Microsoft.Authorization policyAssignments 2018-05-01
Bicep-resourcedefinitie
Het resourcetype policyAssignments kan worden geïmplementeerd met bewerkingen die zijn gericht op:
Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.
Resource-indeling
Als u een Resource Microsoft.Authorization/policyAssignments wilt maken, voegt u de volgende Bicep toe aan uw sjabloon.
resource symbolicname 'Microsoft.Authorization/policyAssignments@2018-05-01' = {
scope: resourceSymbolicName or scope
identity: {
type: 'string'
}
location: 'string'
name: 'string'
properties: {
description: 'string'
displayName: 'string'
metadata: any(Azure.Bicep.Types.Concrete.AnyType)
notScopes: [
'string'
]
parameters: any(Azure.Bicep.Types.Concrete.AnyType)
policyDefinitionId: 'string'
scope: 'string'
}
sku: {
name: 'string'
tier: 'string'
}
}
Eigenschapswaarden
Identiteit
Naam | Beschrijving | Waarde |
---|---|---|
type | Het identiteitstype. | 'Geen' 'SystemAssigned' |
Microsoft.Authorization/policyAssignments
Naam | Beschrijving | Waarde |
---|---|---|
identiteit | De beheerde identiteit die is gekoppeld aan de beleidstoewijzing. | identity |
plaats | De locatie van de beleidstoewijzing. Alleen vereist bij het gebruik van beheerde identiteit. | snaar |
naam | De resourcenaam | tekenreeks (vereist) |
Eigenschappen | Eigenschappen voor de beleidstoewijzing. | PolicyAssignmentProperties- |
draagwijdte | Gebruik deze functie bij het maken van een resource in een bereik dat anders is dan het implementatiebereik. | Stel deze eigenschap in op de symbolische naam van een resource om de extensieresource toe te passen. |
Sku | De beleids-sKU. Deze eigenschap is optioneel, verouderd en wordt genegeerd. | PolicySku- |
PolicyAssignmentProperties
Naam | Beschrijving | Waarde |
---|---|---|
beschrijving | Dit bericht maakt deel uit van het antwoord in het geval van een schending van het beleid. | snaar |
displayName | De weergavenaam van de beleidstoewijzing. | snaar |
metagegevens | De metagegevens van de beleidstoewijzing. | enig |
notScopes | Uitgesloten bereiken van het beleid. | tekenreeks[] |
Parameters | Vereist als een parameter wordt gebruikt in een beleidsregel. | enig |
policyDefinitionId | De id van de beleidsdefinitie of beleidssetdefinitie die wordt toegewezen. | snaar |
draagwijdte | Het bereik voor de beleidstoewijzing. | snaar |
PolicySku
Naam | Beschrijving | Waarde |
---|---|---|
naam | De naam van de beleids-sku. Mogelijke waarden zijn A0 en A1. | tekenreeks (vereist) |
rang | De SKU-laag van het beleid. Mogelijke waarden zijn Gratis en Standaard. | snaar |
Quickstart-voorbeelden
In de volgende quickstartvoorbeelden wordt dit resourcetype geïmplementeerd.
Bicep-bestand | Beschrijving |
---|---|
Ingebouwd beleid toewijzen om beheerde VM-schijven te controleren | Met deze sjabloon wordt een ingebouwd beleid toegewezen aan een resourcegroepsbereik om beheerde schijven van virtuele machines (VM's) te controleren. |
Een Azure Virtual Network Manager en voorbeeld-VNET's maken | Met deze sjabloon implementeert u een Azure Virtual Network Manager en voorbeeld van virtuele netwerken in de benoemde resourcegroep. Het ondersteunt meerdere connectiviteitstopologieën en typen netwerkgroepslidmaatschappen. |
een beleidsdef implementeren en toewijzen aan meerdere mgmt-groepen | Deze sjabloon is een sjabloon op beheergroepsniveau waarmee een beleidsdefinitie wordt gemaakt en dat beleid wordt toegewezen aan meerdere beheergroepen. |
een beleidsdefinitie implementeren en toewijzen aan een beheergroep | Deze sjabloon is een sjabloon op beheergroepsniveau waarmee een beleidsdefinitie wordt gemaakt en dat beleid wordt toegewezen aan de doelbeheergroep. Deze sjabloon kan momenteel niet worden geïmplementeerd via Azure Portal. |
Resourcedefinitie van ARM-sjabloon
Het resourcetype policyAssignments kan worden geïmplementeerd met bewerkingen die zijn gericht op:
Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.
Resource-indeling
Als u een Microsoft.Authorization/policyAssignments-resource wilt maken, voegt u de volgende JSON toe aan uw sjabloon.
