Partager via


az policy exemption

Ce groupe de commandes est en préversion et en cours de développement. Référence et niveaux de support : https://aka.ms/CLI_refstatus

Gérer les exemptions de stratégie de ressources.

Commandes

Nom Description Type État
az policy exemption create

Créez une exemption de stratégie.

Core Aperçu
az policy exemption delete

Supprimez une exemption de stratégie.

Core Aperçu
az policy exemption list

Répertorier les exemptions de stratégie.

Core Aperçu
az policy exemption show

Afficher une exemption de stratégie.

Core Aperçu
az policy exemption update

Mettez à jour une exemption de stratégie.

Core Aperçu

az policy exemption create

Préversion

L’option « Exemption de stratégie » du groupe de commandes est en préversion et en cours de développement. Référence et niveaux de support : https://aka.ms/CLI_refstatus

Créez une exemption de stratégie.

az policy exemption create --name
                           [--description]
                           [--display-name]
                           [--exemption-category {Mitigated, Waiver}]
                           [--expires-on]
                           [--metadata]
                           [--policy-assignment]
                           [--policy-definition-reference-ids]
                           [--resource-group]
                           [--scope]

Exemples

Créez une exemption de stratégie dans l’abonnement par défaut.

az policy exemption create -n exemptTestVM \
    --policy-assignment "/subscriptions/mySubId/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver"

Créez une exemption de stratégie dans le groupe de ressources.

az policy exemption create -n exemptTestVM \
    --policy-assignment "/subscriptions/mySubId/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver" \
    --resource-group "myResourceGroup"

Créez une exemption de stratégie dans un groupe d’administration.

az policy exemption create -n exemptTestVM \
    --policy-assignment "/providers/Microsoft.Management/managementGroups/myMG/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver" \
    --scope "/providers/Microsoft.Management/managementGroups/myMG"

Paramètres obligatoires

--name -n

Nom de la nouvelle exemption de stratégie.

Paramètres facultatifs

--description

Description de l’exemption de stratégie.

--display-name

Nom complet de l’exemption de stratégie.

--exemption-category -e

Catégorie d’exemption de stratégie de l’exemption de stratégie.

Valeurs acceptées: Mitigated, Waiver
--expires-on

Date et heure d’expiration (au format UTC ISO 8601 aaaa-MM-ddTHH:mm:ssZ) de l’exemption de stratégie.

--metadata

Métadonnées dans les paires clé=valeur séparées par l’espace.

--policy-assignment -a

ID d’affectation de stratégie référencé pour l’exemption de stratégie.

--policy-definition-reference-ids -r

ID de référence de définition de stratégie à exempter dans l’initiative (jeu de stratégies).

--resource-group -g

Groupe de ressources où la stratégie sera appliquée.

--scope

Étendue à laquelle cette exemption de stratégie s’applique.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
Valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az policy exemption delete

Préversion

L’option « Exemption de stratégie » du groupe de commandes est en préversion et en cours de développement. Référence et niveaux de support : https://aka.ms/CLI_refstatus

Supprimez une exemption de stratégie.

az policy exemption delete --name
                           [--resource-group]
                           [--scope]

Exemples

Supprimez une exemption de stratégie.

az policy exemption delete --name MyPolicyExemption --resource-group "myResourceGroup"

Paramètres obligatoires

--name -n

Nom de l’exemption de stratégie.

Paramètres facultatifs

--resource-group -g

Groupe de ressources où la stratégie sera appliquée.

--scope

Étendue à laquelle cette exemption de stratégie s’applique.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
Valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az policy exemption list

Préversion

L’option « Exemption de stratégie » du groupe de commandes est en préversion et en cours de développement. Référence et niveaux de support : https://aka.ms/CLI_refstatus

Répertorier les exemptions de stratégie.

az policy exemption list [--disable-scope-strict-match]
                         [--resource-group]
                         [--scope]

Paramètres facultatifs

--disable-scope-strict-match -i

Incluez les exemptions de stratégie héritées de l’étendue parente ou de l’étendue enfant.

--resource-group -g

Groupe de ressources où la stratégie sera appliquée.

--scope

Étendue à laquelle cette exemption de stratégie s’applique.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
Valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az policy exemption show

Préversion

L’option « Exemption de stratégie » du groupe de commandes est en préversion et en cours de développement. Référence et niveaux de support : https://aka.ms/CLI_refstatus

Afficher une exemption de stratégie.

az policy exemption show --name
                         [--resource-group]
                         [--scope]

Exemples

Afficher une exemption de stratégie.

az policy exemption show --name MyPolicyExemption --resource-group "myResourceGroup"

Paramètres obligatoires

--name -n

Nom de l’exemption de stratégie.

Paramètres facultatifs

--resource-group -g

Groupe de ressources où la stratégie sera appliquée.

--scope

Étendue à laquelle cette exemption de stratégie s’applique.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
Valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az policy exemption update

Préversion

L’option « Exemption de stratégie » du groupe de commandes est en préversion et en cours de développement. Référence et niveaux de support : https://aka.ms/CLI_refstatus

Mettez à jour une exemption de stratégie.

az policy exemption update --name
                           [--description]
                           [--display-name]
                           [--exemption-category {Mitigated, Waiver}]
                           [--expires-on]
                           [--metadata]
                           [--policy-definition-reference-ids]
                           [--resource-group]
                           [--scope]

Exemples

Mettez à jour une exemption de stratégie.

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated"

Mettez à jour une exemption de stratégie dans le groupe de ressources.

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated" \
    --resource-group "myResourceGroup"

Mettez à jour une exemption de stratégie dans un groupe d’administration.

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated" \
    --scope "/providers/Microsoft.Management/managementGroups/myMG"

Paramètres obligatoires

--name -n

Nom de l’exemption de stratégie.

Paramètres facultatifs

--description

Description de l’exemption de stratégie.

--display-name

Nom complet de l’exemption de stratégie.

--exemption-category -e

Catégorie d’exemption de stratégie de l’exemption de stratégie.

Valeurs acceptées: Mitigated, Waiver
--expires-on

Date et heure d’expiration (au format UTC ISO 8601 aaaa-MM-ddTHH:mm:ssZ) de l’exemption de stratégie.

--metadata

Métadonnées dans les paires clé=valeur séparées par l’espace.

--policy-definition-reference-ids -r

ID de référence de définition de stratégie à exempter dans l’initiative (jeu de stratégies).

--resource-group -g

Groupe de ressources où la stratégie sera appliquée.

--scope

Étendue à laquelle cette exemption de stratégie s’applique.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
Valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.