az policy exemption

İlke muafiyetlerini yönetme.

İlke muafiyetleri, bir ilke ataması için geçerli olmayan kaynakları belirtir.

Komutlar

Name Description Tür Durum
az policy exemption create

İlke muafiyeti oluşturun.

Core Georgia
az policy exemption delete

İlke muafiyetini silin.

Core Georgia
az policy exemption list

Tüm geçerli ilke muafiyetlerini alın.

Core Georgia
az policy exemption show

İlke muafiyeti alma.

Core Georgia
az policy exemption update

İlke muafiyetini güncelleştirme.

Core Georgia

az policy exemption create

İlke muafiyeti oluşturun.

Verilen ad ve kapsamla bir ilke muafiyeti oluşturun. İlke muafiyetleri, kapsamları içinde yer alan tüm kaynaklar için geçerlidir. Örneğin, aynı veya daha yüksek kapsam düzeyinde bir ilke ataması için kaynak grubu kapsamında ilke muafiyeti oluşturduğunuzda, muafiyet kaynak grubundaki tüm geçerli kaynakların bu ilke atamasına uygulanmasını muaf tutmaktadır.

az policy exemption create --exemption-category {Mitigated, Waiver}
                           --policy-assignment
                           [--acquire-policy-token]
                           [--assignment-scope-validation {Default, DoNotValidate}]
                           [--change-reference]
                           [--description]
                           [--display-name]
                           [--expires-on]
                           [--metadata]
                           [--name]
                           [--policy-definition-reference-ids]
                           [--resource-group]
                           [--resource-selectors]
                           [--scope]

Örnekler

Varsayılan abonelikte ilke muafiyeti oluşturma

az policy exemption create -n exemptTestVM --policy-assignment "/subscriptions/{subscriptionId}/providers/Microsoft.Authorization/policyAssignments/limitVMSku" --exemption-category "Waiver"

Kaynak grubunda ilke muafiyeti oluşturma

az policy exemption create -n exemptTestVM --policy-assignment "/subscriptions/{subscriptionId}/providers/Microsoft.Authorization/policyAssignments/limitVMSku" --exemption-category "Waiver" --resource-group "myResourceGroup"

Yönetim grubunda ilke muafiyeti oluşturma

az policy exemption create -n exemptTestVM --policy-assignment "/providers/Microsoft.Management/managementGroups/{managementGroupName}/providers/Microsoft.Authorization/policyAssignments/limitVMSku" --exemption-category "Waiver" --scope "/providers/Microsoft.Management/managementGroups/{managementGroupName}"

Gerekli Parametreler

--exemption-category -e

İlke muafiyeti kategorisi.

Özellik Değer
Parametre grubu: Properties Arguments
Kabul edilen değerler: Mitigated, Waiver
--policy-assignment -a

Muaf tutulacak ilke ataması.

Özellik Değer
Parametre grubu: Properties Arguments

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--assignment-scope-validation -v

Atama kapsamı doğrulaması.

Özellik Değer
Parametre grubu: Properties Arguments
Default value: Default
Kabul edilen değerler: Default, DoNotValidate
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--description

İlke muafiyeti açıklaması.

Özellik Değer
Parametre grubu: Properties Arguments
--display-name

İlke muafiyetinin görünen adı.

Özellik Değer
Parametre grubu: Properties Arguments
--expires-on
Hataya neden olan değişiklik

Son kullanma tarihi ve saati.

Özellik Değer
Parametre grubu: Properties Arguments
--metadata

İlke muafiyeti meta verileri. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: Properties Arguments
--name -n

İlke muafiyetinin adı.

--policy-definition-reference-ids -r

İlke tanımı kimliklere başvurur. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: Properties Arguments
--resource-group -g

Kaynak grubunun adı. Varsayılan grubu az configure --defaults group=<name> kullanarak yapılandırabilirsiniz.

--resource-selectors

İlkeleri kaynak özelliklerine göre filtrelemek için kaynak seçiciler listesi. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: Properties Arguments
--scope

İlke atamasının kapsamı.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az policy exemption delete

İlke muafiyetini silin.

Verilen ad ve kapsamla ilke muafiyetini silin.

az policy exemption delete --name
                           [--acquire-policy-token]
                           [--change-reference]
                           [--resource-group]
                           [--scope]

Örnekler

İlke muafiyetini silme

az policy exemption delete --name MyPolicyExemption --resource-group "myResourceGroup"

Gerekli Parametreler

--name -n

İlke muafiyetinin adı.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--resource-group -g

Kaynak grubunun adı. Varsayılan grubu az configure --defaults group=<name> kullanarak yapılandırabilirsiniz.

--scope

İlke atamasının kapsamı.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az policy exemption list

Tüm geçerli ilke muafiyetlerini alın.

Verilen abonelik veya yönetim grubu için geçerli olan tüm ilke atamalarının listesini alın.

az policy exemption list [--disable-scope-strict-match {0, 1, f, false, n, no, t, true, y, yes}]
                         [--filter]
                         [--management-group]
                         [--max-items]
                         [--next-token]
                         [--resource-group]
                         [--scope]

Örnekler

Bir yönetim grubuna uygulanan ilke muafiyetlerini listeleme

az policy exemption list --management-group DevOrg --filter atScopeAndBelow()

Kaynak grubuna uygulanan ilke muafiyetlerini listeleme

az policy exemption list --resource-group TestResourceGroup

Aboneliğe uygulanan ilke muafiyetlerini listeleme

az policy exemption list

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--disable-scope-strict-match -d

Üst kapsamlardan veya alt kapsamlardan devralınan ilke muafiyetlerini dahil edin.

