az policy assignment identity

İlke atamanın yönetilen kimliğini yönetme.

Komutlar

Name Description Tür Durum
az policy assignment identity assign

İlke atamasına sistem tarafından atanan bir kimlik veya kullanıcı tarafından atanan bir kimlik ekleyin.

Temel GA
az policy assignment identity remove

İlke atamasından yönetilen kimliği kaldırma.

Temel GA
az policy assignment identity show

İlke atamanın yönetilen kimliğini gösterme.

Temel GA

az policy assignment identity assign

İlke atamasına sistem tarafından atanan bir kimlik veya kullanıcı tarafından atanan bir kimlik ekleyin.

az policy assignment identity assign --name
                                     [--identity-scope]
                                     [--resource-group]
                                     [--role]
                                     [--scope]
                                     [--system-assigned]
                                     [--user-assigned]

Örnekler

İlke atamasına sistem tarafından atanan yönetilen kimlik ekleme.

az policy assignment identity assign --system-assigned -g MyResourceGroup -n MyPolicyAssignment

İlke atamasına sistem tarafından atanan yönetilen kimliği ekleyin ve geçerli kaynak grubu için 'Katkıda Bulunan' rolü verin.

az policy assignment identity assign --system-assigned -g MyResourceGroup -n MyPolicyAssignment --role Contributor --identity-scope /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/MyResourceGroup

İlke atamasına kullanıcı tarafından atanan yönetilen kimlik ekleme.

az policy assignment identity assign --user-assigned MyAssignedId -g MyResourceGroup -n MyPolicyAssignment

Gerekli Parametreler

--name -n

İlke atamasının adı.

İsteğe Bağlı Parametreler

--identity-scope

Sistem tarafından atanan kimliğin erişebileceği kapsam.

--resource-group -g

İlkenin uygulanacağı kaynak grubu.

--role

Yönetilen kimliğe atanacak rol adı veya kimliği.

varsayılan değer: Contributor
--scope

Bu ilke ataması alt komutunun uygulandığı kapsam. Varsayılan olarak geçerli bağlam aboneliğini kullanır.

--system-assigned

İlke ataması için sistem tarafından atanan kimliği kullanmak için bu bayrağı sağlayın. Daha fazla örnek için yardım'a göz atın.

--user-assigned

İlke ataması için kullanılacak UserAssigned Identity Id. Daha fazla örnek için yardım'a göz atın.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az policy assignment identity remove

İlke atamasından yönetilen kimliği kaldırma.

az policy assignment identity remove --name
                                     [--resource-group]
                                     [--scope]

Gerekli Parametreler

--name -n

İlke atamasının adı.

İsteğe Bağlı Parametreler

--resource-group -g

İlkenin uygulanacağı kaynak grubu.

--scope

Bu ilke ataması alt komutunun uygulandığı kapsam. Varsayılan olarak geçerli bağlam aboneliğini kullanır.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az policy assignment identity show

İlke atamanın yönetilen kimliğini gösterme.

az policy assignment identity show --name
                                   [--resource-group]
                                   [--scope]

Örnekler

İlke atamanın yönetilen kimliğini gösterme. (otomatik olarak oluşturulmuş)

az policy assignment identity show --name MyPolicyAssignment --scope '/providers/Microsoft.Management/managementGroups/MyManagementGroup'

Gerekli Parametreler

--name -n

İlke atamasının adı.

İsteğe Bağlı Parametreler

--resource-group -g

İlkenin uygulanacağı kaynak grubu.

--scope

Bu ilke ataması alt komutunun uygulandığı kapsam. Varsayılan olarak geçerli bağlam aboneliğini kullanır.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.