次の方法で共有


Microsoft.Authorization policyassignments 2015-10-01-preview

Bicep リソース定義

policyassignments リソースの種類は、次を対象とする操作と共にデプロイできます。

各 API バージョンで変更されたプロパティの一覧については、変更ログの参照してください。

リソースの形式

Microsoft.Authorization/policyassignments リソースを作成するには、次の Bicep をテンプレートに追加します。

resource symbolicname 'Microsoft.Authorization/policyassignments@2015-10-01-preview' = {
  scope: resourceSymbolicName or scope
  name: 'string'
  properties: {
    displayName: 'string'
    policyDefinitionId: 'string'
    scope: 'string'
  }
}

プロパティ値

Microsoft.Authorization/policyassignments

名前 形容 価値
名前 リソース名 string (必須)
プロパティ ポリシー割り当てのプロパティ。 PolicyAssignmentProperties の
スコープ デプロイ スコープとは異なるスコープでリソースを作成するときに使用します。 このプロパティをリソースのシンボリック名に設定して、拡張リソースを適用します。

PolicyAssignmentProperties

名前 形容 価値
displayName ポリシー割り当ての表示名。
policyDefinitionId ポリシー定義の ID。
スコープ ポリシー割り当てのスコープ。

クイック スタートのサンプル

次のクイック スタート サンプルでは、このリソースの種類をデプロイします。

Bicep ファイル 形容
VM マネージド ディスクを監査する組み込みポリシーを割り当 このテンプレートでは、組み込みのポリシーをリソース グループ スコープに割り当てて、仮想マシン (VM) マネージド ディスクを監査します。
Azure Virtual Network Manager とサンプル VNET を作成する このテンプレートは、Azure Virtual Network Manager とサンプル仮想ネットワークを名前付きリソース グループにデプロイします。 複数の接続トポロジとネットワーク グループ メンバーシップの種類をサポートします。
ポリシー Def を展開し、複数の Mgmt グループに割り当てる このテンプレートは、ポリシー定義を作成し、そのポリシーを複数の管理グループに割り当てる管理グループ レベルのテンプレートです。
ポリシー定義を展開し、管理グループ に割り当てる このテンプレートは、ポリシー定義を作成し、そのポリシーをターゲット管理グループに割り当てる管理グループ レベルのテンプレートです。 現時点では、このテンプレートは Azure Portal を使用してデプロイすることはできません。

ARM テンプレート リソース定義

policyassignments リソースの種類は、次を対象とする操作と共にデプロイできます。

各 API バージョンで変更されたプロパティの一覧については、変更ログの参照してください。

リソースの形式

Microsoft.Authorization/policyassignments リソースを作成するには、次の JSON をテンプレートに追加します。

{
  "type": "Microsoft.Authorization/policyassignments",
  "apiVersion": "2015-10-01-preview",
  "name": "string",
  "properties": {
    "displayName": "string",
    "policyDefinitionId": "string",
    "scope": "string"
  }
}

プロパティ値

Microsoft.Authorization/policyassignments

名前 形容 価値
apiVersion API のバージョン '2015-10-01-preview'
名前 リソース名 string (必須)
プロパティ ポリシー割り当てのプロパティ。 PolicyAssignmentProperties の
種類 リソースの種類 'Microsoft.Authorization/policyassignments'

PolicyAssignmentProperties

名前 形容 価値
displayName ポリシー割り当ての表示名。
policyDefinitionId ポリシー定義の ID。
スコープ ポリシー割り当てのスコープ。

クイック スタート テンプレート

次のクイック スタート テンプレートでは、このリソースの種類をデプロイします。

テンプレート 形容
組み込みポリシーを既存のリソース グループ に割り当てる

Azure にデプロイする
このテンプレートは、組み込みのポリシーを既存のリソース グループに割り当てます。
VM マネージド ディスクを監査する組み込みポリシーを割り当

Azure にデプロイする
このテンプレートでは、組み込みのポリシーをリソース グループ スコープに割り当てて、仮想マシン (VM) マネージド ディスクを監査します。
Azure Virtual Network Manager とサンプル VNET を作成する

Azure にデプロイする
このテンプレートは、Azure Virtual Network Manager とサンプル仮想ネットワークを名前付きリソース グループにデプロイします。 複数の接続トポロジとネットワーク グループ メンバーシップの種類をサポートします。
ポリシー Def を展開し、複数の Mgmt グループに割り当てる

Azure にデプロイする
このテンプレートは、ポリシー定義を作成し、そのポリシーを複数の管理グループに割り当てる管理グループ レベルのテンプレートです。
ポリシー定義を展開し、管理グループ に割り当てる

Azure にデプロイする
このテンプレートは、ポリシー定義を作成し、そのポリシーをターゲット管理グループに割り当てる管理グループ レベルのテンプレートです。 現時点では、このテンプレートは Azure Portal を使用してデプロイすることはできません。

Terraform (AzAPI プロバイダー) リソース定義

policyassignments リソースの種類は、次を対象とする操作と共にデプロイできます。

各 API バージョンで変更されたプロパティの一覧については、変更ログの参照してください。

リソースの形式

Microsoft.Authorization/policyassignments リソースを作成するには、次の Terraform をテンプレートに追加します。

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Authorization/policyassignments@2015-10-01-preview"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      displayName = "string"
      policyDefinitionId = "string"
      scope = "string"
    }
  })
}

プロパティ値

Microsoft.Authorization/policyassignments

名前 形容 価値
名前 リソース名 string (必須)
parent_id この拡張リソースを適用するリソースの ID。 string (必須)
プロパティ ポリシー割り当てのプロパティ。 PolicyAssignmentProperties の
種類 リソースの種類 "Microsoft.Authorization/policyassignments@2015-10-01-preview"

PolicyAssignmentProperties

名前 形容 価値
displayName ポリシー割り当ての表示名。
policyDefinitionId ポリシー定義の ID。
スコープ ポリシー割り当てのスコープ。