az policy exemption
İlke muafiyetlerini yönetme.
İlke muafiyetleri, bir ilke ataması için geçerli olmayan kaynakları belirtir.
Komutlar
| Name | Description | Tür | Durum |
|---|---|---|---|
| az policy exemption create |
İlke muafiyeti oluşturun. |
Core | Georgia |
| az policy exemption delete |
İlke muafiyetini silin. |
Core | Georgia |
| az policy exemption list |
Tüm geçerli ilke muafiyetlerini alın. |
Core | Georgia |
| az policy exemption show |
İlke muafiyeti alma. |
Core | Georgia |
| az policy exemption update |
İlke muafiyetini güncelleştirme. |
Core | Georgia |
az policy exemption create
İlke muafiyeti oluşturun.
Verilen ad ve kapsamla bir ilke muafiyeti oluşturun. İlke muafiyetleri, kapsamları içinde yer alan tüm kaynaklar için geçerlidir. Örneğin, aynı veya daha yüksek kapsam düzeyinde bir ilke ataması için kaynak grubu kapsamında ilke muafiyeti oluşturduğunuzda, muafiyet kaynak grubundaki tüm geçerli kaynakların bu ilke atamasına uygulanmasını muaf tutmaktadır.
az policy exemption create --exemption-category {Mitigated, Waiver}
--policy-assignment
[--acquire-policy-token]
[--assignment-scope-validation {Default, DoNotValidate}]
[--change-reference]
[--description]
[--display-name]
[--expires-on]
[--metadata]
[--name]
[--policy-definition-reference-ids]
[--resource-group]
[--resource-selectors]
[--scope]
Örnekler
Varsayılan abonelikte ilke muafiyeti oluşturma
az policy exemption create -n exemptTestVM --policy-assignment "/subscriptions/{subscriptionId}/providers/Microsoft.Authorization/policyAssignments/limitVMSku" --exemption-category "Waiver"
Kaynak grubunda ilke muafiyeti oluşturma
az policy exemption create -n exemptTestVM --policy-assignment "/subscriptions/{subscriptionId}/providers/Microsoft.Authorization/policyAssignments/limitVMSku" --exemption-category "Waiver" --resource-group "myResourceGroup"
Yönetim grubunda ilke muafiyeti oluşturma
az policy exemption create -n exemptTestVM --policy-assignment "/providers/Microsoft.Management/managementGroups/{managementGroupName}/providers/Microsoft.Authorization/policyAssignments/limitVMSku" --exemption-category "Waiver" --scope "/providers/Microsoft.Management/managementGroups/{managementGroupName}"
Gerekli Parametreler
İlke muafiyeti kategorisi.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Properties Arguments |
| Kabul edilen değerler: | Mitigated, Waiver |
Muaf tutulacak ilke ataması.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Properties Arguments |
İsteğe Bağlı Parametreler
Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.
Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Atama kapsamı doğrulaması.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Properties Arguments |
| Default value: | Default |
| Kabul edilen değerler: | Default, DoNotValidate |
Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
İlke muafiyeti açıklaması.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Properties Arguments |
İlke muafiyetinin görünen adı.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Properties Arguments |
Son kullanma tarihi ve saati.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Properties Arguments |
İlke muafiyeti meta verileri. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Properties Arguments |
İlke muafiyetinin adı.
İlke tanımı kimliklere başvurur. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Properties Arguments |
Kaynak grubunun adı. Varsayılan grubu az configure --defaults group=<name> kullanarak yapılandırabilirsiniz.
İlkeleri kaynak özelliklerine göre filtrelemek için kaynak seçiciler listesi. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Properties Arguments |
İlke atamasının kapsamı.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
| Özellik | Değer |
|---|---|
| Default value: | False |
Çıkış biçimi.
| Özellik | Değer |
|---|---|
| Default value: | json |
| Kabul edilen değerler: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
| Özellik | Değer |
|---|---|
| Default value: | False |
az policy exemption delete
İlke muafiyetini silin.
Verilen ad ve kapsamla ilke muafiyetini silin.
az policy exemption delete --name
[--acquire-policy-token]
[--change-reference]
[--resource-group]
[--scope]
Örnekler
İlke muafiyetini silme
az policy exemption delete --name MyPolicyExemption --resource-group "myResourceGroup"
Gerekli Parametreler
İlke muafiyetinin adı.
İsteğe Bağlı Parametreler
Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.
Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Kaynak grubunun adı. Varsayılan grubu az configure --defaults group=<name> kullanarak yapılandırabilirsiniz.
İlke atamasının kapsamı.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
| Özellik | Değer |
|---|---|
| Default value: | False |
Çıkış biçimi.
| Özellik | Değer |
|---|---|
| Default value: | json |
| Kabul edilen değerler: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
| Özellik | Değer |
|---|---|
| Default value: | False |
az policy exemption list
Tüm geçerli ilke muafiyetlerini alın.
Verilen abonelik veya yönetim grubu için geçerli olan tüm ilke atamalarının listesini alın.
az policy exemption list [--disable-scope-strict-match {0, 1, f, false, n, no, t, true, y, yes}]
[--filter]
[--management-group]
[--max-items]
[--next-token]
[--resource-group]
[--scope]
Örnekler
Bir yönetim grubuna uygulanan ilke muafiyetlerini listeleme
az policy exemption list --management-group DevOrg --filter atScopeAndBelow()
Kaynak grubuna uygulanan ilke muafiyetlerini listeleme
az policy exemption list --resource-group TestResourceGroup
Aboneliğe uygulanan ilke muafiyetlerini listeleme
az policy exemption list
İsteğe Bağlı Parametreler
Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.
