Поделиться через


az policy exemption

Эта группа команд находится в предварительной версии и в процессе разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus

Управление исключениями политики ресурсов.

Команды

Имя Описание Тип Состояние
az policy exemption create

Создайте исключение политики.

Основные сведения Предварительная версия
az policy exemption delete

Удаление исключения политики.

Основные сведения Предварительная версия
az policy exemption list

Перечисление исключений политики.

Основные сведения Предварительная версия
az policy exemption show

Отображение исключения политики.

Основные сведения Предварительная версия
az policy exemption update

Обновление исключения политики.

Основные сведения Предварительная версия

az policy exemption create

Предварительный просмотр

Группа команд "исключение политики" находится в предварительной версии и в процессе разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus

Создайте исключение политики.

az policy exemption create --name
                           [--description]
                           [--display-name]
                           [--exemption-category {Mitigated, Waiver}]
                           [--expires-on]
                           [--metadata]
                           [--policy-assignment]
                           [--policy-definition-reference-ids]
                           [--resource-group]
                           [--scope]

Примеры

Создайте исключение политики в подписке по умолчанию.

az policy exemption create -n exemptTestVM \
    --policy-assignment "/subscriptions/mySubId/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver"

Создайте исключение политики в группе ресурсов.

az policy exemption create -n exemptTestVM \
    --policy-assignment "/subscriptions/mySubId/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver" \
    --resource-group "myResourceGroup"

Создайте исключение политики в группе управления.

az policy exemption create -n exemptTestVM \
    --policy-assignment "/providers/Microsoft.Management/managementGroups/myMG/providers/Microsoft.Authorization/policyAssignments/limitVMSku" \
    --exemption-category "Waiver" \
    --scope "/providers/Microsoft.Management/managementGroups/myMG"

Обязательные параметры

--name -n

Имя нового исключения политики.

Необязательные параметры

--description

Описание исключения политики.

--display-name

Отображаемое имя исключения политики.

--exemption-category -e

Категория исключения политики для исключения политики.

допустимые значения: Mitigated, Waiver
--expires-on

Дата и время окончания срока действия (в формате UTC ISO 8601 формат гггг-ММ-ддTHH:mm:ssZ) исключения политики.

--metadata

Метаданные в парах key=value, разделенных пробелами.

--policy-assignment -a

Идентификатор назначения указанной политики для исключения политики.

--policy-definition-reference-ids -r

Идентификаторы определения политики, которые следует исключить из инициативы (набор политик).

--resource-group -g

Группа ресурсов, в которой будет применяться политика.

--scope

Область применения этого исключения политики.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
значение по умолчанию: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az policy exemption delete

Предварительный просмотр

Группа команд "исключение политики" находится в предварительной версии и в процессе разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus

Удаление исключения политики.

az policy exemption delete --name
                           [--resource-group]
                           [--scope]

Примеры

Удаление исключения политики.

az policy exemption delete --name MyPolicyExemption --resource-group "myResourceGroup"

Обязательные параметры

--name -n

Имя исключения политики.

Необязательные параметры

--resource-group -g

Группа ресурсов, в которой будет применяться политика.

--scope

Область применения этого исключения политики.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
значение по умолчанию: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az policy exemption list

Предварительный просмотр

Группа команд "исключение политики" находится в предварительной версии и в процессе разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus

Перечисление исключений политики.

az policy exemption list [--disable-scope-strict-match]
                         [--resource-group]
                         [--scope]

Необязательные параметры

--disable-scope-strict-match -i

Включите исключения политики, унаследованные от родительского область или дочерних область.

--resource-group -g

Группа ресурсов, в которой будет применяться политика.

--scope

Область применения этого исключения политики.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
значение по умолчанию: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az policy exemption show

Предварительный просмотр

Группа команд "исключение политики" находится в предварительной версии и в процессе разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus

Отображение исключения политики.

az policy exemption show --name
                         [--resource-group]
                         [--scope]

Примеры

Отображение исключения политики.

az policy exemption show --name MyPolicyExemption --resource-group "myResourceGroup"

Обязательные параметры

--name -n

Имя исключения политики.

Необязательные параметры

--resource-group -g

Группа ресурсов, в которой будет применяться политика.

--scope

Область применения этого исключения политики.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
значение по умолчанию: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az policy exemption update

Предварительный просмотр

Группа команд "исключение политики" находится в предварительной версии и в процессе разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus

Обновление исключения политики.

az policy exemption update --name
                           [--description]
                           [--display-name]
                           [--exemption-category {Mitigated, Waiver}]
                           [--expires-on]
                           [--metadata]
                           [--policy-definition-reference-ids]
                           [--resource-group]
                           [--scope]

Примеры

Обновление исключения политики.

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated"

Обновите исключение политики в группе ресурсов.

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated" \
    --resource-group "myResourceGroup"

Обновите исключение политики в группе управления.

az policy exemption update -n exemptTestVM \
    --exemption-category "Mitigated" \
    --scope "/providers/Microsoft.Management/managementGroups/myMG"

Обязательные параметры

--name -n

Имя исключения политики.

Необязательные параметры

--description

Описание исключения политики.

--display-name

Отображаемое имя исключения политики.

--exemption-category -e

Категория исключения политики для исключения политики.

допустимые значения: Mitigated, Waiver
--expires-on

Дата и время окончания срока действия (в формате UTC ISO 8601 формат гггг-ММ-ддTHH:mm:ssZ) исключения политики.

--metadata

Метаданные в парах key=value, разделенных пробелами.

--policy-definition-reference-ids -r

Идентификаторы определения политики, которые следует исключить из инициативы (набор политик).

--resource-group -g

Группа ресурсов, в которой будет применяться политика.

--scope

Область применения этого исключения политики.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
значение по умолчанию: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.