az policy state

Hantera principefterlevnadstillstånd.

Kommandon

Name Description Typ Status
az policy state list

Lista principefterlevnadstillstånd.

Kärna Allmän tillgänglighet
az policy state summarize

Sammanfatta policyefterlevnadstillstånd.

Kärna Allmän tillgänglighet
az policy state trigger-scan

Utlös en utvärdering av principefterlevnad för ett omfång.

Kärna Allmän tillgänglighet

az policy state list

Lista principefterlevnadstillstånd.

az policy state list [--all]
                     [--apply]
                     [--expand]
                     [--filter]
                     [--from]
                     [--management-group]
                     [--namespace]
                     [--order-by]
                     [--parent]
                     [--policy-assignment]
                     [--policy-definition]
                     [--policy-set-definition]
                     [--resource]
                     [--resource-group]
                     [--resource-type]
                     [--select]
                     [--to]
                     [--top]

Exempel

Hämta de senaste principtillstånden i det aktuella prenumerationsomfånget.

az policy state list

Hämta alla principtillstånd i det aktuella prenumerationsomfånget.

az policy state list --all

Hämta de senaste principtillstånden i hanteringsgruppens omfång.

az policy state list -m "myMg"

Hämta de senaste principtillstånden i resursgruppsomfånget i den aktuella prenumerationen.

az policy state list -g "myRg"

Hämta de senaste principtillstånden för en resurs med hjälp av resurs-ID.

az policy state list --resource "/subscriptions/fff10b27-fff3-fff5-fff8-fffbe01e86a5/resourceGroups/myResourceGroup /providers/Microsoft.EventHub/namespaces/myns1/eventhubs/eh1/consumergroups/cg1"

Hämta de senaste principtillstånden för en resurs med hjälp av resursnamnet.

az policy state list --resource "myKeyVault" --namespace "Microsoft.KeyVault" --resource-type "vaults" -g "myresourcegroup"

Hämta de senaste principtillstånden för en kapslad resurs med hjälp av resursnamnet.

az policy state list --resource "myRule1" --namespace "Microsoft.Network" --resource-type "securityRules" --parent "networkSecurityGroups/mysecuritygroup1" -g "myresourcegroup"

Hämta de senaste principtillstånden för en principuppsättningsdefinition i den aktuella prenumerationen.

az policy state list -s "fff58873-fff8-fff5-fffc-fffbe7c9d697"

Hämta de senaste principtillstånden för en principdefinition i den aktuella prenumerationen.

az policy state list -d "fff69973-fff8-fff5-fffc-fffbe7c9d698"

Hämta de senaste principtillstånden för en principtilldelning i den aktuella prenumerationen.

az policy state list -a "ddd8ef92e3714a5ea3d208c1"

Hämta de senaste principtillstånden för en principtilldelning i den angivna resursgruppen i den aktuella prenumerationen.

az policy state list -g "myRg" -a "ddd8ef92e3714a5ea3d208c1"

Få de 5 senaste principtillstånden i den aktuella prenumerationen, välj en delmängd av egenskaper och anpassa ordningen.

az policy state list --top 5 --order-by "timestamp desc, policyAssignmentName asc" --select "timestamp, resourceId, policyAssignmentId, policySetDefinitionId, policyDefinitionId"

Hämta de senaste principtillstånden i den aktuella prenumerationen under ett anpassat tidsintervall.

az policy state list --from "2018-03-08T00:00:00Z" --to "2018-03-15T00:00:00Z"

Hämta de senaste principtillstånden i aktuella prenumerationsfiltreringsresultat baserat på vissa egenskapsvärden.

az policy state list --filter "(policyDefinitionAction eq 'deny' or policyDefinitionAction eq 'audit') and resourceLocation ne 'eastus'"

Hämta antalet senaste principtillstånd i den aktuella prenumerationen.

az policy state list --apply "aggregate($count as numberOfRecords)"

Hämta de senaste principtillstånden i den aktuella prenumerationens aggregeringsresultat baserat på vissa egenskaper.

az policy state list --apply "groupby((policyAssignmentId, policySetDefinitionId, policyDefinitionReferenceId, policyDefinitionId), aggregate($count as numStates))"

Hämta de senaste principtillstånden i aktuella gruppresultat för prenumerationer baserat på vissa egenskaper.

az policy state list --apply "groupby((policyAssignmentName, resourceId))"

Hämta de senaste principtillstånden i den aktuella prenumerationens aggregeringsresultat baserat på vissa egenskaper som anger flera grupper.

