Share via


az policy exemption

Este grupo de comandos está em pré-visualização e em desenvolvimento. Níveis de referência e de apoio: https://aka.ms/CLI_refstatus

Gerencie isenções de política de recursos.

Comandos

Name Description Tipo Estado
az policy exemption create

Crie uma isenção de política.

Principal Pré-visualizar
az policy exemption delete

Excluir uma isenção de política.

Principal Pré-visualizar
az policy exemption list

Listar isenções de política.

Principal Pré-visualizar
az policy exemption show

Mostrar uma isenção de apólice.

Principal Pré-visualizar
az policy exemption update

Atualizar uma isenção de política.

Principal Pré-visualizar

az policy exemption create

Pré-visualizar

O grupo de comando 'policy exemption' está em pré-visualização e em desenvolvimento. Níveis de referência e de apoio: https://aka.ms/CLI_refstatus

Crie uma isenção de política.

az policy exemption create --name
                           [--description]
                           [--display-name]
                           [--exemption-category {Mitigated, Waiver}]
                           [--expires-on]
                           [--metadata]
                           [--policy-assignment]
                           [--policy-definition-reference-ids]
                           [--resource-group]
                           [--scope]

Exemplos

Crie uma isenção de política na assinatura padrão.

az policy exemption create -n exemptTestVM \
    --policy-assignment "/subscriptions/mySubId/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver"

Crie uma isenção de política no grupo de recursos.

az policy exemption create -n exemptTestVM \
    --policy-assignment "/subscriptions/mySubId/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver" \
    --resource-group "myResourceGroup"

Crie uma isenção de política em um grupo de gerenciamento.

az policy exemption create -n exemptTestVM \
    --policy-assignment "/providers/Microsoft.Management/managementGroups/myMG/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver" \
    --scope "/providers/Microsoft.Management/managementGroups/myMG"

Parâmetros Obrigatórios

--name -n

Nome da nova isenção da apólice.

Parâmetros Opcionais

--description

Descrição da isenção da apólice.

--display-name

Nome para exibição da isenção da política.

--exemption-category -e

A categoria de isenção da apólice de isenção.

valores aceites: Mitigated, Waiver
--expires-on

A data e hora de expiração (no formato UTC ISO 8601 aaaa-MM-ddTHH:mm:ssZ) da isenção da apólice.

--metadata

Metadados em pares chave=valor separados por espaço.

--policy-assignment -a

A Id da atribuição de política referenciada para a isenção da apólice.

--policy-definition-reference-ids -r

A definição de política faz referência a ids para isentar na iniciativa (conjunto de políticas).

--resource-group -g

O grupo de recursos onde a política será aplicada.

--scope

Âmbito a que se aplica esta isenção de política.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

az policy exemption delete

Pré-visualizar

O grupo de comando 'policy exemption' está em pré-visualização e em desenvolvimento. Níveis de referência e de apoio: https://aka.ms/CLI_refstatus

Excluir uma isenção de política.

az policy exemption delete --name
                           [--resource-group]
                           [--scope]

Exemplos

Excluir uma isenção de política.

az policy exemption delete --name MyPolicyExemption --resource-group "myResourceGroup"

Parâmetros Obrigatórios

--name -n

Nome da isenção da apólice.

Parâmetros Opcionais

--resource-group -g

O grupo de recursos onde a política será aplicada.

--scope

Âmbito a que se aplica esta isenção de política.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

az policy exemption list

Pré-visualizar

O grupo de comando 'policy exemption' está em pré-visualização e em desenvolvimento. Níveis de referência e de apoio: https://aka.ms/CLI_refstatus

Listar isenções de política.

az policy exemption list [--disable-scope-strict-match]
                         [--resource-group]
                         [--scope]

Parâmetros Opcionais

--disable-scope-strict-match -i

Inclua isenções de política herdadas do escopo pai ou no escopo filho.

--resource-group -g

O grupo de recursos onde a política será aplicada.

--scope

Âmbito a que se aplica esta isenção de política.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

az policy exemption show

Pré-visualizar

O grupo de comando 'policy exemption' está em pré-visualização e em desenvolvimento. Níveis de referência e de apoio: https://aka.ms/CLI_refstatus

Mostrar uma isenção de apólice.

az policy exemption show --name
                         [--resource-group]
                         [--scope]

Exemplos

Mostrar uma isenção de apólice.

az policy exemption show --name MyPolicyExemption --resource-group "myResourceGroup"

Parâmetros Obrigatórios

--name -n

Nome da isenção da apólice.

Parâmetros Opcionais

--resource-group -g

O grupo de recursos onde a política será aplicada.

--scope

Âmbito a que se aplica esta isenção de política.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

az policy exemption update

Pré-visualizar

O grupo de comando 'policy exemption' está em pré-visualização e em desenvolvimento. Níveis de referência e de apoio: https://aka.ms/CLI_refstatus

Atualizar uma isenção de política.

az policy exemption update --name
                           [--description]
                           [--display-name]
                           [--exemption-category {Mitigated, Waiver}]
                           [--expires-on]
                           [--metadata]
                           [--policy-definition-reference-ids]
                           [--resource-group]
                           [--scope]

Exemplos

Atualizar uma isenção de política.

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated"

Atualizar uma isenção de política no grupo de recursos.

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated" \
    --resource-group "myResourceGroup"

Atualizar uma isenção de política em um grupo de gerenciamento.

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated" \
    --scope "/providers/Microsoft.Management/managementGroups/myMG"

Parâmetros Obrigatórios

--name -n

Nome da isenção da apólice.

Parâmetros Opcionais

--description

Descrição da isenção da apólice.

--display-name

Nome para exibição da isenção da política.

--exemption-category -e

A categoria de isenção da apólice de isenção.

valores aceites: Mitigated, Waiver
--expires-on

A data e hora de expiração (no formato UTC ISO 8601 aaaa-MM-ddTHH:mm:ssZ) da isenção da apólice.

--metadata

Metadados em pares chave=valor separados por espaço.

--policy-definition-reference-ids -r

A definição de política faz referência a ids para isentar na iniciativa (conjunto de políticas).

--resource-group -g

O grupo de recursos onde a política será aplicada.

--scope

Âmbito a que se aplica esta isenção de política.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.