{
"type": "Microsoft.Authorization/policyAssignments",
"apiVersion": "2018-05-01",
"name": "string",
"identity": {
"type": "string"
},
"location": "string",
"properties": {
"description": "string",
"displayName": "string",
"metadata": {},
"notScopes": [ "string" ],
"parameters": {},
"policyDefinitionId": "string",
"scope": "string"
},
"sku": {
"name": "string",
"tier": "string"
}
}
Eigenschapswaarden
Identiteit
Naam | Beschrijving | Waarde |
---|---|---|
type | Het identiteitstype. | 'Geen' 'SystemAssigned' |
Microsoft.Authorization/policyAssignments
Naam | Beschrijving | Waarde |
---|---|---|
apiVersion | De API-versie | '2018-05-01' |
identiteit | De beheerde identiteit die is gekoppeld aan de beleidstoewijzing. | identity |
plaats | De locatie van de beleidstoewijzing. Alleen vereist bij het gebruik van beheerde identiteit. | snaar |
naam | De resourcenaam | tekenreeks (vereist) |
Eigenschappen | Eigenschappen voor de beleidstoewijzing. | PolicyAssignmentProperties- |
Sku | De beleids-sKU. Deze eigenschap is optioneel, verouderd en wordt genegeerd. | PolicySku- |
type | Het resourcetype | 'Microsoft.Authorization/policyAssignments' |
PolicyAssignmentProperties
Naam | Beschrijving | Waarde |
---|---|---|
beschrijving | Dit bericht maakt deel uit van het antwoord in het geval van een schending van het beleid. | snaar |
displayName | De weergavenaam van de beleidstoewijzing. | snaar |
metagegevens | De metagegevens van de beleidstoewijzing. | enig |
notScopes | Uitgesloten bereiken van het beleid. | tekenreeks[] |
Parameters | Vereist als een parameter wordt gebruikt in een beleidsregel. | enig |
policyDefinitionId | De id van de beleidsdefinitie of beleidssetdefinitie die wordt toegewezen. | snaar |
draagwijdte | Het bereik voor de beleidstoewijzing. | snaar |
PolicySku
Naam | Beschrijving | Waarde |
---|---|---|
naam | De naam van de beleids-sku. Mogelijke waarden zijn A0 en A1. | tekenreeks (vereist) |
rang | De SKU-laag van het beleid. Mogelijke waarden zijn Gratis en Standaard. | snaar |
Quickstart-sjablonen
Met de volgende quickstart-sjablonen wordt dit resourcetype geïmplementeerd.
Sjabloon | Beschrijving |
---|---|
Een ingebouwd beleid toewijzen aan een bestaande resourcegroep |
Met deze sjabloon wordt een ingebouwd beleid toegewezen aan een bestaande resourcegroep. |
Ingebouwd beleid toewijzen om beheerde VM-schijven te controleren |
Met deze sjabloon wordt een ingebouwd beleid toegewezen aan een resourcegroepsbereik om beheerde schijven van virtuele machines (VM's) te controleren. |
Een Azure Virtual Network Manager en voorbeeld-VNET's maken |
Met deze sjabloon implementeert u een Azure Virtual Network Manager en voorbeeld van virtuele netwerken in de benoemde resourcegroep. Het ondersteunt meerdere connectiviteitstopologieën en typen netwerkgroepslidmaatschappen. |
een beleidsdef implementeren en toewijzen aan meerdere mgmt-groepen |
Deze sjabloon is een sjabloon op beheergroepsniveau waarmee een beleidsdefinitie wordt gemaakt en dat beleid wordt toegewezen aan meerdere beheergroepen. |
een beleidsdefinitie implementeren en toewijzen aan een beheergroep |
Deze sjabloon is een sjabloon op beheergroepsniveau waarmee een beleidsdefinitie wordt gemaakt en dat beleid wordt toegewezen aan de doelbeheergroep. Deze sjabloon kan momenteel niet worden geïmplementeerd via Azure Portal. |
Resourcedefinitie van Terraform (AzAPI-provider)
Het resourcetype policyAssignments kan worden geïmplementeerd met bewerkingen die zijn gericht op:
Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.
Resource-indeling
Als u een Resource Microsoft.Authorization/policyAssignments wilt maken, voegt u de volgende Terraform toe aan uw sjabloon.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Authorization/policyAssignments@2018-05-01"
name = "string"
parent_id = "string"
identity = {
type = "string"
}
location = "string"
sku = {
name = "string"
tier = "string"
}
body = jsonencode({
properties = {
description = "string"
displayName = "string"
metadata = ?
notScopes = [
"string"
]
parameters = ?
policyDefinitionId = "string"
scope = "string"
}
})
}
Eigenschapswaarden
Identiteit
Naam | Beschrijving | Waarde |
---|---|---|
type | Het identiteitstype. | 'Geen' 'SystemAssigned' |
Microsoft.Authorization/policyAssignments
Naam | Beschrijving | Waarde |
---|---|---|
identiteit | De beheerde identiteit die is gekoppeld aan de beleidstoewijzing. | identity |
plaats | De locatie van de beleidstoewijzing. Alleen vereist bij het gebruik van beheerde identiteit. | snaar |
naam | De resourcenaam | tekenreeks (vereist) |
parent_id | De id van de resource waar deze extensieresource op moet worden toegepast. | tekenreeks (vereist) |
Eigenschappen | Eigenschappen voor de beleidstoewijzing. | PolicyAssignmentProperties- |
Sku | De beleids-sKU. Deze eigenschap is optioneel, verouderd en wordt genegeerd. | PolicySku- |
type | Het resourcetype | "Microsoft.Authorization/policyAssignments@2018-05-01" |
PolicyAssignmentProperties
Naam | Beschrijving | Waarde |
---|---|---|
beschrijving | Dit bericht maakt deel uit van het antwoord in het geval van een schending van het beleid. | snaar |
displayName | De weergavenaam van de beleidstoewijzing. | snaar |
metagegevens | De metagegevens van de beleidstoewijzing. | enig |
notScopes | Uitgesloten bereiken van het beleid. | tekenreeks[] |
Parameters | Vereist als een parameter wordt gebruikt in een beleidsregel. | enig |
policyDefinitionId | De id van de beleidsdefinitie of beleidssetdefinitie die wordt toegewezen. | snaar |
draagwijdte | Het bereik voor de beleidstoewijzing. | snaar |
PolicySku
Naam | Beschrijving | Waarde |
---|---|---|
naam | De naam van de beleids-sku. Mogelijke waarden zijn A0 en A1. | tekenreeks (vereist) |
rang | De SKU-laag van het beleid. Mogelijke waarden zijn Gratis en Standaard. | snaar |