Management Locks - Create Or Update At Resource Level
Crea o actualiza un bloqueo de administración en el nivel de recurso o en cualquier nivel por debajo del recurso.
Cuando se aplica un bloqueo en un ámbito primario, todos los recursos secundarios heredan el mismo bloqueo. Para crear bloqueos de administración, debe tener acceso a las acciones Microsoft.Authorization/* o Microsoft.Authorization/locks/*. Entre los roles integrados, solamente se conceden esas acciones al propietario y al administrador de acceso de usuarios.
PUT https://management.azure.com/subscriptions/{subscriptionId}/resourcegroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{parentResourcePath}/{resourceType}/{resourceName}/providers/Microsoft.Authorization/locks/{lockName}?api-version=2016-09-01
Parámetros de identificador URI
Nombre | En | Requerido | Tipo | Description |
---|---|---|---|---|
lock
|
path | True |
string |
Nombre del bloqueo. El nombre del bloqueo puede tener un máximo de 260 caracteres. No puede contener <, > %, &, :, , ?, /, ni ningún carácter de control. |
parent
|
path | True |
string |
La identidad del recurso primario. |
resource
|
path | True |
string |
Nombre del grupo de recursos que contiene el recurso que se va a bloquear. Patrón de Regex: |
resource
|
path | True |
string |
Nombre del recurso que se va a bloquear. |
resource
|
path | True |
string |
Espacio de nombres del proveedor de recursos del recurso que se va a bloquear. |
resource
|
path | True |
string |
Tipo de recurso del recurso que se va a bloquear. |
subscription
|
path | True |
string |
Identificador de la suscripción de destino. |
api-version
|
query | True |
string |
Versión de la API que se va a usar para la operación. |
Cuerpo de la solicitud
Nombre | Requerido | Tipo | Description |
---|---|---|---|
properties.level | True |
Nivel del bloqueo. Los valores posibles son: NotSpecified, CanNotDelete y ReadOnly. CanNotDelete significa que los usuarios autorizados pueden leer y modificar los recursos, pero no eliminarlos. ReadOnly significa que los usuarios autorizados solo pueden leer desde un recurso, pero no pueden modificarlo ni eliminarlo. |
|
properties.notes |
string |
Notas sobre el bloqueo. Máximo de 512 caracteres. |
|
properties.owners |
Los propietarios del bloqueo. |
Respuestas
Nombre | Tipo | Description |
---|---|---|
200 OK |
Aceptar: devuelve información sobre el bloqueo. |
|
201 Created |
Creado: devuelve información sobre el bloqueo. |
Seguridad
azure_auth
Flujo OAuth2 de Azure Active Directory
Tipo:
oauth2
Flujo:
implicit
Dirección URL de autorización:
https://login.microsoftonline.com/common/oauth2/authorize
Ámbitos
Nombre | Description |
---|---|
user_impersonation | suplantación de su cuenta de usuario |
Ejemplos
Create management lock at resource level
Solicitud de ejemplo
PUT https://management.azure.com/subscriptions/subscriptionId/resourcegroups/resourcegroupname/providers/Microsoft.Storage/parentResourcePath/storageAccounts/teststorageaccount/providers/Microsoft.Authorization/locks/testlock?api-version=2016-09-01
{
"properties": {
"level": "ReadOnly"
}
}
Respuesta de muestra
{
"properties": {
"level": "ReadOnly"
},
"id": "/providers/Microsoft.Authorization/locks/testlock",
"type": "Microsoft.Authorization/locks",
"name": "testlock"
}
{
"properties": {
"level": "ReadOnly"
},
"id": "/providers/Microsoft.Authorization/locks/testlock",
"type": "Microsoft.Authorization/locks",
"name": "testlock"
}
Definiciones
Nombre | Description |
---|---|
Lock |
Nivel del bloqueo. Los valores posibles son: NotSpecified, CanNotDelete y ReadOnly. CanNotDelete significa que los usuarios autorizados pueden leer y modificar los recursos, pero no eliminarlos. ReadOnly significa que los usuarios autorizados solo pueden leer desde un recurso, pero no pueden modificarlo ni eliminarlo. |
Management |
Información de bloqueo. |
Management |
Bloquear las propiedades del propietario. |
LockLevel
Nivel del bloqueo. Los valores posibles son: NotSpecified, CanNotDelete y ReadOnly. CanNotDelete significa que los usuarios autorizados pueden leer y modificar los recursos, pero no eliminarlos. ReadOnly significa que los usuarios autorizados solo pueden leer desde un recurso, pero no pueden modificarlo ni eliminarlo.
Nombre | Tipo | Description |
---|---|---|
CanNotDelete |
string |
|
NotSpecified |
string |
|
ReadOnly |
string |
ManagementLockObject
Información de bloqueo.
Nombre | Tipo | Description |
---|---|---|
id |
string |
Identificador de recurso del bloqueo. |
name |
string |
Nombre del bloqueo. |
properties.level |
Nivel del bloqueo. Los valores posibles son: NotSpecified, CanNotDelete y ReadOnly. CanNotDelete significa que los usuarios autorizados pueden leer y modificar los recursos, pero no eliminarlos. ReadOnly significa que los usuarios autorizados solo pueden leer desde un recurso, pero no pueden modificarlo ni eliminarlo. |
|
properties.notes |
string |
Notas sobre el bloqueo. Máximo de 512 caracteres. |
properties.owners |
Los propietarios del bloqueo. |
|
type |
string |
Tipo de recurso del bloqueo: Microsoft.Authorization/locks. |
ManagementLockOwner
Bloquear las propiedades del propietario.
Nombre | Tipo | Description |
---|---|---|
applicationId |
string |
Identificador de aplicación del propietario del bloqueo. |