Тип удостоверения. Это единственное обязательное поле при добавлении удостоверения, назначенного системой или пользователем, в ресурс.
"Нет" SystemAssigned UserAssigned
userAssignedIdentities
Удостоверение пользователя, связанное с политикой. Ссылки на ключ словаря удостоверений пользователя будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}".
Используется при создании ресурса в области, отличной от области развертывания.
Задайте для этого свойства символьное имя ресурса, чтобы применить ресурс расширения.
NonComplianceMessage
Имя
Описание
Ценность
Сообщение
Сообщение, описывающее, почему ресурс не соответствует политике. Это отображается в сообщениях об ошибках "запрет" и в результатах соответствия требованиям ресурса.
строка (обязательно)
policyDefinitionReferenceId
Идентификатор ссылки на определение политики в определении набора политик предназначен для сообщения. Это применимо только в том случае, если назначение политики назначает определение набора политик. Если это не указано, сообщение применяется ко всем политикам, назначенным этим назначением политики.
струна
ParameterValues
Имя
Описание
Ценность
ParameterValuesValue
Имя
Описание
Ценность
ценность
Значение параметра.
любой
PolicyAssignmentProperties
Имя
Описание
Ценность
описание
Это сообщение будет частью ответа в случае нарушения политики.
струна
displayName
Отображаемое имя назначения политики.
струна
enforcementMode
Режим принудительного применения назначений политик. Возможные значения: Default и DoNotEnforce.
По умолчанию DoNotEnforce
метаданные
Метаданные назначения политики. Метаданные — это открытый завершенный объект, который обычно представляет собой коллекцию пар значений ключей.
любой
nonComplianceMessages
Сообщения, описывающие, почему ресурс не соответствует политике.
Этот шаблон развертывает диспетчер виртуальных сетей Azure и примеры виртуальных сетей в именованной группе ресурсов. Он поддерживает несколько топологий подключения и типов членства в группах сети.
Этот шаблон — это шаблон уровня группы управления, который создаст определение политики и назначит эту политику целевой группе управления. В настоящее время этот шаблон нельзя развернуть с помощью портала Azure.
Определение ресурса шаблона ARM
Тип ресурса policyAssignments можно развернуть с помощью операций, предназначенных для следующих операций:
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Authorization/policyAssignments, добавьте следующий код JSON в шаблон.
Тип удостоверения. Это единственное обязательное поле при добавлении удостоверения, назначенного системой или пользователем, в ресурс.
"Нет" SystemAssigned UserAssigned
userAssignedIdentities
Удостоверение пользователя, связанное с политикой. Ссылки на ключ словаря удостоверений пользователя будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}".
Сообщение, описывающее, почему ресурс не соответствует политике. Это отображается в сообщениях об ошибках "запрет" и в результатах соответствия требованиям ресурса.
строка (обязательно)
policyDefinitionReferenceId
Идентификатор ссылки на определение политики в определении набора политик предназначен для сообщения. Это применимо только в том случае, если назначение политики назначает определение набора политик. Если это не указано, сообщение применяется ко всем политикам, назначенным этим назначением политики.
струна
ParameterValues
Имя
Описание
Ценность
ParameterValuesValue
Имя
Описание
Ценность
ценность
Значение параметра.
любой
PolicyAssignmentProperties
Имя
Описание
Ценность
описание
Это сообщение будет частью ответа в случае нарушения политики.
струна
displayName
Отображаемое имя назначения политики.
струна
enforcementMode
Режим принудительного применения назначений политик. Возможные значения: Default и DoNotEnforce.
По умолчанию DoNotEnforce
метаданные
Метаданные назначения политики. Метаданные — это открытый завершенный объект, который обычно представляет собой коллекцию пар значений ключей.
любой
nonComplianceMessages
Сообщения, описывающие, почему ресурс не соответствует политике.
Этот шаблон развертывает диспетчер виртуальных сетей Azure и примеры виртуальных сетей в именованной группе ресурсов. Он поддерживает несколько топологий подключения и типов членства в группах сети.
Этот шаблон — это шаблон уровня группы управления, который создаст определение политики и назначит эту политику целевой группе управления. В настоящее время этот шаблон нельзя развернуть с помощью портала Azure.
Определение ресурса Terraform (поставщик AzAPI)
Тип ресурса policyAssignments можно развернуть с помощью операций, предназначенных для следующих операций:
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Authorization/policyAssignments, добавьте следующий объект Terraform в шаблон.
Тип удостоверения. Это единственное обязательное поле при добавлении удостоверения, назначенного системой или пользователем, в ресурс.
"Нет" SystemAssigned UserAssigned
userAssignedIdentities
Удостоверение пользователя, связанное с политикой. Ссылки на ключ словаря удостоверений пользователя будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}".
Сообщение, описывающее, почему ресурс не соответствует политике. Это отображается в сообщениях об ошибках "запрет" и в результатах соответствия требованиям ресурса.
строка (обязательно)
policyDefinitionReferenceId
Идентификатор ссылки на определение политики в определении набора политик предназначен для сообщения. Это применимо только в том случае, если назначение политики назначает определение набора политик. Если это не указано, сообщение применяется ко всем политикам, назначенным этим назначением политики.
струна
ParameterValues
Имя
Описание
Ценность
ParameterValuesValue
Имя
Описание
Ценность
ценность
Значение параметра.
любой
PolicyAssignmentProperties
Имя
Описание
Ценность
описание
Это сообщение будет частью ответа в случае нарушения политики.
струна
displayName
Отображаемое имя назначения политики.
струна
enforcementMode
Режим принудительного применения назначений политик. Возможные значения: Default и DoNotEnforce.
По умолчанию DoNotEnforce
метаданные
Метаданные назначения политики. Метаданные — это открытый завершенный объект, который обычно представляет собой коллекцию пар значений ключей.
любой
nonComplianceMessages
Сообщения, описывающие, почему ресурс не соответствует политике.