Freigeben über


az policy exemption

Diese Befehlsgruppe befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Verwalten von Ressourcenrichtlinienausnahmen.

Befehle

Name Beschreibung Typ Status
az policy exemption create

Erstellen Sie eine Richtlinienausnahme.

Kern Vorschau
az policy exemption delete

Löschen einer Richtlinienausnahme.

Kern Vorschau
az policy exemption list

Richtlinienausnahmen auflisten.

Kern Vorschau
az policy exemption show

Eine Richtlinienausnahme anzeigen.

Kern Vorschau
az policy exemption update

Aktualisieren einer Richtlinienausnahme.

Kern Vorschau

az policy exemption create

Vorschau

Befehlsgruppe "Richtlinienausnahme" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Erstellen Sie eine Richtlinienausnahme.

az policy exemption create --name
                           [--description]
                           [--display-name]
                           [--exemption-category {Mitigated, Waiver}]
                           [--expires-on]
                           [--metadata]
                           [--policy-assignment]
                           [--policy-definition-reference-ids]
                           [--resource-group]
                           [--scope]

Beispiele

Erstellen Sie eine Richtlinienausnahme im Standardabonnement.

az policy exemption create -n exemptTestVM \
    --policy-assignment "/subscriptions/mySubId/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver"

Erstellen Sie eine Richtlinienausnahme in der Ressourcengruppe.

az policy exemption create -n exemptTestVM \
    --policy-assignment "/subscriptions/mySubId/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver" \
    --resource-group "myResourceGroup"

Erstellen Sie eine Richtlinienausnahme in einer Verwaltungsgruppe.

az policy exemption create -n exemptTestVM \
    --policy-assignment "/providers/Microsoft.Management/managementGroups/myMG/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver" \
    --scope "/providers/Microsoft.Management/managementGroups/myMG"

Erforderliche Parameter

--name -n

Name der neuen Richtlinienbefreiung.

Optionale Parameter

--description

Beschreibung der Richtlinienausnahme.

--display-name

Anzeigename der Richtlinienausnahme.

--exemption-category -e

Die Richtlinienfreistellungskategorie der Richtlinienbefreiung.

Zulässige Werte: Mitigated, Waiver
--expires-on

Das Ablaufdatum und die Uhrzeit (im UTC ISO 8601-Format yyyy-MM-ddTHH:mm:ssZ) der Richtlinienausnahme.

--metadata

Metadaten in durch Leerzeichen getrennten Schlüssel-Wert-Paaren.

--policy-assignment -a

Die referenzierte Richtlinienzuweisungs-ID für die Richtlinienausnahme.

--policy-definition-reference-ids -r

Die Richtliniendefinitionsreferenz-IDs, die in der Initiative ausgenommen werden sollen (Richtliniensatz).

--resource-group -g

Die Ressourcengruppe, in der die Richtlinie angewendet wird.

--scope

Gültigkeitsbereich, für den diese Richtlinienbefreiung gilt.

Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

az policy exemption delete

Vorschau

Befehlsgruppe "Richtlinienausnahme" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Löschen einer Richtlinienausnahme.

az policy exemption delete --name
                           [--resource-group]
                           [--scope]

Beispiele

Löschen einer Richtlinienausnahme.

az policy exemption delete --name MyPolicyExemption --resource-group "myResourceGroup"

Erforderliche Parameter

--name -n

Name der Richtlinienausnahme.

Optionale Parameter

--resource-group -g

Die Ressourcengruppe, in der die Richtlinie angewendet wird.

--scope

Gültigkeitsbereich, für den diese Richtlinienbefreiung gilt.

Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

az policy exemption list

Vorschau

Befehlsgruppe "Richtlinienausnahme" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Richtlinienausnahmen auflisten.

az policy exemption list [--disable-scope-strict-match]
                         [--resource-group]
                         [--scope]

Optionale Parameter

--disable-scope-strict-match -i

Schließen Sie Richtlinienausnahmen ein, die entweder vom übergeordneten Bereich oder im untergeordneten Bereich geerbt wurden.

--resource-group -g

Die Ressourcengruppe, in der die Richtlinie angewendet wird.

--scope

Gültigkeitsbereich, für den diese Richtlinienbefreiung gilt.

Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

az policy exemption show

Vorschau

Befehlsgruppe "Richtlinienausnahme" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Eine Richtlinienausnahme anzeigen.

az policy exemption show --name
                         [--resource-group]
                         [--scope]

Beispiele

Eine Richtlinienausnahme anzeigen.

az policy exemption show --name MyPolicyExemption --resource-group "myResourceGroup"

Erforderliche Parameter

--name -n

Name der Richtlinienausnahme.

Optionale Parameter

--resource-group -g

Die Ressourcengruppe, in der die Richtlinie angewendet wird.

--scope

Gültigkeitsbereich, für den diese Richtlinienbefreiung gilt.

Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

az policy exemption update

Vorschau

Befehlsgruppe "Richtlinienausnahme" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Aktualisieren einer Richtlinienausnahme.

az policy exemption update --name
                           [--description]
                           [--display-name]
                           [--exemption-category {Mitigated, Waiver}]
                           [--expires-on]
                           [--metadata]
                           [--policy-definition-reference-ids]
                           [--resource-group]
                           [--scope]

Beispiele

Aktualisieren einer Richtlinienausnahme.

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated"

Aktualisieren sie eine Richtlinienausnahme in der Ressourcengruppe.

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated" \
    --resource-group "myResourceGroup"

Aktualisieren einer Richtlinienausnahme in einer Verwaltungsgruppe.

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated" \
    --scope "/providers/Microsoft.Management/managementGroups/myMG"

Erforderliche Parameter

--name -n

Name der Richtlinienausnahme.

Optionale Parameter

--description

Beschreibung der Richtlinienausnahme.

--display-name

Anzeigename der Richtlinienausnahme.

--exemption-category -e

Die Richtlinienfreistellungskategorie der Richtlinienbefreiung.

Zulässige Werte: Mitigated, Waiver
--expires-on

Das Ablaufdatum und die Uhrzeit (im UTC ISO 8601-Format yyyy-MM-ddTHH:mm:ssZ) der Richtlinienausnahme.

--metadata

Metadaten in durch Leerzeichen getrennten Schlüssel-Wert-Paaren.

--policy-definition-reference-ids -r

Die Richtliniendefinitionsreferenz-IDs, die in der Initiative ausgenommen werden sollen (Richtliniensatz).

--resource-group -g

Die Ressourcengruppe, in der die Richtlinie angewendet wird.

--scope

Gültigkeitsbereich, für den diese Richtlinienbefreiung gilt.

Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.