az policy state list --apply "groupby((policyAssignmentId, policySetDefinitionId, policyDefinitionReferenceId, policyDefinitionId, resourceId))/groupby((policyAssignmentId, policySetDefinitionId, policyDefinitionReferenceId, policyDefinitionId), aggregate($count as numNonCompliantResources))"

Hämta de senaste principtillstånden för en resurs, inklusive information om principutvärdering.

az policy state list --resource "myKeyVault" --namespace "Microsoft.KeyVault" --resource-type "vaults" -g "myresourcegroup" --expand PolicyEvaluationDetails

Hämta de senaste komponentprinciptillstånden för en resurs (t.ex. valv) och principtilldelning som refererar till en principdefinition för resursproviderläge

az policy state list --resource "/subscriptions/fff10b27-fff3-fff5-fff8-fffbe01e86a5/resourceGroups/myResourceGroup/providers/Microsoft.KeyVault/vaults/myKeyVault" --filter "policyAssignmentId eq '/subscriptions/fff10b27-fff3-fff5-fff8-fffbe01e86a5/providers/Microsoft.Authorization/policyAssignments/myPa'" --expand "Components($filter=ComplianceState eq 'NonCompliant' or ComplianceState eq 'Compliant')"

Hämta de senaste komponentprinciptillstånden för en resurs (t.ex. valv) och principtilldelning som refererar till ett initiativ som innehåller en principdefinition för resursproviderläge

az policy state list --resource "/subscriptions/fff10b27-fff3-fff5-fff8-fffbe01e86a5/resourceGroups/myResourceGroup/providers/Microsoft.KeyVault/vaults/myKeyVault" --filter "policyAssignmentId eq '/subscriptions/fff10b27-fff3-fff5-fff8-fffbe01e86a5/providers/Microsoft.Authorization/policyAssignments/myPa' and policyDefinitionReferenceId eq 'myResourceProviderModeDefinitionReferenceId'" --expand "Components($filter=ComplianceState eq 'NonCompliant' or ComplianceState eq 'Compliant')"

Hämta de senaste komponentantalen efter efterlevnadstillstånd för en resurs (t.ex. valv) och principtilldelning som refererar till en principdefinition för resursproviderläge

az policy state list --resource "/subscriptions/fff10b27-fff3-fff5-fff8-fffbe01e86a5/resourceGroups/myResourceGroup/providers/Microsoft.KeyVault/vaults/myKeyVault" --filter "policyAssignmentId eq '/subscriptions/fff10b27-fff3-fff5-fff8-fffbe01e86a5/providers/Microsoft.Authorization/policyAssignments/myPa'" --expand "Components($filter=ComplianceState eq 'NonCompliant' or ComplianceState eq 'Compliant' or ComplianceState eq 'Conflict';$apply=groupby((complianceState),aggregate($count as count)))"

Valfria parametrar

--all

Inom det angivna tidsintervallet hämtar du alla principtillstånd i stället för endast den senaste.

standardvärde: False
--apply

Använd uttryck för aggregeringar med OData-notation.

--expand

Expandera uttryck med OData-notation.

--filter

Filtrera uttryck med OData-notation.

--from

ISO 8601-formaterad tidsstämpel som anger starttiden för intervallet som ska frågas.

--management-group -m

Namnet på hanteringsgruppen.

--namespace

Providernamnområde (t.ex. Microsoft.Provider).

--order-by

Orderuttryck med OData-notation.

--parent

Den överordnade sökvägen (till ex: resourceTypeA/nameA/resourceTypeB/nameB).

--policy-assignment -a

Namn på principtilldelning.

--policy-definition -d

Namn på principdefinition.

--policy-set-definition -s

Namn på principuppsättningsdefinition.

--resource

Resurs-ID eller resursnamn. Om ett namn anges anger du resursgruppen och andra relevanta resurs-ID-argument.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--resource-type

Resurstyp (till ex: resourceTypeC).

--select

Välj uttryck med OData-notation.

--to

ISO 8601-formaterad tidsstämpel som anger sluttiden för intervallet som ska frågas.

