Compartilhar via


az policy exemption

Este grupo de comandos está em pré-visualização e em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus

Gerenciar isenções de política de recursos.

Comandos

Nome Description Tipo Status
az policy exemption create

Crie uma isenção de política.

Núcleo Versão Prévia
az policy exemption delete

Excluir uma isenção de política.

Núcleo Versão Prévia
az policy exemption list

Listar isenções de políticas.

Núcleo Versão Prévia
az policy exemption show

Mostrar uma isenção de política.

Núcleo Versão Prévia
az policy exemption update

Atualizar uma isenção de política.

Núcleo Versão Prévia

az policy exemption create

Versão Prévia

O grupo de comando 'isenção de política' está em pré-visualização e em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus

Crie uma isenção de política.

az policy exemption create --name
                           [--description]
                           [--display-name]
                           [--exemption-category {Mitigated, Waiver}]
                           [--expires-on]
                           [--metadata]
                           [--policy-assignment]
                           [--policy-definition-reference-ids]
                           [--resource-group]
                           [--scope]

Exemplos

Crie uma isenção de política na assinatura padrão.

az policy exemption create -n exemptTestVM \
    --policy-assignment "/subscriptions/mySubId/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver"

Crie uma isenção de política no grupo de recursos.

az policy exemption create -n exemptTestVM \
    --policy-assignment "/subscriptions/mySubId/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver" \
    --resource-group "myResourceGroup"

Crie uma isenção de política em um grupo de gerenciamento.

az policy exemption create -n exemptTestVM \
    --policy-assignment "/providers/Microsoft.Management/managementGroups/myMG/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver" \
    --scope "/providers/Microsoft.Management/managementGroups/myMG"

Parâmetros Exigidos

--name -n

Nome da nova política de isenção.

Parâmetros Opcionais

--description

Descrição da isenção da apólice.

--display-name

Nome para exibição da isenção da política.

--exemption-category -e

A categoria de isenção da apólice da isenção da apólice.

Valores aceitos: Mitigated, Waiver
--expires-on

A data e a hora de expiração (no formato UTC ISO 8601 aaaa-MM-ddTHH:mm:ssZ) da isenção da política.

--metadata

Metadados em pares key=value separados por espaço.

--policy-assignment -a

O ID de atribuição de política referenciado para a isenção de política.

--policy-definition-reference-ids -r

A referência de definição de política identifica a isenção na iniciativa (conjunto de políticas).

--resource-group -g

O grupo de recursos onde a política será aplicada.

--scope

Âmbito de aplicação da presente política de isenção.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az policy exemption delete

Versão Prévia

O grupo de comando 'isenção de política' está em pré-visualização e em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus

Excluir uma isenção de política.

az policy exemption delete --name
                           [--resource-group]
                           [--scope]

Exemplos

Excluir uma isenção de política.

az policy exemption delete --name MyPolicyExemption --resource-group "myResourceGroup"

Parâmetros Exigidos

--name -n

Nome da política de isenção.

Parâmetros Opcionais

--resource-group -g

O grupo de recursos onde a política será aplicada.

--scope

Âmbito de aplicação da presente política de isenção.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az policy exemption list

Versão Prévia

O grupo de comando 'isenção de política' está em pré-visualização e em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus

Listar isenções de políticas.

az policy exemption list [--disable-scope-strict-match]
                         [--resource-group]
                         [--scope]

Parâmetros Opcionais

--disable-scope-strict-match -i

Inclua isenções de política herdadas do escopo pai ou no escopo filho.

--resource-group -g

O grupo de recursos onde a política será aplicada.

--scope

Âmbito de aplicação da presente política de isenção.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az policy exemption show

Versão Prévia

O grupo de comando 'isenção de política' está em pré-visualização e em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus

Mostrar uma isenção de política.

az policy exemption show --name
                         [--resource-group]
                         [--scope]

Exemplos

Mostrar uma isenção de política.

az policy exemption show --name MyPolicyExemption --resource-group "myResourceGroup"

Parâmetros Exigidos

--name -n

Nome da política de isenção.

Parâmetros Opcionais

--resource-group -g

O grupo de recursos onde a política será aplicada.

--scope

Âmbito de aplicação da presente política de isenção.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az policy exemption update

Versão Prévia

O grupo de comando 'isenção de política' está em pré-visualização e em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus

Atualizar uma isenção de política.

az policy exemption update --name
                           [--description]
                           [--display-name]
                           [--exemption-category {Mitigated, Waiver}]
                           [--expires-on]
                           [--metadata]
                           [--policy-definition-reference-ids]
                           [--resource-group]
                           [--scope]

Exemplos

Atualizar uma isenção de política.

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated"

Atualize uma isenção de política no grupo de recursos.

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated" \
    --resource-group "myResourceGroup"

Atualizar uma isenção de política em um grupo de gerenciamento.

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated" \
    --scope "/providers/Microsoft.Management/managementGroups/myMG"

Parâmetros Exigidos

--name -n

Nome da política de isenção.

Parâmetros Opcionais

--description

Descrição da isenção da apólice.

--display-name

Nome para exibição da isenção da política.

--exemption-category -e

A categoria de isenção da apólice da isenção da apólice.

Valores aceitos: Mitigated, Waiver
--expires-on

A data e a hora de expiração (no formato UTC ISO 8601 aaaa-MM-ddTHH:mm:ssZ) da isenção da política.

--metadata

Metadados em pares key=value separados por espaço.

--policy-definition-reference-ids -r

A referência de definição de política identifica a isenção na iniciativa (conjunto de políticas).

--resource-group -g

O grupo de recursos onde a política será aplicada.

--scope

Âmbito de aplicação da presente política de isenção.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.