Microsoft.Authorization policyDefinitions 2024-05-01
Bicep 資源定義
policyDefinitions 資源類型可以使用目標作業來部署:
如需每個 API 版本中已變更屬性的清單,請參閱 變更記錄檔。
資源格式
若要建立 Microsoft.Authorization/policyDefinitions 資源,請將下列 Bicep 新增至範本。
resource symbolicname 'Microsoft.Authorization/policyDefinitions@2024-05-01' = {
name: 'string'
properties: {
description: 'string'
displayName: 'string'
metadata: any(Azure.Bicep.Types.Concrete.AnyType)
mode: 'string'
parameters: {
{customized property}: {
allowedValues: [
any(Azure.Bicep.Types.Concrete.AnyType)
]
defaultValue: any(Azure.Bicep.Types.Concrete.AnyType)
metadata: {
assignPermissions: bool
description: 'string'
displayName: 'string'
strongType: 'string'
}
schema: any(Azure.Bicep.Types.Concrete.AnyType)
type: 'string'
}
}
policyRule: any(Azure.Bicep.Types.Concrete.AnyType)
policyType: 'string'
version: 'string'
versions: [
'string'
]
}
}
屬性值
Microsoft.Authorization/policyDefinitions
名字 | 描述 | 價值 |
---|---|---|
名字 | 資源名稱 | 字串 約束: 模式 = ^[^<>*%&:\?.+/]*[^<>*%&:\?.+/ ]+$ (必要) |
性能 | 原則定義屬性。 | PolicyDefinitionProperties |
ParameterDefinitions
名字 | 描述 | 價值 |
---|
ParameterDefinitionsValue
名字 | 描述 | 價值 |
---|---|---|
allowedValues | 參數的允許值。 | any[] |
defaultValue | 如果未提供任何值,則為 參數的預設值。 | 任何 |
元數據 | 參數的一般元數據。 | ParameterDefinitionsValueMetadata |
圖式 | 使用自我定義 JSON 架構,在指派期間提供參數輸入的驗證。 此屬性僅支持物件類型參數,並遵循架構 2019-09 實作 Json.NET。 您可以在 https://json-schema.org/ 深入瞭解如何使用架構,並在 https://www.jsonschemavalidator.net/測試草稿架構。 | 任何 |
類型 | 參數的數據類型。 | 'Array' 'Boolean' 'DateTime' 'Float' 'Integer' 'Object' 'String' |
ParameterDefinitionsValueMetadata
名字 | 描述 | 價值 |
---|---|---|
assignPermissions | 設定為 true,讓 Azure 入口網站在原則指派期間,於此參數的資源標識碼或資源範圍值上建立角色指派。 如果您想要在指派範圍之外指派許可權,這個屬性就很有用。 | bool |
描述 | 參數的描述。 | 字串 |
displayName | 參數的顯示名稱。 | 字串 |
strongType | 透過入口網站指派原則定義時使用。 提供內容感知值清單,供用戶選擇。 | 字串 |
PolicyDefinitionProperties
名字 | 描述 | 價值 |
---|---|---|
描述 | 原則定義描述。 | 字串 |
displayName | 原則定義的顯示名稱。 | 字串 |
元數據 | 原則定義元數據。 元數據是開放式物件,通常是索引鍵值組的集合。 | 任何 |
模式 | 原則定義模式。 有些範例包括 All、Indexed、Microsoft.KeyVault.Data。 | 字串 |
參數 | 原則規則中使用的參數參數定義。 索引鍵是參數名稱。 | ParameterDefinitions |
policyRule | 原則規則。 | 任何 |
policyType | 原則定義的類型。 可能的值為 NotSpecified、BuiltIn、Custom 和 Static。 | 'BuiltIn' 'Custom' 'NotSpecified' 'Static' |
版本 | #.#.# 格式的原則定義版本。 | 字串 |
版本 | 此原則定義的可用版本清單。 | string[] |
快速入門範例
下列快速入門範例會部署此資源類型。
Bicep 檔案 | 描述 |
---|---|
建立 Azure 虛擬網路管理員和範例 VNET | 此範本會將 Azure 虛擬網路管理員和範例虛擬網路部署到具名資源群組中。 它支援多個連線拓撲和網路群組成員資格類型。 |
部署原則 def 並指派給多個 Mgmt 群組 | 此範本是管理群組層級範本,會建立原則定義,並將該原則指派給多個管理群組。 |
部署原則定義,並指派給管理群組 | 此範本是管理群組層級範本,會建立原則定義,並將該原則指派給目標管理群組。 目前無法透過 Azure 入口網站部署此範本。 |
ARM 樣本資源定義
policyDefinitions 資源類型可以使用目標作業來部署:
如需每個 API 版本中已變更屬性的清單,請參閱 變更記錄檔。
資源格式
若要建立 Microsoft.Authorization/policyDefinitions 資源,請將下列 JSON 新增至範本。
{
