Freigeben über


az policy remediation

Verwalten von Ressourcenrichtlinien-Korrekturen.

Befehle

Name Beschreibung Typ Status
az policy remediation cancel

Abbrechen einer Ressourcenrichtlinienkorrektur.

Kernspeicher Allgemein verfügbar
az policy remediation create

Erstellen Sie eine Ressourcenrichtlinienkorrektur.

Kernspeicher Allgemein verfügbar
az policy remediation delete

Löschen sie eine Ressourcenrichtlinienbehebung.

Kernspeicher Allgemein verfügbar
az policy remediation deployment

Verwalten von Ressourcenrichtlinien-Wartungsbereitstellungen.

Kernspeicher Allgemein verfügbar
az policy remediation deployment list

Listet Bereitstellungen für eine Ressourcenrichtlinienkorrektur auf.

Kernspeicher Allgemein verfügbar
az policy remediation list

Ressourcenrichtlinienkorrekturen auflisten.

Kernspeicher Allgemein verfügbar
az policy remediation show

Anzeigen einer Ressourcenrichtlinienkorrektur.

Kernspeicher Allgemein verfügbar

az policy remediation cancel

Abbrechen einer Ressourcenrichtlinienkorrektur.

az policy remediation cancel --name
                             [--management-group]
                             [--namespace]
                             [--parent]
                             [--resource]
                             [--resource-group]
                             [--resource-type]

Erforderliche Parameter

--name -n

Name der Wartung.

Optionale Parameter

--management-group -m

Name der Verwaltungsgruppe.

--namespace

Anbieternamespace (z. B. Microsoft.Provider).

--parent

Der übergeordnete Pfad (z. B. resourceTypeA/nameA/resourceTypeB/nameB).

--resource

Ressourcen-ID oder Ressourcenname. Wenn ein Name angegeben wird, geben Sie bitte die Ressourcengruppe und andere relevante Ressourcen-ID-Argumente an.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--resource-type

Ressourcentyp (z. B. resourceTypeC).

Globale Parameter
--debug

Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.

--help -h

Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.

--only-show-errors

Nur Fehler anzeigen und Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--verbose

Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.

az policy remediation create

Erstellen Sie eine Ressourcenrichtlinienkorrektur.

az policy remediation create --name
                             --policy-assignment
                             [--definition-reference-id]
                             [--location-filters]
                             [--management-group]
                             [--namespace]
                             [--parent]
                             [--resource]
                             [--resource-discovery-mode {ExistingNonCompliant, ReEvaluateCompliance}]
                             [--resource-group]
                             [--resource-type]

Beispiele

Erstellen einer Wartung im Ressourcengruppenbereich für eine Richtlinienzuweisung

az policy remediation create -g myRg -n myRemediation --policy-assignment eeb18edc813c42d0ad5a9eab

Erstellen einer Korrektur im Ressourcengruppenbereich für eine Richtlinienzuweisung mithilfe der Ressourcen-ID der Richtlinienzuweisung

az policy remediation create -g myRg -n myRemediation --policy-assignment "/subscriptions/fff10b27-fff3-fff5-fff8-fffbe01e86a5/providers/Microsoft.Authorization/policyAssignments/myPa"

Erstellen einer Wartung im Abonnementbereich für eine Richtliniensatzzuweisung

az policy remediation create -n myRemediation --policy-assignment eeb18edc813c42d0ad5a9eab --definition-reference-id auditVMPolicyReference

Erstellen einer Wartung im Verwaltungsgruppenbereich für bestimmte Ressourcenspeicherorte

az policy remediation create -m myMg -n myRemediation --policy-assignment eeb18edc813c42d0ad5a9eab --location-filters eastus westeurope

Erstellen einer Korrektur für eine bestimmte Ressource mithilfe der Ressourcen-ID

az policy remediation create --resource "/subscriptions/fff10b27-fff3-fff5-fff8-fffbe01e86a5/resourceGroups/myRg/providers/Microsoft.Compute/virtualMachines/myVm" -n myRemediation --policy-assignment eeb18edc813c42d0ad5a9eab

Erstellen einer Korrektur, die die Compliance vor der Korrektur erneut auswertet

az policy remediation create -g myRg -n myRemediation --policy-assignment eeb18edc813c42d0ad5a9eab --resource-discovery-mode ReEvaluateCompliance

Erforderliche Parameter

--name -n

Name der Wartung.