--top

Maximalt antal poster som ska returneras.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az policy state summarize

Sammanfatta policyefterlevnadstillstånd.

az policy state summarize [--filter]
                          [--from]
                          [--management-group]
                          [--namespace]
                          [--parent]
                          [--policy-assignment]
                          [--policy-definition]
                          [--policy-set-definition]
                          [--resource]
                          [--resource-group]
                          [--resource-type]
                          [--to]
                          [--top]

Exempel

Få den senaste sammanfattningen av icke-kompatibla principtillstånd i det aktuella prenumerationsomfånget.

az policy state summarize

Få den senaste sammanfattningen av icke-kompatibla principtillstånd i hanteringsgruppens omfång.

az policy state summarize -m "myMg"

Få den senaste sammanfattningen av icke-kompatibla principtillstånd i resursgruppens omfång i den aktuella prenumerationen.

az policy state summarize -g "myRg"

Få den senaste sammanfattningen av icke-kompatibla principtillstånd för en resurs med hjälp av resurs-ID.

az policy state summarize --resource "/subscriptions/fff10b27-fff3-fff5-fff8-fffbe01e86a5/resourceGroups/myResourceGroup /providers/Microsoft.EventHub/namespaces/myns1/eventhubs/eh1/consumergroups/cg1"

Få den senaste sammanfattningen av icke-kompatibla principtillstånd för en resurs med hjälp av resursnamnet.

az policy state summarize --resource "myKeyVault" --namespace "Microsoft.KeyVault" --resource-type "vaults" -g "myresourcegroup"

Få den senaste sammanfattningen av icke-kompatibla principtillstånd för en kapslad resurs med hjälp av resursnamnet.

az policy state summarize --resource "myRule1" --namespace "Microsoft.Network" --resource-type "securityRules" --parent "networkSecurityGroups/mysecuritygroup1" -g "myresourcegroup"

Få den senaste sammanfattningen av icke-kompatibla principtillstånd för en principuppsättningsdefinition i den aktuella prenumerationen.

az policy state summarize -s "fff58873-fff8-fff5-fffc-fffbe7c9d697"

Få den senaste sammanfattningen av icke-kompatibla principtillstånd för en principdefinition i den aktuella prenumerationen.

az policy state summarize -d "fff69973-fff8-fff5-fffc-fffbe7c9d698"

Få den senaste sammanfattningen av icke-kompatibla principtillstånd för en principtilldelning i den aktuella prenumerationen.

az policy state summarize -a "ddd8ef92e3714a5ea3d208c1"

Få den senaste sammanfattningen av icke-kompatibla principtillstånd för en principtilldelning i den angivna resursgruppen i den aktuella prenumerationen.

az policy state summarize -g "myRg" -a "ddd8ef92e3714a5ea3d208c1"

Få den senaste sammanfattningen av icke-kompatibla principtillstånd i den aktuella prenumerationen, vilket begränsar tilldelningssammanfattningen till topp 5.

az policy state summarize --top 5

Få den senaste sammanfattningen av icke-kompatibla principtillstånd i den aktuella prenumerationen för ett anpassat tidsintervall.

az policy state summarize --from "2018-03-08T00:00:00Z" --to "2018-03-15T00:00:00Z"

Få den senaste sammanfattningen av icke-kompatibla principtillstånd i aktuella filtreringsresultat för prenumerationer baserat på vissa egenskapsvärden.

az policy state summarize --filter "(policyDefinitionAction eq 'deny' or policyDefinitionAction eq 'audit') and resourceLocation ne 'eastus'"

Valfria parametrar

--filter

Filtrera uttryck med OData-notation.

--from

ISO 8601-formaterad tidsstämpel som anger starttiden för intervallet som ska frågas.

--management-group -m

Namnet på hanteringsgruppen.

--namespace

Providernamnområde (t.ex. Microsoft.Provider).

--parent

Den överordnade sökvägen (till ex: resourceTypeA/nameA/resourceTypeB/nameB).

--policy-assignment -a

Namn på principtilldelning.

--policy-definition -d

Namn på principdefinition.

--policy-set-definition -s

Namn på principuppsättningsdefinition.

--resource

Resurs-ID eller resursnamn. Om ett namn anges anger du resursgruppen och andra relevanta resurs-ID-argument.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--resource-type

Resurstyp (till ex: resourceTypeC).

--to

ISO 8601-formaterad tidsstämpel som anger sluttiden för intervallet som ska frågas.

--top

Maximalt antal poster som ska returneras.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az policy state trigger-scan

Utlös en utvärdering av principefterlevnad för ett omfång.

az policy state trigger-scan [--no-wait]
                             [--resource-group]

Exempel

Utlös en utvärdering av principefterlevnad i det aktuella prenumerationsomfånget.

az policy state trigger-scan

Utlös en utvärdering av principefterlevnad för en resursgrupp.

az policy state trigger-scan -g "myRg"

Utlös en utvärdering av principefterlevnad för en resursgrupp och vänta inte på att den ska slutföras.

az policy state trigger-scan -g "myRg" --no-wait

Valfria parametrar

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.