"type": "Microsoft.Authorization/policyDefinitions",
"apiVersion": "2024-05-01",
"name": "string",
"properties": {
"description": "string",
"displayName": "string",
"metadata": {},
"mode": "string",
"parameters": {
"{customized property}": {
"allowedValues": [ {} ],
"defaultValue": {},
"metadata": {
"assignPermissions": "bool",
"description": "string",
"displayName": "string",
"strongType": "string"
},
"schema": {},
"type": "string"
}
},
"policyRule": {},
"policyType": "string",
"version": "string",
"versions": [ "string" ]
}
}
屬性值
Microsoft.Authorization/policyDefinitions
名字 | 描述 | 價值 |
---|---|---|
apiVersion | API 版本 | '2024-05-01' |
名字 | 資源名稱 | 字串 約束: 模式 = ^[^<>*%&:\?.+/]*[^<>*%&:\?.+/ ]+$ (必要) |
性能 | 原則定義屬性。 | PolicyDefinitionProperties |
類型 | 資源類型 | 'Microsoft.Authorization/policyDefinitions' |
ParameterDefinitions
名字 | 描述 | 價值 |
---|
ParameterDefinitionsValue
名字 | 描述 | 價值 |
---|---|---|
allowedValues | 參數的允許值。 | any[] |
defaultValue | 如果未提供任何值,則為 參數的預設值。 | 任何 |
元數據 | 參數的一般元數據。 | ParameterDefinitionsValueMetadata |
圖式 | 使用自我定義 JSON 架構,在指派期間提供參數輸入的驗證。 此屬性僅支持物件類型參數,並遵循架構 2019-09 實作 Json.NET。 您可以在 https://json-schema.org/ 深入瞭解如何使用架構,並在 https://www.jsonschemavalidator.net/測試草稿架構。 | 任何 |
類型 | 參數的數據類型。 | 'Array' 'Boolean' 'DateTime' 'Float' 'Integer' 'Object' 'String' |
ParameterDefinitionsValueMetadata
名字 | 描述 | 價值 |
---|---|---|
assignPermissions | 設定為 true,讓 Azure 入口網站在原則指派期間,於此參數的資源標識碼或資源範圍值上建立角色指派。 如果您想要在指派範圍之外指派許可權,這個屬性就很有用。 | bool |
描述 | 參數的描述。 | 字串 |
displayName | 參數的顯示名稱。 | 字串 |
strongType | 透過入口網站指派原則定義時使用。 提供內容感知值清單,供用戶選擇。 | 字串 |
PolicyDefinitionProperties
名字 | 描述 | 價值 |
---|---|---|
描述 | 原則定義描述。 | 字串 |
displayName | 原則定義的顯示名稱。 | 字串 |
元數據 | 原則定義元數據。 元數據是開放式物件,通常是索引鍵值組的集合。 | 任何 |
模式 | 原則定義模式。 有些範例包括 All、Indexed、Microsoft.KeyVault.Data。 | 字串 |
參數 | 原則規則中使用的參數參數定義。 索引鍵是參數名稱。 | ParameterDefinitions |
policyRule | 原則規則。 | 任何 |
policyType | 原則定義的類型。 可能的值為 NotSpecified、BuiltIn、Custom 和 Static。 | 'BuiltIn' 'Custom' 'NotSpecified' 'Static' |
版本 | #.#.# 格式的原則定義版本。 | 字串 |
版本 | 此原則定義的可用版本清單。 | string[] |
快速入門範本
下列快速入門範本會部署此資源類型。
範本 | 描述 |
---|---|
建立 Azure 虛擬網路管理員和範例 VNET |
此範本會將 Azure 虛擬網路管理員和範例虛擬網路部署到具名資源群組中。 它支援多個連線拓撲和網路群組成員資格類型。 |
部署原則 def 並指派給多個 Mgmt 群組 |
此範本是管理群組層級範本,會建立原則定義,並將該原則指派給多個管理群組。 |
部署原則定義,並指派給管理群組 |
此範本是管理群組層級範本,會建立原則定義,並將該原則指派給目標管理群組。 目前無法透過 Azure 入口網站部署此範本。 |
Terraform (AzAPI 提供者) 資源定義
policyDefinitions 資源類型可以使用目標作業來部署:
- 租使用者* 管理群組* 訂用帳戶
如需每個 API 版本中已變更屬性的清單,請參閱 變更記錄檔。
資源格式
若要建立 Microsoft.Authorization/policyDefinitions 資源,請將下列 Terraform 新增至範本。
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Authorization/policyDefinitions@2024-05-01"
name = "string"
body = jsonencode({
properties = {
description = "string"
displayName = "string"
metadata = ?