--policy-assignment -a

Name oder Ressourcen-ID der Richtlinienzuweisung.

Optionale Parameter

--definition-reference-id

Richtliniendefinitionsreferenz-ID innerhalb der Richtliniensatzdefinition. Nur erforderlich, wenn die Richtlinienzuweisung eine Richtliniensatzdefinition zuweist.

--location-filters

Raumtrennte Liste der Ressourcenstandorte, die korrigiert werden sollen (z. B. centralus westeurope).

--management-group -m

Name der Verwaltungsgruppe.

--namespace

Anbieternamespace (z. B. Microsoft.Provider).

--parent

Der übergeordnete Pfad (z. B. resourceTypeA/nameA/resourceTypeB/nameB).

--resource

Ressourcen-ID oder Ressourcenname. Wenn ein Name angegeben wird, geben Sie bitte die Ressourcengruppe und andere relevante Ressourcen-ID-Argumente an.

--resource-discovery-mode

Die Art und Weise, wie Ressourcen behoben werden können, werden ermittelt. Wird standardmäßig auf "ExistingNonCompliant" festgelegt, falls nicht angegeben.

Zulässige Werte: ExistingNonCompliant, ReEvaluateCompliance
--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--resource-type

Ressourcentyp (z. B. resourceTypeC).

Globale Parameter
--debug

Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.

--help -h

Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.

--only-show-errors

Nur Fehler anzeigen und Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--verbose

Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.

az policy remediation delete

Löschen sie eine Ressourcenrichtlinienbehebung.

az policy remediation delete --name
                             [--management-group]
                             [--namespace]
                             [--parent]
                             [--resource]
                             [--resource-group]
                             [--resource-type]

Erforderliche Parameter

--name -n

Name der Wartung.

Optionale Parameter

--management-group -m

Name der Verwaltungsgruppe.

--namespace

Anbieternamespace (z. B. Microsoft.Provider).

--parent

Der übergeordnete Pfad (z. B. resourceTypeA/nameA/resourceTypeB/nameB).

--resource

Ressourcen-ID oder Ressourcenname. Wenn ein Name angegeben wird, geben Sie bitte die Ressourcengruppe und andere relevante Ressourcen-ID-Argumente an.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--resource-type

Ressourcentyp (z. B. resourceTypeC).

Globale Parameter
--debug

Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.

--help -h

Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.

--only-show-errors

Nur Fehler anzeigen und Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--verbose

Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.

az policy remediation list

Ressourcenrichtlinienkorrekturen auflisten.

az policy remediation list [--management-group]
                           [--namespace]
                           [--parent]
                           [--resource]
                           [--resource-group]
                           [--resource-type]

Optionale Parameter

--management-group -m

Name der Verwaltungsgruppe.

--namespace

Anbieternamespace (z. B. Microsoft.Provider).

--parent

Der übergeordnete Pfad (z. B. resourceTypeA/nameA/resourceTypeB/nameB).

--resource

Ressourcen-ID oder Ressourcenname. Wenn ein Name angegeben wird, geben Sie bitte die Ressourcengruppe und andere relevante Ressourcen-ID-Argumente an.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--resource-type

Ressourcentyp (z. B. resourceTypeC).

Globale Parameter
--debug

Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.

--help -h

Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.

--only-show-errors

Nur Fehler anzeigen und Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--verbose

Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.

az policy remediation show

Anzeigen einer Ressourcenrichtlinienkorrektur.

az policy remediation show --name
                           [--management-group]
                           [--namespace]
                           [--parent]
                           [--resource]
                           [--resource-group]
                           [--resource-type]

Erforderliche Parameter

--name -n

Name der Wartung.

Optionale Parameter

--management-group -m

Name der Verwaltungsgruppe.

--namespace

Anbieternamespace (z. B. Microsoft.Provider).

--parent

Der übergeordnete Pfad (z. B. resourceTypeA/nameA/resourceTypeB/nameB).

--resource

Ressourcen-ID oder Ressourcenname. Wenn ein Name angegeben wird, geben Sie bitte die Ressourcengruppe und andere relevante Ressourcen-ID-Argumente an.

--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

--resource-type

Ressourcentyp (z. B. resourceTypeC).

Globale Parameter
--debug

Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.

--help -h

Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.

--only-show-errors

Nur Fehler anzeigen und Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--verbose

Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.