Özellik Değer
Kabul edilen değerler: 0, 1, f, false, n, no, t, true, y, yes
--filter

Liste sonuçlarını filtreleyin.

--management-group

Yönetim grubu.

--max-items

Komutun çıkışında döndürülecek toplam öğe sayısı. Kullanılabilir öğelerin toplam sayısı belirtilen değerden fazlaysa, komutun çıkışında bir belirteç sağlanır. Sayfalandırmayı sürdürmek için sonraki bir komutun --next-token bağımsız değişkeninde belirteç değerini sağlayın.

Özellik Değer
Parametre grubu: Pagination Arguments
--next-token

Sayfalandırmanın nereden başlatılacağını belirtmek için belirteç. Bu, daha önce kesilmiş bir yanıttan alınan belirteç değeridir.

Özellik Değer
Parametre grubu: Pagination Arguments
--resource-group -g

Kaynak grubu.

--scope

Geçerli ilke muafiyetlerinin listelendiği kapsam. Kapsam sağlanmazsa, kapsam zımni veya belirtilen abonelik olur.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az policy exemption show

İlke muafiyeti alma.

Verilen ad ve kapsamla ilke muafiyetinin ayrıntılarını alın ve gösterin.

az policy exemption show --name
                         [--resource-group]
                         [--scope]

Örnekler

İlke muafiyetini gösterme

az policy exemption show --name MyPolicyExemption --resource-group "myResourceGroup"

Gerekli Parametreler

--name -n

İlke muafiyetinin adı.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--resource-group -g

Kaynak grubunun adı. Varsayılan grubu az configure --defaults group=<name> kullanarak yapılandırabilirsiniz.

--scope

İlke atamasının kapsamı.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az policy exemption update

İlke muafiyetini güncelleştirme.

Verilen özellik değerlerini uygulayarak ilke muafiyetini verilen ad ve kapsamla güncelleştirin.

az policy exemption update --name
                           [--acquire-policy-token]
                           [--add]
                           [--assignment-scope-validation {Default, DoNotValidate}]
                           [--change-reference]
                           [--description]
                           [--display-name]
                           [--exemption-category {Mitigated, Waiver}]
                           [--expires-on]
                           [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                           [--metadata]
                           [--policy-assignment]
                           [--policy-definition-reference-ids]
                           [--remove]
                           [--resource-group]
                           [--resource-selectors]
                           [--scope]
                           [--set]

Örnekler

İlke muafiyeti kategorisini güncelleştirme

az policy exemption update -n exemptTestVM --exemption-category "Mitigated"

Kaynak grubundaki ilke muafiyetini güncelleştirme

az policy exemption update -n exemptTestVM --display-name "Updated display name" --resource-group myResourceGroup

Kapsamda ilke muafiyetini güncelleştirme

az policy exemption update -n exemptTestVM --description "This exemption is very cool." --scope "/providers/Microsoft.Management/managementGroups/{managementGroupName}"

Gerekli Parametreler

--name -n

İlke muafiyetinin adı.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--add

Bir yol ve anahtar değer çiftleri belirterek nesne listesine nesne ekleyin. Örnek: --add property.listProperty <key=value, string or JSON string>.

Özellik Değer
Parametre grubu: Generic Update Arguments
--assignment-scope-validation -v

Atama kapsamı doğrulaması.

Özellik Değer
Parametre grubu: Properties Arguments
Kabul edilen değerler: Default, DoNotValidate
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--description

İlke muafiyeti açıklaması.

Özellik Değer
Parametre grubu: Properties Arguments
--display-name

İlke muafiyetinin görünen adı.

Özellik Değer
Parametre grubu: Properties Arguments
--exemption-category -e

İlke muafiyeti kategorisi.

Özellik Değer
Parametre grubu: Properties Arguments
Kabul edilen değerler: Mitigated, Waiver
--expires-on
Hataya neden olan değişiklik

Son kullanma tarihi ve saati.

Özellik Değer
Parametre grubu: Properties Arguments
--force-string

'set' veya 'add' kullanırken, JSON'a dönüştürmeye çalışmak yerine dize değişmez değerlerini koruyun.

Özellik Değer
Parametre grubu: Generic Update Arguments
Kabul edilen değerler: 0, 1, f, false, n, no, t, true, y, yes
--metadata

İlke muafiyeti meta verileri. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: Properties Arguments
--policy-assignment -a

Muaf tutulacak ilke ataması.

Özellik Değer
Parametre grubu: Properties Arguments
--policy-definition-reference-ids -r

İlke tanımı kimliklere başvurur. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: Properties Arguments
--remove

Bir özelliği veya öğeyi listeden kaldırın. Örnek: --remove property.list <indexToRemove> OR --remove propertyToRemove.

Özellik Değer
Parametre grubu: Generic Update Arguments
--resource-group -g

Kaynak grubunun adı. Varsayılan grubu az configure --defaults group=<name> kullanarak yapılandırabilirsiniz.

--resource-selectors

İlkeleri kaynak özelliklerine göre filtrelemek için kaynak seçiciler listesi. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: Properties Arguments
--scope

İlke atamasının kapsamı.

--set

Ayarlanacağı özellik yolunu ve değerini belirterek nesneyi güncelleştirin. Örnek: --set property1.property2=<value>.

Özellik Değer
Parametre grubu: Generic Update Arguments
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False