az policy assignment
Hantera resursprinciptilldelningar.
Kommandon
Name | Description | Typ | Status |
---|---|---|---|
az policy assignment create |
Skapa en resursprinciptilldelning. |
Kärna | GA |
az policy assignment delete |
Ta bort en resursprinciptilldelning. |
Kärna | GA |
az policy assignment identity |
Hantera en principtilldelnings hanterade identitet. |
Kärna | GA |
az policy assignment identity assign |
Lägg till en systemtilldelad identitet eller en användartilldelad identitet i en principtilldelning. |
Kärna | GA |
az policy assignment identity remove |
Ta bort en hanterad identitet från en principtilldelning. |
Kärna | GA |
az policy assignment identity show |
Visa en principtilldelnings hanterade identitet. |
Kärna | GA |
az policy assignment list |
Lista resursprinciptilldelningar. |
Kärna | GA |
az policy assignment non-compliance-message |
Hantera en principtilldelnings icke-efterlevnadsmeddelanden. |
Kärna | GA |
az policy assignment non-compliance-message create |
Lägg till ett meddelande om inkompatibilitet i en principtilldelning. |
Kärna | GA |
az policy assignment non-compliance-message delete |
Ta bort ett eller flera icke-efterlevnadsmeddelanden från en principtilldelning. |
Kärna | GA |
az policy assignment non-compliance-message list |
Visa en lista över icke-efterlevnadsmeddelanden för en principtilldelning. |
Kärna | GA |
az policy assignment show |
Visa en resursprinciptilldelning. |
Kärna | GA |
az policy assignment update |
Uppdatera en resursprinciptilldelning. |
Kärna | GA |
az policy assignment create
Skapa en resursprinciptilldelning.
az policy assignment create [--description]
[--display-name]
[--enforcement-mode {Default, DoNotEnforce}]
[--identity-scope]
[--location]
[--mi-system-assigned]
[--mi-user-assigned]
[--name]
[--not-scopes]
[--params]
[--policy]
[--policy-set-definition]
[--resource-group]
[--role]
[--scope]
Exempel
Skapa en resursprinciptilldelning i omfånget
Valid scopes are management group, subscription, resource group, and resource, for example
management group: /providers/Microsoft.Management/managementGroups/MyManagementGroup
subscription: /subscriptions/0b1f6471-1bf0-4dda-aec3-111122223333
resource group: /subscriptions/0b1f6471-1bf0-4dda-aec3-111122223333/resourceGroups/myGroup
resource: /subscriptions/0b1f6471-1bf0-4dda-aec3-111122223333/resourceGroups/myGroup/providers/Microsoft.Compute/virtualMachines/myVM
az policy assignment create --scope \
"/providers/Microsoft.Management/managementGroups/MyManagementGroup" \
--policy {PolicyName} -p "{ \"allowedLocations\": \
{ \"value\": [ \"australiaeast\", \"eastus\", \"japaneast\" ] } }"
Skapa en resursprinciptilldelning och ange regelparametervärden.
az policy assignment create --policy {PolicyName} -p "{ \"allowedLocations\": \
{ \"value\": [ \"australiaeast\", \"eastus\", \"japaneast\" ] } }"
Skapa en resursprinciptilldelning med en systemtilldelad identitet.
az policy assignment create --name myPolicy --policy {PolicyName} --mi-system-assigned --location eastus
Skapa en resursprinciptilldelning med en systemtilldelad identitet. Identiteten har rollåtkomsten Deltagare till prenumerationen.
az policy assignment create --name myPolicy --policy {PolicyName} --mi-system-assigned --identity-scope /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx --role Contributor --location eastus
Skapa en resursprinciptilldelning med en användartilldelad identitet.
az policy assignment create --name myPolicy --policy {PolicyName} -g MyResourceGroup --mi-user-assigned myAssignedId --location westus
Skapa en resursprinciptilldelning med ett tvingande läge. Den anger om en principeffekt kommer att tillämpas eller inte när tilldelningen skapas och uppdateras. Besök https://aka.ms/azure-policyAssignment-enforcement-mode för mer information.
az policy assignment create --name myPolicy --policy {PolicyName} --enforcement-mode 'DoNotEnforce'
Valfria parametrar
Beskrivning av principtilldelningen.
