfång. |
Kärna | Allmän tillgänglighet |
az policy state list
Lista principefterlevnadstillstånd.
az policy state list [--all]
[--apply]
[--expand]
[--filter]
[--from]
[--management-group]
[--namespace]
[--order-by]
[--parent]
[--policy-assignment]
[--policy-definition]
[--policy-set-definition]
[--resource]
[--resource-group]
[--resource-type]
[--select]
[--to]
[--top]
Exempel
Hämta de senaste principtillstånden i det aktuella prenumerationsomfånget.
az policy state list
Hämta alla principtillstånd i det aktuella prenumerationsomfånget.
az policy state list --all
Hämta de senaste principtillstånden i hanteringsgruppens omfång.
az policy state list -m "myMg"
Hämta de senaste principtillstånden i resursgruppsomfånget i den aktuella prenumerationen.
az policy state list -g "myRg"
Hämta de senaste principtillstånden för en resurs med hjälp av resurs-ID.
az policy state list --resource "/subscriptions/fff10b27-fff3-fff5-fff8-fffbe01e86a5/resourceGroups/myResourceGroup /providers/Microsoft.EventHub/namespaces/myns1/eventhubs/eh1/consumergroups/cg1"
Hämta de senaste principtillstånden för en resurs med hjälp av resursnamnet.
az policy state list --resource "myKeyVault" --namespace "Microsoft.KeyVault" --resource-type "vaults" -g "myresourcegroup"
Hämta de senaste principtillstånden för en kapslad resurs med hjälp av resursnamnet.
az policy state list --resource "myRule1" --namespace "Microsoft.Network" --resource-type "securityRules" --parent "networkSecurityGroups/mysecuritygroup1" -g "myresourcegroup"
Hämta de senaste principtillstånden för en principuppsättningsdefinition i den aktuella prenumerationen.
az policy state list -s "fff58873-fff8-fff5-fffc-fffbe7c9d697"
Hämta de senaste principtillstånden för en principdefinition i den aktuella prenumerationen.
az policy state list -d "fff69973-fff8-fff5-fffc-fffbe7c9d698"
Hämta de senaste principtillstånden för en principtilldelning i den aktuella prenumerationen.
az policy state list -a "ddd8ef92e3714a5ea3d208c1"
Hämta de senaste principtillstånden för en principtilldelning i den angivna resursgruppen i den aktuella prenumerationen.
az policy state list -g "myRg" -a "ddd8ef92e3714a5ea3d208c1"
Få de 5 senaste principtillstånden i den aktuella prenumerationen, välj en delmängd av egenskaper och anpassa ordningen.
az policy state list --top 5 --order-by "timestamp desc, policyAssignmentName asc" --select "timestamp, resourceId, policyAssignmentId, policySetDefinitionId, policyDefinitionId"
Hämta de senaste principtillstånden i den aktuella prenumerationen under ett anpassat tidsintervall.
az policy state list --from "2018-03-08T00:00:00Z" --to "2018-03-15T00:00:00Z"
Hämta de senaste principtillstånden i aktuella prenumerationsfiltreringsresultat baserat på vissa egenskapsvärden.
az policy state list --filter "(policyDefinitionAction eq 'deny' or policyDefinitionAction eq 'audit') and resourceLocation ne 'eastus'"
Hämta antalet senaste principtillstånd i den aktuella prenumerationen.
az policy state list --apply "aggregate($count as numberOfRecords)"
Hämta de senaste principtillstånden i den aktuella prenumerationens aggregeringsresultat baserat på vissa egenskaper.
az policy state list --apply "groupby((policyAssignmentId, policySetDefinitionId, policyDefinitionReferenceId, policyDefinitionId), aggregate($count as numStates))"
Hämta de senaste principtillstånden i aktuella gruppresultat för prenumerationer baserat på vissa egenskaper.
az policy state list --apply "groupby((policyAssignmentName, resourceId))"
Hämta de senaste principtillstånden i den aktuella prenumerationens aggregeringsresultat baserat på vissa egenskaper som anger flera grupper.
az policy state list --apply "groupby((policyAssignmentId, policySetDefinitionId, policyDefinitionReferenceId, policyDefinitionId, resourceId))/groupby((policyAssignmentId, policySetDefinitionId, policyDefinitionReferenceId, policyDefinitionId), aggregate($count as numNonCompliantResources))"
Hämta de senaste principtillstånden för en resurs, inklusive information om principutvärdering.
