az policy assignment
Kaynak ilkesi atamalarını yönetme.
Komutlar
Name | Description | Tür | Durum |
---|---|---|---|
az policy assignment create |
Kaynak ilkesi ataması oluşturun. |
Temel | GA |
az policy assignment delete |
Kaynak ilkesi atamasını silme. |
Temel | GA |
az policy assignment identity |
İlke atamanın yönetilen kimliğini yönetme. |
Temel | GA |
az policy assignment identity assign |
İlke atamasına sistem tarafından atanan bir kimlik veya kullanıcı tarafından atanan bir kimlik ekleyin. |
Temel | GA |
az policy assignment identity remove |
İlke atamasından yönetilen kimliği kaldırma. |
Temel | GA |
az policy assignment identity show |
İlke atamanın yönetilen kimliğini gösterme. |
Temel | GA |
az policy assignment list |
Kaynak ilkesi atamalarını listeleyin. |
Temel | GA |
az policy assignment non-compliance-message |
İlke atamalarının uyumsuzluk iletilerini yönetme. |
Temel | GA |
az policy assignment non-compliance-message create |
İlke atamasına uyumsuzluk iletisi ekleyin. |
Temel | GA |
az policy assignment non-compliance-message delete |
İlke atamasından bir veya daha fazla uyumsuz ileti kaldırın. |
Temel | GA |
az policy assignment non-compliance-message list |
İlke ataması için uyumsuz iletileri listeleyin. |
Temel | GA |
az policy assignment show |
Kaynak ilkesi atamasını gösterme. |
Temel | GA |
az policy assignment update |
Kaynak ilkesi atamasını güncelleştirme. |
Temel | GA |
az policy assignment create
Kaynak ilkesi ataması oluşturun.
az policy assignment create [--description]
[--display-name]
[--enforcement-mode {Default, DoNotEnforce}]
[--identity-scope]
[--location]
[--mi-system-assigned]
[--mi-user-assigned]
[--name]
[--not-scopes]
[--params]
[--policy]
[--policy-set-definition]
[--resource-group]
[--role]
[--scope]
Örnekler
Kapsamda kaynak ilkesi ataması oluşturma
Valid scopes are management group, subscription, resource group, and resource, for example
management group: /providers/Microsoft.Management/managementGroups/MyManagementGroup
subscription: /subscriptions/0b1f6471-1bf0-4dda-aec3-111122223333
resource group: /subscriptions/0b1f6471-1bf0-4dda-aec3-111122223333/resourceGroups/myGroup
resource: /subscriptions/0b1f6471-1bf0-4dda-aec3-111122223333/resourceGroups/myGroup/providers/Microsoft.Compute/virtualMachines/myVM
az policy assignment create --scope \
"/providers/Microsoft.Management/managementGroups/MyManagementGroup" \
--policy {PolicyName} -p "{ \"allowedLocations\": \
{ \"value\": [ \"australiaeast\", \"eastus\", \"japaneast\" ] } }"
Kaynak ilkesi ataması oluşturun ve kural parametresi değerleri sağlayın.
az policy assignment create --policy {PolicyName} -p "{ \"allowedLocations\": \
{ \"value\": [ \"australiaeast\", \"eastus\", \"japaneast\" ] } }"
Sistem tarafından atanan kimlikle bir kaynak ilkesi ataması oluşturun.
az policy assignment create --name myPolicy --policy {PolicyName} --mi-system-assigned --location eastus
Sistem tarafından atanan kimlikle bir kaynak ilkesi ataması oluşturun. Kimliğin aboneliğe 'Katkıda Bulunan' rol erişimi olacaktır.
az policy assignment create --name myPolicy --policy {PolicyName} --mi-system-assigned --identity-scope /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx --role Contributor --location eastus
Kullanıcı tarafından atanan kimlikle bir kaynak ilkesi ataması oluşturun.
az policy assignment create --name myPolicy --policy {PolicyName} -g MyResourceGroup --mi-user-assigned myAssignedId --location westus
Zorlama moduyla kaynak ilkesi ataması oluşturun. Atama oluşturma ve güncelleştirme sırasında ilke etkisinin zorunlu kılınıp uygulanmayacağını gösterir. Daha fazla bilgi için https://aka.ms/azure-policyAssignment-enforcement-mode adresini ziyaret edin.
az policy assignment create --name myPolicy --policy {PolicyName} --enforcement-mode 'DoNotEnforce'
İsteğe Bağlı Parametreler
İlke atamasının açıklaması.
