Exportieren von Azure Policy-Ressourcen

Dieser Artikel enthält Informationen zum Exportieren vorhandener Azure Policy-Ressourcen. Das Exportieren Ihrer Ressourcen ist hilfreich und wird für die Sicherung empfohlen. Es ist aber auch ein wichtiger Schritt auf Ihrem Weg mit der Cloud Governance und bei der Behandlung Ihrer Richtlinien im Sinne von Policy-as-Code. Azure Policy Ressourcen können über die REST-API, die Azure CLI und Azure PowerShell exportiert werden.

Hinweis

Das Portal zum Exportieren von Definitionen nach GitHub wurde im April 2023 eingestellt.

Exportieren mit Azure CLI

Azure Policy-Definitionen, Initiativen und Zuweisungen können jeweils im JSON-Code mit Azure CLI exportiert werden. Jeder dieser Befehle verwendet einen name-Parameter, um anzugeben, für welches Objekt der JSON-Code verwendet werden soll. Die name-Eigenschaft ist oft eine GUID und nicht der displayName des Objekts.

Im Folgenden finden Sie ein Beispiel für das Abrufen des JSON-Codes für eine Richtliniendefinition, wobei Name den Wert VirtualMachineStorage hat:

az policy definition show --name 'VirtualMachineStorage'

Exportieren mit Azure PowerShell

Azure Policy-Definitionen, Initiativen und Zuweisungen können jeweils im JSON-Code mit Azure PowerShell exportiert werden. Jedes dieser Cmdlets verwendet einen Name-Parameter, um anzugeben, für welches Objekt der JSON-Code verwendet werden soll. Die Name-Eigenschaft ist oft eine GUID (Globally Unique Identifier) und nicht der displayName des Objekts.

Hier ein Beispiel für das Abrufen des JSON-Codes für eine Richtliniendefinition mit dem Namen (wie bereits erwähnt, GUID) d7fff7ea-9d47-4952-b854-b7da261e48f2:

Get-AzPolicyDefinition -Name 'd7fff7ea-9d47-4952-b854-b7da261e48f2' | ConvertTo-Json -Depth 10

Exportieren in CSV mit Resource Graph im Azure-Portal

Azure Resource Graph bietet die Möglichkeit, umfangreiche Abfragen mit komplexer Filterung, Gruppierung und Sortierung durchzuführen. Azure Resource Graph unterstützt die Richtlinienressourcentabelle, die Richtlinienressourcen wie Definitionen, Zuweisungen und Ausnahmen enthält. Überprüfen Sie die Beispielabfragen. Die Portaloberfläche des Resource Graph-Explorers ermöglicht das Herunterladen von Abfrageergebnissen in CSV mithilfe der Symbolleistenoption Download als CSV.

Nächste Schritte