Visningsnamn för principtilldelningen.
Tvingande läge för principtilldelningen, t.ex. Standard, DoNotEnforce. Besök https://aka.ms/azure-policyAssignment-enforcement-mode för mer information.
Omfång som den systemtilldelade identiteten kan komma åt.
Platsen för principtilldelningen. Krävs endast vid användning av hanterad identitet.
Ange den här flaggan för att använda systemtilldelad identitet för principtilldelning. Se hjälpen om du vill ha fler exempel.
UserAssigned Id som ska användas för principtilldelning. Se hjälpen om du vill ha fler exempel.
Namnet på den nya principtilldelningen.
Utrymmesavgränsade omfång där principtilldelningen inte gäller.
JSON-formaterad sträng eller en sökväg till en fil eller URI med parametervärden för principregeln.
Namn eller ID för principdefinitionen. Om det inte anges måste du ange en definitionsparameter för principuppsättningen.
Namn eller ID för principuppsättningsdefinitionen. Om det inte anges måste en principdefinitionsparameter anges.
Den resursgrupp där principen ska tillämpas.
Rollnamn eller ID som ska tilldelas till den hanterade identiteten.
Omfång som den här principtilldelningen gäller för.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID
.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az policy assignment delete
Ta bort en resursprinciptilldelning.
az policy assignment delete --name
[--resource-group]
[--scope]
Exempel
Ta bort en resursprinciptilldelning. (automatiskt genererad)
az policy assignment delete --name MyPolicyAssignment
Obligatoriska parametrar
Namn på principtilldelningen.
Valfria parametrar
Den resursgrupp där principen ska tillämpas.
Omfång där underkommandot för den här principtilldelningen gäller. Standardinställningar för aktuell kontextprenumeration.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID
.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az policy assignment list
Lista resursprinciptilldelningar.
az policy assignment list [--disable-scope-strict-match]
[--resource-group]
[--scope]
Valfria parametrar
Inkludera principtilldelningar som antingen ärvs från det överordnade omfånget eller i underordnat omfång.
Den resursgrupp där principen ska tillämpas.
Omfång där underkommandot för den här principtilldelningen gäller. Standardinställningar för aktuell kontextprenumeration.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID
.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az policy assignment show
Visa en resursprinciptilldelning.
az policy assignment show --name
[--resource-group]
[--scope]
Exempel
Visa en resursprinciptilldelning. (automatiskt genererad)
az policy assignment show --name MyPolicyAssignment
Obligatoriska parametrar
Namn på principtilldelningen.
Valfria parametrar
Den resursgrupp där principen ska tillämpas.
Omfång där underkommandot för den här principtilldelningen gäller. Standardinställningar för aktuell kontextprenumeration.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID
.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az policy assignment update
Uppdatera en resursprinciptilldelning.
az policy assignment update [--description]
[--display-name]
[--enforcement-mode {Default, DoNotEnforce}]
[--name]
[--not-scopes]
[--params]
[--resource-group]
[--scope]
Exempel
Uppdatera beskrivningen av en resursprinciptilldelning.
az policy assignment update --name myPolicy --description 'My policy description'
Valfria parametrar
Beskrivning av principtilldelningen.
Visningsnamn för principtilldelningen.
Tvingande läge för principtilldelningen, t.ex. Standard, DoNotEnforce. Besök https://aka.ms/azure-policyAssignment-enforcement-mode för mer information.
Namn på principtilldelningen.
Utrymmesavgränsade omfång där principtilldelningen inte gäller.
JSON-formaterad sträng eller en sökväg till en fil eller URI med parametervärden för principregeln.
Den resursgrupp där principen ska tillämpas.
Omfång där underkommandot för den här principtilldelningen gäller. Standardinställningar för aktuell kontextprenumeration.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID
.
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.