az policy state list --resource "myKeyVault" --namespace "Microsoft.KeyVault" --resource-type "vaults" -g "myresourcegroup" --expand PolicyEvaluationDetails
Hämta de senaste komponentprinciptillstånden för en resurs (t.ex. valv) och principtilldelning som refererar till en principdefinition för resursproviderläge
az policy state list --resource "/subscriptions/fff10b27-fff3-fff5-fff8-fffbe01e86a5/resourceGroups/myResourceGroup/providers/Microsoft.KeyVault/vaults/myKeyVault" --filter "policyAssignmentId eq '/subscriptions/fff10b27-fff3-fff5-fff8-fffbe01e86a5/providers/Microsoft.Authorization/policyAssignments/myPa'" --expand "Components($filter=ComplianceState eq 'NonCompliant' or ComplianceState eq 'Compliant')"
Hämta de senaste komponentprinciptillstånden för en resurs (t.ex. valv) och principtilldelning som refererar till ett initiativ som innehåller en principdefinition för resursproviderläge
az policy state list --resource "/subscriptions/fff10b27-fff3-fff5-fff8-fffbe01e86a5/resourceGroups/myResourceGroup/providers/Microsoft.KeyVault/vaults/myKeyVault" --filter "policyAssignmentId eq '/subscriptions/fff10b27-fff3-fff5-fff8-fffbe01e86a5/providers/Microsoft.Authorization/policyAssignments/myPa' and policyDefinitionReferenceId eq 'myResourceProviderModeDefinitionReferenceId'" --expand "Components($filter=ComplianceState eq 'NonCompliant' or ComplianceState eq 'Compliant')"
Hämta de senaste komponentantalen efter efterlevnadstillstånd för en resurs (t.ex. valv) och principtilldelning som refererar till en principdefinition för resursproviderläge
az policy state list --resource "/subscriptions/fff10b27-fff3-fff5-fff8-fffbe01e86a5/resourceGroups/myResourceGroup/providers/Microsoft.KeyVault/vaults/myKeyVault" --filter "policyAssignmentId eq '/subscriptions/fff10b27-fff3-fff5-fff8-fffbe01e86a5/providers/Microsoft.Authorization/policyAssignments/myPa'" --expand "Components($filter=ComplianceState eq 'NonCompliant' or ComplianceState eq 'Compliant' or ComplianceState eq 'Conflict';$apply=groupby((complianceState),aggregate($count as count)))"
Valfria parametrar
Inom det angivna tidsintervallet hämtar du alla principtillstånd i stället för endast den senaste.
Använd uttryck för aggregeringar med OData-notation.
Expandera uttryck med OData-notation.
Filtrera uttryck med OData-notation.
ISO 8601-formaterad tidsstämpel som anger starttiden för intervallet som ska frågas.
Namnet på hanteringsgruppen.
Providernamnområde (t.ex. Microsoft.Provider).
Orderuttryck med OData-notation.
Den överordnade sökvägen (till ex: resourceTypeA/nameA/resourceTypeB/nameB).
Namn på principtilldelning.
Namn på principdefinition.
Namn på principuppsättningsdefinition.
Resurs-ID eller resursnamn. Om ett namn anges anger du resursgruppen och andra relevanta resurs-ID-argument.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Resurstyp (till ex: resourceTypeC).
Välj uttryck med OData-notation.
ISO 8601-formaterad tidsstämpel som anger sluttiden för intervallet som ska frågas.
Maximalt antal poster som ska returneras.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az policy state summarize
Sammanfatta policyefterlevnadstillstånd.
az policy state summarize [--filter]
[--from]
[--management-group]
[--namespace]
[--parent]
[--policy-assignment]
[--policy-definition]
[--policy-set-definition]
[--resource]
[--resource-group]
[--resource-type]
[--to]
[--top]
Exempel
Få den senaste sammanfattningen av icke-kompatibla principtillstånd i det aktuella prenumerationsomfånget.
az policy state summarize
Få den senaste sammanfattningen av icke-kompatibla principtillstånd i hanteringsgruppens omfång.
