az policy set-definition

İlke kümesi tanımlarını yönetme.

İlke tanımlarının koleksiyonları olan ilke kümesi tanımlarını yönetin.

Komutlar

Name Description Tür Durum
az policy set-definition create

İlke kümesi tanımı oluşturun.

Core GA
az policy set-definition delete

İlke kümesi tanımını silme.

Core GA
az policy set-definition list

İlke kümesi tanımlarını alın.

Core GA
az policy set-definition show

İlke kümesi tanımını alın.

Core GA
az policy set-definition update

İlke kümesi tanımını güncelleştirin.

Core GA
az policy set-definition version

Sürümü Yönet'i seçin.

Core GA
az policy set-definition version create

İlke kümesi tanım sürümü oluşturun.

Core GA
az policy set-definition version delete

İlke kümesi tanım sürümünü silin.

Core GA
az policy set-definition version list

İlke kümesi tanım sürümlerini alma.

Core GA
az policy set-definition version show

Bir politika seti tanım versiyonunu alır.

Core GA
az policy set-definition version update

İlke kümesi tanım sürümünü güncelleştirin.

Core GA

az policy set-definition create

İlke kümesi tanımı oluşturun.

Verilen abonelikte veya yönetim grubunda verilen ad ve diğer özelliklere sahip bir ilke kümesi tanımı oluşturun.

az policy set-definition create --name
                                [--acquire-policy-token]
                                [--change-reference]
                                [--definition-groups]
                                [--definitions]
                                [--description]
                                [--display-name]
                                [--management-group]
                                [--metadata]
                                [--params]
                                [--version]

Örnekler

İlke kümesi tanımı oluşturma

az policy set-definition create -n readOnlyStorage --definitions '[ { 'policyDefinitionId': '/subscriptions/{subscriptionId}/providers/Microsoft.Authorization/policyDefinitions/{policyDefinitionName}' } ]'

Parametrelerle ilke kümesi tanımı oluşturma

az policy set-definition create -n readOnlyStorage --definitions "[ { 'policyDefinitionId': '/subscriptions/{subscriptionId}/providers/Microsoft.Authorization/policyDefinitions/{policyDefinitionName}', 'parameters': { 'storageSku': { 'value': '[parameters(\'requiredSku\')]' } } }]" --params "{ 'requiredSku': { 'type': 'String' } }"

Abonelikte ilke kümesi tanımı oluşturma

az policy set-definition create -n readOnlyStorage --subscription {subscriptionName} --definitions "[ { 'policyDefinitionId': '/subscriptions/{subscriptionId}/providers/Microsoft.Authorization/policyDefinitions/{policyDefinitionName}' } ]"

İlke tanım gruplarıyla ilke kümesi tanımı oluşturma

az policy set-definition create -n computeRequirements --definitions "[ { 'policyDefinitionId ': '/subscriptions/{subscriptionId}/providers/Microsoft.Authorization/policyDefinitions/storagePolicy', 'groupNames': [ 'CostSaving', 'Organizational' ] }, { 'policyDefinitionId': '/subscriptions/{subscriptionId}/providers/Microsoft.Authorization/policyDefinitions/tagPolicy', 'groupNames': [ 'Organizational' ] } ]" --definition-groups "[{ 'name': 'CostSaving' }, { 'name': 'Organizational' } ]"

Daha yeni bir sürümle ilke kümesi tanımı oluşturma

az policy set-definition create -n readOnlyStorage --definitions "[ { 'policyDefinitionId': '/subscriptions/{subscriptionId}/providers/Microsoft.Authorization/policyDefinitions/{policyDefinitionName}' } ]" --version 2.0.0

Gerekli Parametreler

--name -n

İlke kümesi tanımının adı.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--definition-groups

İlke tanımı gruplarını açıklayan meta veriler, ilke kümesi tanımı içinde başvurur. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: Properties Arguments
--definitions

İlke tanımı başvuru dizisi. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: Properties Arguments
--description

İlke kümesi tanım açıklaması.

Özellik Değer
Parametre grubu: Properties Arguments
--display-name

İlke kümesi tanımının görünen adı.

Özellik Değer
Parametre grubu: Properties Arguments
--management-group

Yönetim grubu.

--metadata

İlke kümesi tanım meta verileri. Kısa söz dizimi (yalnızca tam değer), json-file ve yaml-file değerlerini destekler.

Özellik Değer
Parametre grubu: Properties Arguments
--params -p

İlke kümesi tanım parametresi tanımları. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: Properties Arguments
--version

İlke kümesi tanım sürümü.

Özellik Değer
Parametre grubu: Properties Arguments
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az policy set-definition delete

İlke kümesi tanımını silme.

Verilen abonelikte veya yönetim grubunda verilen adla ilke kümesi tanımını silin.

az policy set-definition delete --name
                                [--acquire-policy-token]
                                [--change-reference]
                                [--management-group]

Örnekler

İlke kümesi tanımını silme

az policy set-definition delete --management-group myMg --name MyPolicySetDefinition

Gerekli Parametreler

--name -n

İlke kümesi tanımının adı.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--management-group

Yönetim grubu.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az policy set-definition list

İlke kümesi tanımlarını alın.

