Microsoft.Política de autorizaçãoAtribuições 2020-03-01
Artigo 12/21/2024
1 contribuidor
Comentários
Neste artigo
Definição de recursos do bíceps
O tipo de recurso policyAssignments pode ser implantado com operações que visam:
Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações .
Para criar um recurso Microsoft.Authorization/policyAssignments, adicione o seguinte Bíceps ao seu modelo.
resource symbolicname 'Microsoft.Authorization/policyAssignments@2020-03-01' = {
scope: resourceSymbolicName or scope
identity: {
type: 'string'
}
location: 'string'
name: 'string'
properties: {
description: 'string'
displayName: 'string'
enforcementMode: 'string'
metadata: any(...)
notScopes: [
'string'
]
parameters: {
{customized property}: {
value: any(...)
}
}
policyDefinitionId: 'string'
scope: 'string'
}
sku: {
name: 'string'
tier: 'string'
}
}
Valores de propriedade
Identidade
Designação
Descrição
Valor
tipo
O tipo de identidade. Este é o único campo obrigatório ao adicionar uma identidade atribuída ao sistema a um recurso.
'Nenhuma' 'SystemAssigned'
Microsoft.Authorization/policyAssignments
Designação
Descrição
Valor
identidade
A identidade gerenciada associada à atribuição de política.
Identidade
Localização
O local da atribuição da política. Necessário apenas ao utilizar a identidade gerenciada.
string
Designação
O nome do recurso
string (obrigatório)
propriedades
Propriedades para a atribuição de política.
PolicyAssignmentProperties
Âmbito de aplicação
Use ao criar um recurso em um escopo diferente do escopo de implantação.
Defina essa propriedade como o nome simbólico de um recurso para aplicar o recurso de extensão .
SKU
O sku de política. Esta propriedade é opcional, obsoleta e será ignorada.
PolicySku
ParâmetroValores
Designação
Descrição
Valor
ParameterValuesValue
Designação
Descrição
Valor
valor
O valor do parâmetro.
qualquer
PolicyAssignmentProperties
Designação
Descrição
Valor
Descrição
Esta mensagem fará parte da resposta em caso de violação da política.
string
displayName
O nome para exibição da atribuição de política.
string
enforcementMode
O modo de imposição de atribuição de política. Os valores possíveis são Default e DoNotEnforce.
'Inadimplência' 'DoNotEnforce'
metadados
Os metadados de atribuição de política. Os metadados são um objeto aberto e normalmente são uma coleção de pares de valores de chave.
qualquer
notÂmbitos
Os escopos excluídos da política.
string[]
Parâmetros
Os valores de parâmetro para a regra de política atribuída. As chaves são os nomes dos parâmetros.
ParameterValues
policyDefinitionId
A ID da definição de política ou definição de conjunto de políticas que está sendo atribuída.
string
Âmbito de aplicação
O escopo para a atribuição de política.
string
PolicySku
Designação
Descrição
Valor
Designação
O nome do sku de política. Os valores possíveis são A0 e A1.
string (obrigatório)
nível
A camada de sku de política. Os valores possíveis são Free e Standard.
string
Exemplos de uso
Exemplos de início rápido do Azure
Os seguintes modelos início rápido do Azure contêm exemplos de Bicep para implantar esse tipo de recurso.
Definição de recurso de modelo ARM
O tipo de recurso policyAssignments pode ser implantado com operações que visam:
Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações .
Para criar um recurso Microsoft.Authorization/policyAssignments, adicione o seguinte JSON ao seu modelo.
{
"type": "Microsoft.Authorization/policyAssignments",
"apiVersion": "2020-03-01",
"name": "string",
"identity": {
"type": "string"
},
"location": "string",
"properties": {
"description": "string",
"displayName": "string",
"enforcementMode": "string",
"metadata": {},
"notScopes": [ "string" ],
"parameters": {
"{customized property}": {
"value": {}
}
},
"policyDefinitionId": "string",
"scope": "string"
},
"sku": {
"name": "string",
"tier": "string"
}
}
Valores de propriedade
Identidade
Designação
Descrição
Valor
tipo
O tipo de identidade. Este é o único campo obrigatório ao adicionar uma identidade atribuída ao sistema a um recurso.
'Nenhuma' 'SystemAssigned'
Microsoft.Authorization/policyAssignments
Designação
Descrição
Valor
apiVersion
A versão api
'2020-03-01'
identidade
A identidade gerenciada associada à atribuição de política.
Identidade
Localização
O local da atribuição da política. Necessário apenas ao utilizar a identidade gerenciada.
string
Designação
O nome do recurso
string (obrigatório)
propriedades
Propriedades para a atribuição de política.
