az policy remediation

管理資源原則補救。

命令

名稱 Description 類型 狀態
az policy remediation cancel

取消資源原則補救。

核心 GA
az policy remediation create

建立資源原則補救。

核心 GA
az policy remediation delete

刪除資源原則補救。

核心 GA
az policy remediation deployment

管理資源原則補救部署。

核心 GA
az policy remediation deployment list

列出資源原則補救的部署。

核心 GA
az policy remediation list

列出資源原則補救。

核心 GA
az policy remediation show

顯示資源原則補救。

核心 GA

az policy remediation cancel

取消資源原則補救。

az policy remediation cancel --name
                             [--management-group]
                             [--namespace]
                             [--parent]
                             [--resource]
                             [--resource-group]
                             [--resource-type]

必要參數

--name -n

補救的名稱。

選擇性參數

--management-group -m

管理群組的名稱。

--namespace

提供者命名空間(例如:Microsoft.Provider)。

--parent

父路徑 (例如: resourceTypeA/nameA/resourceTypeB/nameB)。

--resource

資源識別碼或資源名稱。 如果指定名稱,請提供資源群組和其他相關的資源識別碼引數。

--resource-group -g

資源組名。 您可以使用 來設定預設群組 az configure --defaults group=<name>

--resource-type

資源類型(例如:resourceTypeC)。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az policy remediation create

建立資源原則補救。

az policy remediation create --name
                             --policy-assignment
                             [--definition-reference-id]
                             [--location-filters]
                             [--management-group]
                             [--namespace]
                             [--parent]
                             [--resource]
                             [--resource-discovery-mode {ExistingNonCompliant, ReEvaluateCompliance}]
                             [--resource-group]
                             [--resource-type]

範例

在原則指派的資源群組範圍建立補救

az policy remediation create -g myRg -n myRemediation --policy-assignment eeb18edc813c42d0ad5a9eab

使用原則指派資源識別碼,在原則指派的資源群組範圍建立補救

az policy remediation create -g myRg -n myRemediation --policy-assignment "/subscriptions/fff10b27-fff3-fff5-fff8-fffbe01e86a5/providers/Microsoft.Authorization/policyAssignments/myPa"

在原則集指派的訂用帳戶範圍建立補救

az policy remediation create -n myRemediation --policy-assignment eeb18edc813c42d0ad5a9eab --definition-reference-id auditVMPolicyReference

在特定資源位置的管理群組範圍建立補救

az policy remediation create -m myMg -n myRemediation --policy-assignment eeb18edc813c42d0ad5a9eab --location-filters eastus westeurope

使用資源識別碼建立特定資源的補救

az policy remediation create --resource "/subscriptions/fff10b27-fff3-fff5-fff8-fffbe01e86a5/resourceGroups/myRg/providers/Microsoft.Compute/virtualMachines/myVm" -n myRemediation --policy-assignment eeb18edc813c42d0ad5a9eab

建立補救,以在補救之前重新評估合規性

az policy remediation create -g myRg -n myRemediation --policy-assignment eeb18edc813c42d0ad5a9eab --resource-discovery-mode ReEvaluateCompliance

必要參數

--name -n

補救的名稱。

--policy-assignment -a

原則指派的名稱或資源識別碼。

選擇性參數

--definition-reference-id

原則集合定義內的原則定義參考識別碼。 只有在原則指派指派原則集定義時才需要。

--location-filters

應補救的資源位置空間分隔清單(例如:centralus westeurope)。

--management-group -m

管理群組的名稱。

--namespace

提供者命名空間(例如:Microsoft.Provider)。

--parent

父路徑 (例如: resourceTypeA/nameA/resourceTypeB/nameB)。

--resource

資源識別碼或資源名稱。 如果指定名稱,請提供資源群組和其他相關的資源識別碼引數。

--resource-discovery-mode

探索到補救資源的方式。 如果未指定,則預設為 ExistingNonCompliant。

接受的值: ExistingNonCompliant, ReEvaluateCompliance
--resource-group -g

資源組名。 您可以使用 來設定預設群組 az configure --defaults group=<name>

--resource-type

資源類型(例如:resourceTypeC)。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az policy remediation delete

刪除資源原則補救。

az policy remediation delete --name
                             [--management-group]
                             [--namespace]
                             [--parent]
                             [--resource]
                             [--resource-group]
                             [--resource-type]

必要參數

--name -n

補救的名稱。

選擇性參數

--management-group -m

管理群組的名稱。

--namespace

提供者命名空間(例如:Microsoft.Provider)。

--parent

父路徑 (例如: resourceTypeA/nameA/resourceTypeB/nameB)。

--resource

資源識別碼或資源名稱。 如果指定名稱,請提供資源群組和其他相關的資源識別碼引數。

--resource-group -g

資源組名。 您可以使用 來設定預設群組 az configure --defaults group=<name>

--resource-type

資源類型(例如:resourceTypeC)。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az policy remediation list

列出資源原則補救。

az policy remediation list [--management-group]
                           [--namespace]
                           [--parent]
                           [--resource]
                           [--resource-group]
                           [--resource-type]

選擇性參數

--management-group -m

管理群組的名稱。

--namespace

提供者命名空間(例如:Microsoft.Provider)。

--parent

父路徑 (例如: resourceTypeA/nameA/resourceTypeB/nameB)。

--resource

資源識別碼或資源名稱。 如果指定名稱,請提供資源群組和其他相關的資源識別碼引數。

--resource-group -g

資源組名。 您可以使用 來設定預設群組 az configure --defaults group=<name>

--resource-type

資源類型(例如:resourceTypeC)。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az policy remediation show

顯示資源原則補救。

az policy remediation show --name
                           [--management-group]
                           [--namespace]
                           [--parent]
                           [--resource]
                           [--resource-group]
                           [--resource-type]

必要參數

--name -n

補救的名稱。

選擇性參數

--management-group -m

管理群組的名稱。

--namespace

提供者命名空間(例如:Microsoft.Provider)。

--parent

父路徑 (例如: resourceTypeA/nameA/resourceTypeB/nameB)。

--resource

資源識別碼或資源名稱。 如果指定名稱,請提供資源群組和其他相關的資源識別碼引數。

--resource-group -g

資源組名。 您可以使用 來設定預設群組 az configure --defaults group=<name>

--resource-type

資源類型(例如:resourceTypeC)。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。