Compartir a través de


Management Locks - Create Or Update At Resource Level

Crea o actualiza un bloqueo de administración en el nivel de recurso o en cualquier nivel por debajo del recurso.
Cuando se aplica un bloqueo en un ámbito primario, todos los recursos secundarios heredan el mismo bloqueo. Para crear bloqueos de administración, debe tener acceso a las acciones Microsoft.Authorization/* o Microsoft.Authorization/locks/*. Entre los roles integrados, solamente se conceden esas acciones al propietario y al administrador de acceso de usuarios.

PUT https://management.azure.com/subscriptions/{subscriptionId}/resourcegroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{parentResourcePath}/{resourceType}/{resourceName}/providers/Microsoft.Authorization/locks/{lockName}?api-version=2016-09-01

Parámetros de identificador URI

Nombre En Requerido Tipo Description
lockName
path True

string

Nombre del bloqueo. El nombre del bloqueo puede tener un máximo de 260 caracteres. No puede contener <, > %, &, :, , ?, /, ni ningún carácter de control.

parentResourcePath
path True

string

La identidad del recurso primario.

resourceGroupName
path True

string

Nombre del grupo de recursos que contiene el recurso que se va a bloquear.

Patrón de Regex: ^[-\w\._\(\)]+$

resourceName
path True

string

Nombre del recurso que se va a bloquear.

resourceProviderNamespace
path True

string

Espacio de nombres del proveedor de recursos del recurso que se va a bloquear.

resourceType
path True

string

Tipo de recurso del recurso que se va a bloquear.

subscriptionId
path True

string

Identificador de la suscripción de destino.

api-version
query True

string

Versión de la API que se va a usar para la operación.

Cuerpo de la solicitud

Nombre Requerido Tipo Description
properties.level True

LockLevel

Nivel del bloqueo. Los valores posibles son: NotSpecified, CanNotDelete y ReadOnly. CanNotDelete significa que los usuarios autorizados pueden leer y modificar los recursos, pero no eliminarlos. ReadOnly significa que los usuarios autorizados solo pueden leer desde un recurso, pero no pueden modificarlo ni eliminarlo.

properties.notes

string

Notas sobre el bloqueo. Máximo de 512 caracteres.

properties.owners

ManagementLockOwner[]

Los propietarios del bloqueo.

Respuestas

Nombre Tipo Description
200 OK

ManagementLockObject

Aceptar: devuelve información sobre el bloqueo.

201 Created

ManagementLockObject

Creado: devuelve información sobre el bloqueo.

Seguridad

azure_auth

Flujo OAuth2 de Azure Active Directory

Tipo: oauth2
Flujo: implicit
Dirección URL de autorización: https://login.microsoftonline.com/common/oauth2/authorize

Ámbitos

Nombre Description
user_impersonation suplantación de su cuenta de usuario

Ejemplos

Create management lock at resource level

Solicitud de ejemplo

PUT https://management.azure.com/subscriptions/subscriptionId/resourcegroups/resourcegroupname/providers/Microsoft.Storage/parentResourcePath/storageAccounts/teststorageaccount/providers/Microsoft.Authorization/locks/testlock?api-version=2016-09-01

{
  "properties": {
    "level": "ReadOnly"
  }
}

Respuesta de muestra

{
  "properties": {
    "level": "ReadOnly"
  },
  "id": "/providers/Microsoft.Authorization/locks/testlock",
  "type": "Microsoft.Authorization/locks",
  "name": "testlock"
}
{
  "properties": {
    "level": "ReadOnly"
  },
  "id": "/providers/Microsoft.Authorization/locks/testlock",
  "type": "Microsoft.Authorization/locks",
  "name": "testlock"
}

Definiciones

Nombre Description
LockLevel

Nivel del bloqueo. Los valores posibles son: NotSpecified, CanNotDelete y ReadOnly. CanNotDelete significa que los usuarios autorizados pueden leer y modificar los recursos, pero no eliminarlos. ReadOnly significa que los usuarios autorizados solo pueden leer desde un recurso, pero no pueden modificarlo ni eliminarlo.

ManagementLockObject

Información de bloqueo.

ManagementLockOwner

Bloquear las propiedades del propietario.

LockLevel

Nivel del bloqueo. Los valores posibles son: NotSpecified, CanNotDelete y ReadOnly. CanNotDelete significa que los usuarios autorizados pueden leer y modificar los recursos, pero no eliminarlos. ReadOnly significa que los usuarios autorizados solo pueden leer desde un recurso, pero no pueden modificarlo ni eliminarlo.

Nombre Tipo Description
CanNotDelete

string

NotSpecified

string

ReadOnly

string

ManagementLockObject

Información de bloqueo.

Nombre Tipo Description
id

string

Identificador de recurso del bloqueo.

name

string

Nombre del bloqueo.

properties.level

LockLevel

Nivel del bloqueo. Los valores posibles son: NotSpecified, CanNotDelete y ReadOnly. CanNotDelete significa que los usuarios autorizados pueden leer y modificar los recursos, pero no eliminarlos. ReadOnly significa que los usuarios autorizados solo pueden leer desde un recurso, pero no pueden modificarlo ni eliminarlo.

properties.notes

string

Notas sobre el bloqueo. Máximo de 512 caracteres.

properties.owners

ManagementLockOwner[]

Los propietarios del bloqueo.

type

string

Tipo de recurso del bloqueo: Microsoft.Authorization/locks.

ManagementLockOwner

Bloquear las propiedades del propietario.

Nombre Tipo Description
applicationId

string

Identificador de aplicación del propietario del bloqueo.