Verilen abonelik veya yönetim grubundaki tüm ilke kümesi tanımlarının listesini alın.

az policy set-definition list [--expand]
                              [--filter]
                              [--management-group]
                              [--max-items]
                              [--next-token]

Örnekler

Liste ilkesi kümesi tanımları

az policy set-definition list

İlke kümesi tanımlarını yönetim grubu düzeyinde listeleme

az policy set-definition list --management-group MyManagementGroup

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--expand

Çıktıya eklenecek ek özellikler.

--filter

Liste sonuçlarını filtreleyin.

--management-group

Yönetim grubu.

--max-items

Komutun çıkışında döndürülecek toplam öğe sayısı. Kullanılabilir öğelerin toplam sayısı belirtilen değerden fazlaysa, komutun çıkışında bir belirteç sağlanır. Sayfalandırmayı sürdürmek için sonraki bir komutun --next-token bağımsız değişkeninde belirteç değerini sağlayın.

Özellik Değer
Parametre grubu: Pagination Arguments
--next-token

Sayfalandırmanın nereden başlatılacağını belirtmek için belirteç. Bu, daha önce kesilmiş bir yanıttan alınan belirteç değeridir.

Özellik Değer
Parametre grubu: Pagination Arguments
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az policy set-definition show

İlke kümesi tanımını alın.

Verilen abonelikte veya yönetim grubunda verilen ada sahip ilke kümesi tanımının ayrıntılarını alın ve gösterin.

az policy set-definition show --name
                              [--expand]
                              [--management-group]

Örnekler

Yönetim grubu düzeyinde bir ilke kümesi tanımı alma

az policy set-definition show --management-group MyManagementGroup --name CostManagement

İlke kümesi tanımını alma

az policy set-definition show --name CostManagement

Gerekli Parametreler

--name -n

İlke kümesi tanımının adı.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--expand

Çıktıya eklenecek ek özellikler.

--management-group

Yönetim grubu.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az policy set-definition update

İlke kümesi tanımını güncelleştirin.

Verilen özellikleri uygulayarak verilen abonelik veya yönetim grubundaki ilke kümesi tanımını verilen adla güncelleştirin.

az policy set-definition update --name
                                [--acquire-policy-token]
                                [--add]
                                [--change-reference]
                                [--definition-groups]
                                [--definitions]
                                [--description]
                                [--display-name]
                                [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                [--management-group]
                                [--metadata]
                                [--params]
                                [--remove]
                                [--set]
                                [--version]

Örnekler

İlke kümesi tanımını güncelleştirme

az policy set-definition update --definitions '[ { 'policyDefinitionId': '/subscriptions/{subscriptionId}/providers/Microsoft.Authorization/policyDefinitions/storagePolicy' } ]' --name MyPolicySetDefinition

İlke kümesi tanımı içindeki grupları ve tanımları güncelleştirme

az policy set-definition update -n computeRequirements --definitions "[ { 'policyDefinitionId': '/subscriptions/{subscriptionId}/providers/Microsoft.Authorization/policyDefinitions/storagePolicy', 'groupNames': [ 'CostSaving', 'Organizational' ] }, { 'policyDefinitionId': '/subscriptions/{subscriptionId}/providers/Microsoft.Authorization/policyDefinitions/tagPolicy', 'groupNames': [ 'Organizational' ] } ]" --definition-groups "[{ 'name': 'CostSaving' }, { 'name': 'Organizational' } ]"

Gerekli Parametreler

--name -n

İlke kümesi tanımının adı.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--add

Bir yol ve anahtar değer çiftleri belirterek nesne listesine nesne ekleyin. Örnek: --add property.listProperty <key=value, string or JSON string>.

Özellik Değer
Parametre grubu: Generic Update Arguments
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--definition-groups

İlke tanımı gruplarını açıklayan meta veriler, ilke kümesi tanımı içinde başvurur. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: Properties Arguments
--definitions

İlke tanımı başvuru dizisi. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: Properties Arguments
--description

İlke kümesi tanım açıklaması.

Özellik Değer
Parametre grubu: Properties Arguments
--display-name

İlke kümesi tanımının görünen adı.

Özellik Değer
Parametre grubu: Properties Arguments
--force-string

'set' veya 'add' kullanırken, JSON'a dönüştürmeye çalışmak yerine dize değişmez değerlerini koruyun.

Özellik Değer
Parametre grubu: Generic Update Arguments
Kabul edilen değerler: 0, 1, f, false, n, no, t, true, y, yes
--management-group

Yönetim grubu.

--metadata

İlke kümesi tanım meta verileri. Kısa söz dizimi (yalnızca tam değer), json-file ve yaml-file değerlerini destekler.

Özellik Değer
Parametre grubu: Properties Arguments
--params -p

İlke kümesi tanım parametresi tanımları. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: Properties Arguments
--remove

Bir özelliği veya öğeyi listeden kaldırın. Örnek: --remove property.list <indexToRemove> OR --remove propertyToRemove.

Özellik Değer
Parametre grubu: Generic Update Arguments
--set

Ayarlanacağı özellik yolunu ve değerini belirterek nesneyi güncelleştirin. Örnek: --set property1.property2=<value>.

Özellik Değer
Parametre grubu: Generic Update Arguments
--version

İlke kümesi tanım sürümü.

Özellik Değer
Parametre grubu: Properties Arguments
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False