az policy assignment identity
Gerenciar a identidade gerenciada de uma atribuição de política.
Comandos
Nome | Description | Tipo | Status |
---|---|---|---|
az policy assignment identity assign |
Adicione uma identidade atribuída ao sistema ou uma identidade atribuída ao usuário a uma atribuição de política. |
Núcleo | GA |
az policy assignment identity remove |
Remover uma identidade gerenciada de uma atribuição de política. |
Núcleo | GA |
az policy assignment identity show |
Mostrar a identidade gerenciada de uma atribuição de política. |
Núcleo | GA |
az policy assignment identity assign
Adicione uma identidade atribuída ao sistema ou uma identidade atribuída ao usuário a uma atribuição de política.
az policy assignment identity assign --name
[--identity-scope]
[--resource-group]
[--role]
[--scope]
[--system-assigned]
[--user-assigned]
Exemplos
Adicione uma identidade gerenciada atribuída ao sistema a uma atribuição de política.
az policy assignment identity assign --system-assigned -g MyResourceGroup -n MyPolicyAssignment
Adicione uma identidade gerenciada atribuída ao sistema a uma atribuição de política e conceda-lhe a função 'Colaborador' para o grupo de recursos atual.
az policy assignment identity assign --system-assigned -g MyResourceGroup -n MyPolicyAssignment --role Contributor --identity-scope /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/MyResourceGroup
Adicione uma identidade gerenciada atribuída ao usuário a uma atribuição de política.
az policy assignment identity assign --user-assigned MyAssignedId -g MyResourceGroup -n MyPolicyAssignment
Parâmetros Exigidos
Nome da atribuição de política.
Parâmetros Opcionais
Escopo que a identidade atribuída ao sistema pode acessar.
O grupo de recursos onde a política será aplicada.
Nome da função ou id que será atribuído à identidade gerenciada.
Escopo no qual esse subcomando de atribuição de diretiva se aplica. O padrão é a assinatura de contexto atual.
Forneça esse sinalizador para usar a identidade atribuída ao sistema para atribuição de diretiva. Confira a ajuda para mais exemplos.
UserAssigned Identity Id a ser usado para atribuição de política. Confira a ajuda para mais exemplos.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.
az policy assignment identity remove
Remover uma identidade gerenciada de uma atribuição de política.
az policy assignment identity remove --name
[--resource-group]
[--scope]
Parâmetros Exigidos
Nome da atribuição de política.
Parâmetros Opcionais
O grupo de recursos onde a política será aplicada.
Escopo no qual esse subcomando de atribuição de diretiva se aplica. O padrão é a assinatura de contexto atual.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.
az policy assignment identity show
Mostrar a identidade gerenciada de uma atribuição de política.
az policy assignment identity show --name
[--resource-group]
[--scope]
Exemplos
Mostrar a identidade gerenciada de uma atribuição de política. (gerado automaticamente)
az policy assignment identity show --name MyPolicyAssignment --scope '/providers/Microsoft.Management/managementGroups/MyManagementGroup'
Parâmetros Exigidos
Nome da atribuição de política.
Parâmetros Opcionais
O grupo de recursos onde a política será aplicada.
Escopo no qual esse subcomando de atribuição de diretiva se aplica. O padrão é a assinatura de contexto atual.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.