az policy assignment

Erőforrás-szabályzat-hozzárendelések kezelése.

Parancsok

az policy assignment create

Erőforrásházirend-hozzárendelés létrehozása.

az policy assignment delete

Erőforrásházirend-hozzárendelés törlése.

az policy assignment identity

Szabályzat-hozzárendelés felügyelt identitásának kezelése.

az policy assignment identity assign

Adjon hozzá egy rendszer által hozzárendelt identitást vagy egy felhasználó által hozzárendelt identitást egy szabályzat-hozzárendeléshez.

az policy assignment identity remove

Felügyelt identitás eltávolítása szabályzat-hozzárendelésből.

az policy assignment identity show

Szabályzat-hozzárendelés felügyelt identitásának megjelenítése.

az policy assignment list

Erőforrásházirend-hozzárendelések listázása.

az policy assignment non-compliance-message

Szabályzat-hozzárendelések nem megfelelő üzenetek kezelése.

az policy assignment non-compliance-message create

Nem megfelelő üzenet hozzáadása szabályzat-hozzárendeléshez.

az policy assignment non-compliance-message delete

Egy vagy több nem megfelelő üzenet eltávolítása egy szabályzat-hozzárendelésből.

az policy assignment non-compliance-message list

A szabályzat-hozzárendelések nem megfelelő üzeneteinek listázása.

az policy assignment show

Erőforrásházirend-hozzárendelés megjelenítése.

az policy assignment update

Erőforrás-szabályzat hozzárendelésének frissítése.

az policy assignment create

Erőforrásházirend-hozzárendelés létrehozása.

az policy assignment create [--assign-identity]
                            [--description]
                            [--display-name]
                            [--enforcement-mode {Default, DoNotEnforce}]
                            [--identity-scope]
                            [--location]
                            [--mi-system-assigned]
                            [--mi-user-assigned]
                            [--name]
                            [--not-scopes]
                            [--params]
                            [--policy]
                            [--policy-set-definition]
                            [--resource-group]
                            [--role]
                            [--scope]
                            [--sku {free, standard}]

Példák

Erőforrásházirend-hozzárendelés létrehozása a hatókörben

Valid scopes are management group, subscription, resource group, and resource, for example
   management group:  /providers/Microsoft.Management/managementGroups/MyManagementGroup
   subscription:      /subscriptions/0b1f6471-1bf0-4dda-aec3-111122223333
   resource group:    /subscriptions/0b1f6471-1bf0-4dda-aec3-111122223333/resourceGroups/myGroup
   resource:          /subscriptions/0b1f6471-1bf0-4dda-aec3-111122223333/resourceGroups/myGroup/providers/Microsoft.Compute/virtualMachines/myVM
     az policy assignment create --scope \
        "/providers/Microsoft.Management/managementGroups/MyManagementGroup" \
            --policy {PolicyName} -p "{ \"allowedLocations\": \
                { \"value\": [ \"australiaeast\", \"eastus\", \"japaneast\" ] } }"

Hozzon létre egy erőforrásházirend-hozzárendelést, és adjon meg szabályparaméter-értékeket.

az policy assignment create --policy {PolicyName} -p "{ \"allowedLocations\": \
    { \"value\": [ \"australiaeast\", \"eastus\", \"japaneast\" ] } }"

Erőforrásházirend-hozzárendelés létrehozása rendszer által hozzárendelt identitással.

az policy assignment create --name myPolicy --policy {PolicyName} --mi-system-assigned --location eastus

Erőforrásházirend-hozzárendelés létrehozása rendszer által hozzárendelt identitással. Az identitás "Közreműködő" szerepkörű hozzáféréssel fog rendelkezni az előfizetéshez.

az policy assignment create --name myPolicy --policy {PolicyName} --mi-system-assigned --identity-scope /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx --role Contributor --location eastus

Hozzon létre egy erőforrás-szabályzat-hozzárendelést egy felhasználó által hozzárendelt identitással.

az policy assignment create --name myPolicy --policy {PolicyName} -g MyResourceGroup --mi-user-assigned myAssignedId --location westus

Erőforrás-szabályzat-hozzárendelés létrehozása kényszerítési módban. Azt jelzi, hogy a szabályzat hatása kényszerítve lesz-e, vagy sem a hozzárendelés létrehozása és frissítése során. További információért látogasson el https://aka.ms/azure-policyAssignment-enforcement-mode ide.

az policy assignment create --name myPolicy --policy {PolicyName} --enforcement-mode 'DoNotEnforce'

Opcionális paraméterek

--assign-identity

Hozzárendel egy rendszer által hozzárendelt identitást a szabályzat-hozzárendeléshez. Ez az argumentum elavult, használja helyette a --mi-system-assigned függvényt.

--description

A szabályzat-hozzárendelés leírása.

--display-name

A szabályzat-hozzárendelés megjelenített neve.