Üst kapsamlardan veya alt kapsamlardan devralınan ilke muafiyetlerini dahil edin.
| Özellik | Değer |
|---|---|
| Kabul edilen değerler: | 0, 1, f, false, n, no, t, true, y, yes |
Liste sonuçlarını filtreleyin.
Yönetim grubu.
Komutun çıkışında döndürülecek toplam öğe sayısı. Kullanılabilir öğelerin toplam sayısı belirtilen değerden fazlaysa, komutun çıkışında bir belirteç sağlanır. Sayfalandırmayı sürdürmek için sonraki bir komutun --next-token bağımsız değişkeninde belirteç değerini sağlayın.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Pagination Arguments |
Sayfalandırmanın nereden başlatılacağını belirtmek için belirteç. Bu, daha önce kesilmiş bir yanıttan alınan belirteç değeridir.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Pagination Arguments |
Kaynak grubu.
Geçerli ilke muafiyetlerinin listelendiği kapsam. Kapsam sağlanmazsa, kapsam zımni veya belirtilen abonelik olur.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
| Özellik | Değer |
|---|---|
| Default value: | False |
Çıkış biçimi.
| Özellik | Değer |
|---|---|
| Default value: | json |
| Kabul edilen değerler: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
| Özellik | Değer |
|---|---|
| Default value: | False |
az policy exemption show
İlke muafiyeti alma.
Verilen ad ve kapsamla ilke muafiyetinin ayrıntılarını alın ve gösterin.
az policy exemption show --name
[--resource-group]
[--scope]
Örnekler
İlke muafiyetini gösterme
az policy exemption show --name MyPolicyExemption --resource-group "myResourceGroup"
Gerekli Parametreler
İlke muafiyetinin adı.
İsteğe Bağlı Parametreler
Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.
Kaynak grubunun adı. Varsayılan grubu az configure --defaults group=<name> kullanarak yapılandırabilirsiniz.
İlke atamasının kapsamı.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
| Özellik | Değer |
|---|---|
| Default value: | False |
Çıkış biçimi.
| Özellik | Değer |
|---|---|
| Default value: | json |
| Kabul edilen değerler: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
| Özellik | Değer |
|---|---|
| Default value: | False |
az policy exemption update
İlke muafiyetini güncelleştirme.
Verilen özellik değerlerini uygulayarak ilke muafiyetini verilen ad ve kapsamla güncelleştirin.
az policy exemption update --name
[--acquire-policy-token]
[--add]
[--assignment-scope-validation {Default, DoNotValidate}]
[--change-reference]
[--description]
[--display-name]
[--exemption-category {Mitigated, Waiver}]
[--expires-on]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--metadata]
[--policy-assignment]
[--policy-definition-reference-ids]
[--remove]
[--resource-group]
[--resource-selectors]
[--scope]
[--set]
Örnekler
İlke muafiyeti kategorisini güncelleştirme
az policy exemption update -n exemptTestVM --exemption-category "Mitigated"
Kaynak grubundaki ilke muafiyetini güncelleştirme
az policy exemption update -n exemptTestVM --display-name "Updated display name" --resource-group myResourceGroup
Kapsamda ilke muafiyetini güncelleştirme
az policy exemption update -n exemptTestVM --description "This exemption is very cool." --scope "/providers/Microsoft.Management/managementGroups/{managementGroupName}"
Gerekli Parametreler
İlke muafiyetinin adı.
İsteğe Bağlı Parametreler
Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.
Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Bir yol ve anahtar değer çiftleri belirterek nesne listesine nesne ekleyin. Örnek: --add property.listProperty <key=value, string or JSON string>.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Generic Update Arguments |
Atama kapsamı doğrulaması.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Properties Arguments |
| Kabul edilen değerler: | Default, DoNotValidate |
Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
İlke muafiyeti açıklaması.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Properties Arguments |
İlke muafiyetinin görünen adı.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Properties Arguments |
İlke muafiyeti kategorisi.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Properties Arguments |
| Kabul edilen değerler: | Mitigated, Waiver |
Son kullanma tarihi ve saati.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Properties Arguments |
'set' veya 'add' kullanırken, JSON'a dönüştürmeye çalışmak yerine dize değişmez değerlerini koruyun.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Generic Update Arguments |
| Kabul edilen değerler: | 0, 1, f, false, n, no, t, true, y, yes |
İlke muafiyeti meta verileri. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Properties Arguments |
Muaf tutulacak ilke ataması.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Properties Arguments |
İlke tanımı kimliklere başvurur. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Properties Arguments |
Bir özelliği veya öğeyi listeden kaldırın. Örnek: --remove property.list <indexToRemove> OR --remove propertyToRemove.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Generic Update Arguments |
Kaynak grubunun adı. Varsayılan grubu az configure --defaults group=<name> kullanarak yapılandırabilirsiniz.
İlkeleri kaynak özelliklerine göre filtrelemek için kaynak seçiciler listesi. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Properties Arguments |
İlke atamasının kapsamı.
Ayarlanacağı özellik yolunu ve değerini belirterek nesneyi güncelleştirin. Örnek: --set property1.property2=<value>.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Generic Update Arguments |
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
| Özellik | Değer |
|---|---|
| Default value: | False |
Çıkış biçimi.
| Özellik | Değer |
|---|---|
| Default value: | json |
| Kabul edilen değerler: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
| Özellik | Değer |
|---|---|
| Default value: | False |