PolicyAssignmentProperties
SKU
O sku de política. Esta propriedade é opcional, obsoleta e será ignorada.
PolicySku
tipo
O tipo de recurso
'Microsoft.Authorization/policyAssignments'
ParâmetroValores
Designação
Descrição
Valor
ParameterValuesValue
Designação
Descrição
Valor
valor
O valor do parâmetro.
qualquer
PolicyAssignmentProperties
Designação
Descrição
Valor
Descrição
Esta mensagem fará parte da resposta em caso de violação da política.
string
displayName
O nome para exibição da atribuição de política.
string
enforcementMode
O modo de imposição de atribuição de política. Os valores possíveis são Default e DoNotEnforce.
'Inadimplência' 'DoNotEnforce'
metadados
Os metadados de atribuição de política. Os metadados são um objeto aberto e normalmente são uma coleção de pares de valores de chave.
qualquer
notÂmbitos
Os escopos excluídos da política.
string[]
Parâmetros
Os valores de parâmetro para a regra de política atribuída. As chaves são os nomes dos parâmetros.
ParameterValues
policyDefinitionId
A ID da definição de política ou definição de conjunto de políticas que está sendo atribuída.
string
Âmbito de aplicação
O escopo para a atribuição de política.
string
PolicySku
Designação
Descrição
Valor
Designação
O nome do sku de política. Os valores possíveis são A0 e A1.
string (obrigatório)
nível
A camada de sku de política. Os valores possíveis são Free e Standard.
string
Exemplos de uso
Modelos de início rápido do Azure
Os seguintes modelos de início rápido do Azure implantar esse tipo de recurso.
O tipo de recurso policyAssignments pode ser implantado com operações que visam:
Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações .
Para criar um recurso Microsoft.Authorization/policyAssignments, adicione o seguinte Terraform ao seu modelo.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Authorization/policyAssignments@2020-03-01"
name = "string"
parent_id = "string"
identity = {
type = "string"
}
location = "string"
sku = {
name = "string"
tier = "string"
}
body = jsonencode({
properties = {
description = "string"
displayName = "string"
enforcementMode = "string"
metadata = ?
notScopes = [
"string"
]
parameters = {
{customized property} = {
value = ?
}
}
policyDefinitionId = "string"
scope = "string"
}
})
}
Valores de propriedade
Identidade
Designação
Descrição
Valor
tipo
O tipo de identidade. Este é o único campo obrigatório ao adicionar uma identidade atribuída ao sistema a um recurso.
'Nenhuma' 'SystemAssigned'
Microsoft.Authorization/policyAssignments
Designação
Descrição
Valor
identidade
A identidade gerenciada associada à atribuição de política.
Identidade
Localização
O local da atribuição da política. Necessário apenas ao utilizar a identidade gerenciada.
string
Designação
O nome do recurso
string (obrigatório)
parent_id
A ID do recurso ao qual aplicar esse recurso de extensão.
string (obrigatório)
propriedades
Propriedades para a atribuição de política.
PolicyAssignmentProperties
SKU
O sku de política. Esta propriedade é opcional, obsoleta e será ignorada.
PolicySku
tipo
O tipo de recurso
"Microsoft.Authorization/policyAssignments@2020-03-01"
ParâmetroValores
Designação
Descrição
Valor
ParameterValuesValue
Designação
Descrição
Valor
valor
O valor do parâmetro.
qualquer
PolicyAssignmentProperties
Designação
Descrição
Valor
Descrição
Esta mensagem fará parte da resposta em caso de violação da política.
string
displayName
O nome para exibição da atribuição de política.
string
enforcementMode
O modo de imposição de atribuição de política. Os valores possíveis são Default e DoNotEnforce.
'Inadimplência' 'DoNotEnforce'
metadados
Os metadados de atribuição de política. Os metadados são um objeto aberto e normalmente são uma coleção de pares de valores de chave.
qualquer
notÂmbitos
Os escopos excluídos da política.
string[]
Parâmetros
Os valores de parâmetro para a regra de política atribuída. As chaves são os nomes dos parâmetros.
ParameterValues
policyDefinitionId
A ID da definição de política ou definição de conjunto de políticas que está sendo atribuída.
string
Âmbito de aplicação
O escopo para a atribuição de política.
string
PolicySku
Designação
Descrição
Valor
Designação
O nome do sku de política. Os valores possíveis são A0 e A1.
string (obrigatório)
nível
A camada de sku de política. Os valores possíveis são Free e Standard.
string