--enforcement-mode -e

A szabályzat-hozzárendelés kényszerítési módja, például Alapértelmezett, DoNotEnforce. További információért látogasson el https://aka.ms/azure-policyAssignment-enforcement-mode ide.

elfogadott értékek: Default, DoNotEnforce
alapértelmezett érték: Default
--identity-scope

Hatókör, amelyhez a rendszer hozzárendelt identitása hozzáférhet.

--location -l

A szabályzat-hozzárendelés helye. Csak felügyelt identitás használatakor szükséges.

--mi-system-assigned

Adja meg ezt a jelzőt a rendszer által hozzárendelt identitás szabályzat-hozzárendeléshez való használatához. További példákért tekintse meg a súgót.

--mi-user-assigned

A szabályzat-hozzárendeléshez használandó UserAssigned identitásazonosító. További példákért tekintse meg a súgót.

--name -n

Az új szabályzat-hozzárendelés neve.

--not-scopes

Szóközzel elválasztott hatókörök, ahol a szabályzat-hozzárendelés nem érvényes.

--params -p

JSON formátumú sztring vagy egy fájl vagy URI elérési útja a házirendszabály paraméterértékeivel.

--policy

A szabályzatdefiníció neve vagy azonosítója.

--policy-set-definition -d

A szabályzatkészlet-definíció neve vagy azonosítója.

--resource-group -g

Az az erőforráscsoport, ahol a szabályzatot alkalmazni fogja.

--role

A felügyelt identitáshoz hozzárendelendő szerepkör neve vagy azonosítója.

alapértelmezett érték: Contributor
--scope

Hatókör, amelyre ez a szabályzat-hozzárendelés vonatkozik.

--sku -s

Szabályzat termékváltozata.

elfogadott értékek: free, standard

az policy assignment delete

Erőforrásházirend-hozzárendelés törlése.

az policy assignment delete --name
                            [--resource-group]
                            [--scope]

Példák

Erőforrásházirend-hozzárendelés törlése. (automatikusan generált)

az policy assignment delete --name MyPolicyAssignment

Kötelező paraméterek

--name -n

A szabályzat-hozzárendelés neve.

Opcionális paraméterek

--resource-group -g

Az az erőforráscsoport, ahol a szabályzatot alkalmazni fogja.

--scope

Hatókör, amelyre ez a szabályzat-hozzárendelés vonatkozik.

az policy assignment list

Erőforrásházirend-hozzárendelések listázása.

az policy assignment list [--disable-scope-strict-match]
                          [--resource-group]
                          [--scope]

Opcionális paraméterek

--disable-scope-strict-match

A szülőhatókörből vagy gyermekhatókörbe örökölt szabályzat-hozzárendeléseket is belefoglalhatja.

--resource-group -g

Az az erőforráscsoport, ahol a szabályzatot alkalmazni fogja.

--scope

Hatókör, amelyre ez a szabályzat-hozzárendelés vonatkozik.

az policy assignment show

Erőforrásházirend-hozzárendelés megjelenítése.

az policy assignment show --name
                          [--resource-group]
                          [--scope]

Példák

Erőforrásházirend-hozzárendelés megjelenítése. (automatikusan generált)

az policy assignment show --name MyPolicyAssignment

Kötelező paraméterek

--name -n

A szabályzat-hozzárendelés neve.

Opcionális paraméterek

--resource-group -g

Az az erőforráscsoport, ahol a szabályzatot alkalmazni fogja.

--scope

Hatókör, amelyre ez a szabályzat-hozzárendelés vonatkozik.

az policy assignment update

Erőforrás-szabályzat hozzárendelésének frissítése.

az policy assignment update [--description]
                            [--display-name]
                            [--enforcement-mode {Default, DoNotEnforce}]
                            [--name]
                            [--not-scopes]
                            [--params]
                            [--resource-group]
                            [--scope]
                            [--sku {free, standard}]

Példák

Frissítse egy erőforrásházirend-hozzárendelés leírását.

az policy assignment update --name myPolicy --description 'My policy description'

Opcionális paraméterek

--description

A szabályzat-hozzárendelés leírása.

--display-name

A szabályzat-hozzárendelés megjelenített neve.

--enforcement-mode -e

A szabályzat-hozzárendelés kényszerítési módja, például Alapértelmezett, DoNotEnforce. További információért látogasson el https://aka.ms/azure-policyAssignment-enforcement-mode ide.

elfogadott értékek: Default, DoNotEnforce
--name -n

A szabályzat-hozzárendelés neve.

--not-scopes

Szóközzel elválasztott hatókörök, ahol a szabályzat-hozzárendelés nem érvényes.

--params -p

JSON formátumú sztring vagy egy fájl vagy URI elérési útja a házirendszabály paraméterértékeivel.

--resource-group -g

Az az erőforráscsoport, ahol a szabályzatot alkalmazni fogja.

--scope

Hatókör, amelyre ez a szabályzat-hozzárendelés vonatkozik.

--sku -s

Szabályzat termékváltozata.

elfogadott értékek: free, standard