az policy state summarize -m "myMg"
Få den senaste sammanfattningen av icke-kompatibla principtillstånd i resursgruppens omfång i den aktuella prenumerationen.
az policy state summarize -g "myRg"
Få den senaste sammanfattningen av icke-kompatibla principtillstånd för en resurs med hjälp av resurs-ID.
az policy state summarize --resource "/subscriptions/fff10b27-fff3-fff5-fff8-fffbe01e86a5/resourceGroups/myResourceGroup /providers/Microsoft.EventHub/namespaces/myns1/eventhubs/eh1/consumergroups/cg1"
Få den senaste sammanfattningen av icke-kompatibla principtillstånd för en resurs med hjälp av resursnamnet.
az policy state summarize --resource "myKeyVault" --namespace "Microsoft.KeyVault" --resource-type "vaults" -g "myresourcegroup"
Få den senaste sammanfattningen av icke-kompatibla principtillstånd för en kapslad resurs med hjälp av resursnamnet.
az policy state summarize --resource "myRule1" --namespace "Microsoft.Network" --resource-type "securityRules" --parent "networkSecurityGroups/mysecuritygroup1" -g "myresourcegroup"
Få den senaste sammanfattningen av icke-kompatibla principtillstånd för en principuppsättningsdefinition i den aktuella prenumerationen.
az policy state summarize -s "fff58873-fff8-fff5-fffc-fffbe7c9d697"
Få den senaste sammanfattningen av icke-kompatibla principtillstånd för en principdefinition i den aktuella prenumerationen.
az policy state summarize -d "fff69973-fff8-fff5-fffc-fffbe7c9d698"
Få den senaste sammanfattningen av icke-kompatibla principtillstånd för en principtilldelning i den aktuella prenumerationen.
az policy state summarize -a "ddd8ef92e3714a5ea3d208c1"
Få den senaste sammanfattningen av icke-kompatibla principtillstånd för en principtilldelning i den angivna resursgruppen i den aktuella prenumerationen.
az policy state summarize -g "myRg" -a "ddd8ef92e3714a5ea3d208c1"
Få den senaste sammanfattningen av icke-kompatibla principtillstånd i den aktuella prenumerationen, vilket begränsar tilldelningssammanfattningen till topp 5.
az policy state summarize --top 5
Få den senaste sammanfattningen av icke-kompatibla principtillstånd i den aktuella prenumerationen för ett anpassat tidsintervall.
az policy state summarize --from "2018-03-08T00:00:00Z" --to "2018-03-15T00:00:00Z"
Få den senaste sammanfattningen av icke-kompatibla principtillstånd i aktuella filtreringsresultat för prenumerationer baserat på vissa egenskapsvärden.
az policy state summarize --filter "(policyDefinitionAction eq 'deny' or policyDefinitionAction eq 'audit') and resourceLocation ne 'eastus'"
Valfria parametrar
Filtrera uttryck med OData-notation.
ISO 8601-formaterad tidsstämpel som anger starttiden för intervallet som ska frågas.
Namnet på hanteringsgruppen.
Providernamnområde (t.ex. Microsoft.Provider).
Den överordnade sökvägen (till ex: resourceTypeA/nameA/resourceTypeB/nameB).
Namn på principtilldelning.
Namn på principdefinition.
Namn på principuppsättningsdefinition.
Resurs-ID eller resursnamn. Om ett namn anges anger du resursgruppen och andra relevanta resurs-ID-argument.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Resurstyp (till ex: resourceTypeC).
ISO 8601-formaterad tidsstämpel som anger sluttiden för intervallet som ska frågas.
Maximalt antal poster som ska returneras.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az policy state trigger-scan
Utlös en utvärdering av principefterlevnad för ett omfång.
az policy state trigger-scan [--no-wait]
[--resource-group]
Exempel
Utlös en utvärdering av principefterlevnad i det aktuella prenumerationsomfånget.
az policy state trigger-scan
Utlös en utvärdering av principefterlevnad för en resursgrupp.
az policy state trigger-scan -g "myRg"
Utlös en utvärdering av principefterlevnad för en resursgrupp och vänta inte på att den ska slutföras.
az policy state trigger-scan -g "myRg" --no-wait
Valfria parametrar
Vänta inte tills den långvariga åtgärden har slutförts.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.