İlke atamasının görünen adı.
İlke atamasının zorlama modu; örneğin, Varsayılan, DoNotEnforce. Daha fazla bilgi için https://aka.ms/azure-policyAssignment-enforcement-mode adresini ziyaret edin.
Sistem tarafından atanan kimliğin erişebileceği kapsam.
İlke atamasının konumu. Yalnızca yönetilen kimlik kullanıldığında gereklidir.
İlke ataması için sistem tarafından atanan kimliği kullanmak için bu bayrağı sağlayın. Daha fazla örnek için yardım'a göz atın.
İlke ataması için kullanılacak UserAssigned Identity Id. Daha fazla örnek için yardım'a göz atın.
Yeni ilke atamasının adı.
İlke atamasının uygulanmadığı boşlukla ayrılmış kapsamlar.
JSON biçimli dize veya ilke kuralının parametre değerleriyle bir dosya veya uri yolu.
İlke tanımının adı veya kimliği. Sağlanmadıysa, bir ilke kümesi tanım parametresi sağlanmalıdır.
İlke kümesi tanımının adı veya kimliği. Sağlanmadıysa, bir ilke tanımı parametresi sağlanmalıdır.
İlkenin uygulanacağı kaynak grubu.
Yönetilen kimliğe atanacak rol adı veya kimliği.
Bu ilke ataması için geçerli olan kapsam.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az policy assignment delete
Kaynak ilkesi atamasını silme.
az policy assignment delete --name
[--resource-group]
[--scope]
Örnekler
Kaynak ilkesi atamasını silme. (otomatik olarak oluşturulmuş)
az policy assignment delete --name MyPolicyAssignment
Gerekli Parametreler
İlke atamasının adı.
İsteğe Bağlı Parametreler
İlkenin uygulanacağı kaynak grubu.
Bu ilke ataması alt komutunun uygulandığı kapsam. Varsayılan olarak geçerli bağlam aboneliğini kullanır.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az policy assignment list
Kaynak ilkesi atamalarını listeleyin.
az policy assignment list [--disable-scope-strict-match]
[--resource-group]
[--scope]
İsteğe Bağlı Parametreler
Üst kapsamdan veya alt kapsamdan devralınan ilke atamalarını ekleyin.
İlkenin uygulanacağı kaynak grubu.
Bu ilke ataması alt komutunun uygulandığı kapsam. Varsayılan olarak geçerli bağlam aboneliğini kullanır.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az policy assignment show
Kaynak ilkesi atamasını gösterme.
az policy assignment show --name
[--resource-group]
[--scope]
Örnekler
Kaynak ilkesi atamasını gösterme. (otomatik olarak oluşturulmuş)
az policy assignment show --name MyPolicyAssignment
Gerekli Parametreler
İlke atamasının adı.
İsteğe Bağlı Parametreler
İlkenin uygulanacağı kaynak grubu.
Bu ilke ataması alt komutunun uygulandığı kapsam. Varsayılan olarak geçerli bağlam aboneliğini kullanır.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az policy assignment update
Kaynak ilkesi atamasını güncelleştirme.
az policy assignment update [--description]
[--display-name]
[--enforcement-mode {Default, DoNotEnforce}]
[--name]
[--not-scopes]
[--params]
[--resource-group]
[--scope]
Örnekler
Kaynak ilkesi atamanın açıklamasını güncelleştirin.
az policy assignment update --name myPolicy --description 'My policy description'
İsteğe Bağlı Parametreler
İlke atamasının açıklaması.
İlke atamasının görünen adı.
İlke atamasının zorlama modu; örneğin, Varsayılan, DoNotEnforce. Daha fazla bilgi için https://aka.ms/azure-policyAssignment-enforcement-mode adresini ziyaret edin.
İlke atamasının adı.
İlke atamasının uygulanmadığı boşlukla ayrılmış kapsamlar.
JSON biçimli dize veya ilke kuralının parametre değerleriyle bir dosya veya uri yolu.
İlkenin uygulanacağı kaynak grubu.
Bu ilke ataması alt komutunun uygulandığı kapsam. Varsayılan olarak geçerli bağlam aboneliğini kullanır.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.