mode = "string"
parameters = {
{customized property} = {
allowedValues = [
?
]
defaultValue = ?
metadata = {
assignPermissions = bool
description = "string"
displayName = "string"
strongType = "string"
}
schema = ?
type = "string"
}
}
policyRule = ?
policyType = "string"
version = "string"
versions = [
"string"
]
}
})
}
屬性值
Microsoft.Authorization/policyDefinitions
名字 | 描述 | 價值 |
---|---|---|
名字 | 資源名稱 | 字串 約束: 模式 = ^[^<>*%&:\?.+/]*[^<>*%&:\?.+/ ]+$ (必要) |
性能 | 原則定義屬性。 | PolicyDefinitionProperties |
類型 | 資源類型 | “Microsoft.Authorization/policyDefinitions@2024-05-01” |
ParameterDefinitions
名字 | 描述 | 價值 |
---|
ParameterDefinitionsValue
名字 | 描述 | 價值 |
---|---|---|
allowedValues | 參數的允許值。 | any[] |
defaultValue | 如果未提供任何值,則為 參數的預設值。 | 任何 |
元數據 | 參數的一般元數據。 | ParameterDefinitionsValueMetadata |
圖式 | 使用自我定義 JSON 架構,在指派期間提供參數輸入的驗證。 此屬性僅支持物件類型參數,並遵循架構 2019-09 實作 Json.NET。 您可以在 https://json-schema.org/ 深入瞭解如何使用架構,並在 https://www.jsonschemavalidator.net/測試草稿架構。 | 任何 |
類型 | 參數的數據類型。 | 'Array' 'Boolean' 'DateTime' 'Float' 'Integer' 'Object' 'String' |
ParameterDefinitionsValueMetadata
名字 | 描述 | 價值 |
---|---|---|
assignPermissions | 設定為 true,讓 Azure 入口網站在原則指派期間,於此參數的資源標識碼或資源範圍值上建立角色指派。 如果您想要在指派範圍之外指派許可權,這個屬性就很有用。 | bool |
描述 | 參數的描述。 | 字串 |
displayName | 參數的顯示名稱。 | 字串 |
strongType | 透過入口網站指派原則定義時使用。 提供內容感知值清單,供用戶選擇。 | 字串 |
PolicyDefinitionProperties
名字 | 描述 | 價值 |
---|---|---|
描述 | 原則定義描述。 | 字串 |
displayName | 原則定義的顯示名稱。 | 字串 |
元數據 | 原則定義元數據。 元數據是開放式物件,通常是索引鍵值組的集合。 | 任何 |
模式 | 原則定義模式。 有些範例包括 All、Indexed、Microsoft.KeyVault.Data。 | 字串 |
參數 | 原則規則中使用的參數參數定義。 索引鍵是參數名稱。 | ParameterDefinitions |
policyRule | 原則規則。 | 任何 |
policyType | 原則定義的類型。 可能的值為 NotSpecified、BuiltIn、Custom 和 Static。 | 'BuiltIn' 'Custom' 'NotSpecified' 'Static' |
版本 | #.#.# 格式的原則定義版本。 | 字串 |
版本 | 此原則定義的可用版本清單。 | string[] |