az policy exemption

このコマンド グループはプレビュー段階であり、開発中です。 参照レベルとサポート レベル: https://aka.ms/CLI_refstatus

リソース ポリシーの除外を管理します。

コマンド

名前 説明 状態
az policy exemption create

ポリシーの除外を作成します。

コア プレビュー
az policy exemption delete

ポリシーの除外を削除します。

コア プレビュー
az policy exemption list

ポリシーの除外を一覧表示します。

コア プレビュー
az policy exemption show

ポリシーの除外を表示します。

コア プレビュー
az policy exemption update

ポリシーの除外を更新します。

コア プレビュー

az policy exemption create

プレビュー

コマンド グループの "ポリシーの除外" はプレビュー段階であり、開発中です。 参照レベルとサポート レベル: https://aka.ms/CLI_refstatus

ポリシーの除外を作成します。

az policy exemption create --name
                           [--description]
                           [--display-name]
                           [--exemption-category {Mitigated, Waiver}]
                           [--expires-on]
                           [--metadata]
                           [--policy-assignment]
                           [--policy-definition-reference-ids]
                           [--resource-group]
                           [--scope]

既定のサブスクリプションでポリシーの除外を作成します。

az policy exemption create -n exemptTestVM \
    --policy-assignment "/subscriptions/mySubId/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver"

リソース グループにポリシー除外を作成します。

az policy exemption create -n exemptTestVM \
    --policy-assignment "/subscriptions/mySubId/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver" \
    --resource-group "myResourceGroup"

管理グループにポリシーの除外を作成します。

az policy exemption create -n exemptTestVM \
    --policy-assignment "/providers/Microsoft.Management/managementGroups/myMG/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver" \
    --scope "/providers/Microsoft.Management/managementGroups/myMG"

必須のパラメーター

--name -n

新しいポリシー除外の名前。

省略可能のパラメーター

--description

ポリシーの除外の説明。

--display-name

ポリシー除外の表示名。

--exemption-category -e

ポリシー除外のポリシー除外カテゴリ。

指定可能な値: Mitigated, Waiver
--expires-on

ポリシー除外の有効期限の日付と時刻 (UTC ISO 8601 形式 yyyy-MM-ddTHH:mm:ssZ)。

--metadata

スペース区切りのキーと値のペアのメタデータ。

--policy-assignment -a

ポリシー除外の参照先ポリシー割り当て ID。

--policy-definition-reference-ids -r

ポリシー定義は、イニシアティブ (ポリシー セット) で除外する ID を参照します。

--resource-group -g

ポリシーが適用されるリソース グループ。

--scope

このポリシー除外が適用されるスコープ。

グローバル パラメーター
--debug

すべてのデバッグ ログを表示するようにログの詳細レベルを上げます。

--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告は抑制します。

--output -o

出力形式。

指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
規定値: json
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ をご覧ください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。

--verbose

ログの詳細レベルを上げます。 詳細なデバッグ ログを表示するには --debug を使います。

az policy exemption delete

プレビュー

コマンド グループの "ポリシーの除外" はプレビュー段階であり、開発中です。 参照レベルとサポート レベル: https://aka.ms/CLI_refstatus

ポリシーの除外を削除します。

az policy exemption delete --name
                           [--resource-group]
                           [--scope]

ポリシーの除外を削除します。

az policy exemption delete --name MyPolicyExemption --resource-group "myResourceGroup"

必須のパラメーター

--name -n

ポリシー除外の名前。

省略可能のパラメーター

--resource-group -g

ポリシーが適用されるリソース グループ。

--scope

このポリシー除外が適用されるスコープ。

グローバル パラメーター
--debug

すべてのデバッグ ログを表示するようにログの詳細レベルを上げます。

--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告は抑制します。

--output -o

出力形式。

指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
規定値: json
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ をご覧ください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。

--verbose

ログの詳細レベルを上げます。 詳細なデバッグ ログを表示するには --debug を使います。

az policy exemption list

プレビュー

コマンド グループの "ポリシーの除外" はプレビュー段階であり、開発中です。 参照レベルとサポート レベル: https://aka.ms/CLI_refstatus

ポリシーの除外を一覧表示します。

az policy exemption list [--disable-scope-strict-match]
                         [--resource-group]
                         [--scope]

省略可能のパラメーター

--disable-scope-strict-match -i

親スコープまたは子スコープから継承されたポリシー除外を含めます。

--resource-group -g

ポリシーが適用されるリソース グループ。

--scope

このポリシー除外が適用されるスコープ。

グローバル パラメーター
--debug

すべてのデバッグ ログを表示するようにログの詳細レベルを上げます。

--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告は抑制します。

--output -o

出力形式。

指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
規定値: json
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ をご覧ください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。

--verbose

ログの詳細レベルを上げます。 詳細なデバッグ ログを表示するには --debug を使います。

az policy exemption show

プレビュー

コマンド グループの "ポリシーの除外" はプレビュー段階であり、開発中です。 参照レベルとサポート レベル: https://aka.ms/CLI_refstatus

ポリシーの除外を表示します。

az policy exemption show --name
                         [--resource-group]
                         [--scope]

ポリシーの除外を表示します。

az policy exemption show --name MyPolicyExemption --resource-group "myResourceGroup"

必須のパラメーター

--name -n

ポリシー除外の名前。

省略可能のパラメーター

--resource-group -g

ポリシーが適用されるリソース グループ。

--scope

このポリシー除外が適用されるスコープ。

グローバル パラメーター
--debug

すべてのデバッグ ログを表示するようにログの詳細レベルを上げます。

--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告は抑制します。

--output -o

出力形式。

指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
規定値: json
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ をご覧ください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。

--verbose

ログの詳細レベルを上げます。 詳細なデバッグ ログを表示するには --debug を使います。

az policy exemption update

プレビュー

コマンド グループの "ポリシーの除外" はプレビュー段階であり、開発中です。 参照レベルとサポート レベル: https://aka.ms/CLI_refstatus

ポリシーの除外を更新します。

az policy exemption update --name
                           [--description]
                           [--display-name]
                           [--exemption-category {Mitigated, Waiver}]
                           [--expires-on]
                           [--metadata]
                           [--policy-definition-reference-ids]
                           [--resource-group]
                           [--scope]

ポリシーの除外を更新します。

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated"

リソース グループのポリシー除外を更新します。

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated" \
    --resource-group "myResourceGroup"

管理グループのポリシー除外を更新します。

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated" \
    --scope "/providers/Microsoft.Management/managementGroups/myMG"

必須のパラメーター

--name -n

ポリシー除外の名前。

省略可能のパラメーター

--description

ポリシーの除外の説明。

--display-name

ポリシー除外の表示名。

--exemption-category -e

ポリシー除外のポリシー除外カテゴリ。

指定可能な値: Mitigated, Waiver
--expires-on

ポリシー除外の有効期限の日付と時刻 (UTC ISO 8601 形式 yyyy-MM-ddTHH:mm:ssZ)。

--metadata

スペース区切りのキーと値のペアのメタデータ。

--policy-definition-reference-ids -r

ポリシー定義は、イニシアティブ (ポリシー セット) で除外する ID を参照します。

--resource-group -g

ポリシーが適用されるリソース グループ。

--scope

このポリシー除外が適用されるスコープ。

グローバル パラメーター
--debug

すべてのデバッグ ログを表示するようにログの詳細レベルを上げます。

--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告は抑制します。

--output -o

出力形式。

指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
規定値: json
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ をご覧ください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。

--verbose

ログの詳細レベルを上げます。 詳細なデバッグ ログを表示するには --debug を使います。