az policy exemption

Ta grupa poleceń jest w wersji zapoznawczej i jest opracowywana. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Zarządzanie wykluczeniami zasad zasobów.

Polecenia

Nazwa Opis Typ Stan
az policy exemption create

Utwórz wykluczenie z zasad.

Podstawowe funkcje Wersja zapoznawcza
az policy exemption delete

Usuń wykluczenie z zasad.

Podstawowe funkcje Wersja zapoznawcza
az policy exemption list

Wyświetlanie listy wykluczeń zasad.

Podstawowe funkcje Wersja zapoznawcza
az policy exemption show

Pokaż wykluczenie z zasad.

Podstawowe funkcje Wersja zapoznawcza
az policy exemption update

Aktualizowanie wykluczenia z zasad.

Podstawowe funkcje Wersja zapoznawcza

az policy exemption create

Wersja zapoznawcza

Grupa poleceń "wykluczenie zasad" jest w wersji zapoznawczej i jest opracowywana. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Utwórz wykluczenie z zasad.

az policy exemption create --name
                           [--description]
                           [--display-name]
                           [--exemption-category {Mitigated, Waiver}]
                           [--expires-on]
                           [--metadata]
                           [--policy-assignment]
                           [--policy-definition-reference-ids]
                           [--resource-group]
                           [--scope]

Przykłady

Utwórz wykluczenie z zasad w domyślnej subskrypcji.

az policy exemption create -n exemptTestVM \
    --policy-assignment "/subscriptions/mySubId/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver"

Utwórz wykluczenie z zasad w grupie zasobów.

az policy exemption create -n exemptTestVM \
    --policy-assignment "/subscriptions/mySubId/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver" \
    --resource-group "myResourceGroup"

Utwórz wykluczenie z zasad w grupie zarządzania.

az policy exemption create -n exemptTestVM \
    --policy-assignment "/providers/Microsoft.Management/managementGroups/myMG/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver" \
    --scope "/providers/Microsoft.Management/managementGroups/myMG"

Parametry wymagane

--name -n

Nazwa nowego wykluczenia z zasad.

Parametry opcjonalne

--description

Opis wykluczenia z zasad.

--display-name

Nazwa wyświetlana wykluczenia z zasad.

--exemption-category -e

Kategoria wykluczania zasad wykluczenia z zasad.

akceptowane wartości: Mitigated, Waiver
--expires-on

Data i godzina wygaśnięcia (w formacie UTC ISO 8601 rrrr-MM-ddTHH:mm:ssZ) wykluczenia z zasad.

--metadata

Metadane w parach klucz=wartość rozdzielanych spacjami.

--policy-assignment -a

Identyfikator przypisania zasad, do których odwołuje się wykluczenie z zasad.

--policy-definition-reference-ids -r

Identyfikatory odwołań definicji zasad do wykluczenia z inicjatywy (zestaw zasad).

--resource-group -g

Grupa zasobów, w której zostaną zastosowane zasady.

--scope

Zakres, do którego ma zastosowanie to wykluczenie z zasad.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

akceptowane wartości: json, jsonc, none, table, tsv, yaml, yamlc
wartość domyślna: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az policy exemption delete

Wersja zapoznawcza

Grupa poleceń "wykluczenie zasad" jest w wersji zapoznawczej i jest opracowywana. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Usuń wykluczenie z zasad.

az policy exemption delete --name
                           [--resource-group]
                           [--scope]

Przykłady

Usuń wykluczenie z zasad.

az policy exemption delete --name MyPolicyExemption --resource-group "myResourceGroup"

Parametry wymagane

--name -n

Nazwa wykluczenia z zasad.

Parametry opcjonalne

--resource-group -g

Grupa zasobów, w której zostaną zastosowane zasady.

--scope

Zakres, do którego ma zastosowanie to wykluczenie z zasad.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

akceptowane wartości: json, jsonc, none, table, tsv, yaml, yamlc
wartość domyślna: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az policy exemption list

Wersja zapoznawcza

Grupa poleceń "wykluczenie zasad" jest w wersji zapoznawczej i jest opracowywana. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Wyświetlanie listy wykluczeń zasad.

az policy exemption list [--disable-scope-strict-match]
                         [--resource-group]
                         [--scope]

Parametry opcjonalne

--disable-scope-strict-match -i

Uwzględnij wykluczenia z zasad dziedziczone z zakresu nadrzędnego lub w zakresie podrzędnym.

--resource-group -g

Grupa zasobów, w której zostaną zastosowane zasady.

--scope

Zakres, do którego ma zastosowanie to wykluczenie z zasad.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

akceptowane wartości: json, jsonc, none, table, tsv, yaml, yamlc
wartość domyślna: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az policy exemption show

Wersja zapoznawcza

Grupa poleceń "wykluczenie zasad" jest w wersji zapoznawczej i jest opracowywana. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Pokaż wykluczenie z zasad.

az policy exemption show --name
                         [--resource-group]
                         [--scope]

Przykłady

Pokaż wykluczenie z zasad.

az policy exemption show --name MyPolicyExemption --resource-group "myResourceGroup"

Parametry wymagane

--name -n

Nazwa wykluczenia z zasad.

Parametry opcjonalne

--resource-group -g

Grupa zasobów, w której zostaną zastosowane zasady.

--scope

Zakres, do którego ma zastosowanie to wykluczenie z zasad.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

akceptowane wartości: json, jsonc, none, table, tsv, yaml, yamlc
wartość domyślna: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az policy exemption update

Wersja zapoznawcza

Grupa poleceń "wykluczenie zasad" jest w wersji zapoznawczej i jest opracowywana. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Aktualizowanie wykluczenia z zasad.

az policy exemption update --name
                           [--description]
                           [--display-name]
                           [--exemption-category {Mitigated, Waiver}]
                           [--expires-on]
                           [--metadata]
                           [--policy-definition-reference-ids]
                           [--resource-group]
                           [--scope]

Przykłady

Aktualizowanie wykluczenia z zasad.

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated"

Zaktualizuj wykluczenie z zasad w grupie zasobów.

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated" \
    --resource-group "myResourceGroup"

Aktualizowanie wykluczenia z zasad w grupie zarządzania.

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated" \
    --scope "/providers/Microsoft.Management/managementGroups/myMG"

Parametry wymagane

--name -n

Nazwa wykluczenia z zasad.

Parametry opcjonalne

--description

Opis wykluczenia z zasad.

--display-name

Nazwa wyświetlana wykluczenia z zasad.

--exemption-category -e

Kategoria wykluczania zasad wykluczenia z zasad.

akceptowane wartości: Mitigated, Waiver
--expires-on

Data i godzina wygaśnięcia (w formacie UTC ISO 8601 rrrr-MM-ddTHH:mm:ssZ) wykluczenia z zasad.

--metadata

Metadane w parach klucz=wartość rozdzielanych spacjami.

--policy-definition-reference-ids -r

Identyfikatory odwołań definicji zasad do wykluczenia z inicjatywy (zestaw zasad).

--resource-group -g

Grupa zasobów, w której zostaną zastosowane zasady.

--scope

Zakres, do którego ma zastosowanie to wykluczenie z zasad.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

akceptowane wartości: json, jsonc, none, table, tsv, yaml, yamlc
wartość domyślna: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.