Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Definizione della risorsa Bicep
Il tipo di risorsa policyExemptions può essere distribuito con operazioni destinate a:
- Tenant - Vedi comandi di deployment tenant Gruppi* di gestione - Vedi comandi* deployment gruppo di gestioneAbbonamento - Vedi comandi* deployment in abbonamentoGruppi di risorse - Vedi comandi deployment gruppo risorse
Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.
Esempi di utilizzo
Campioni di Bicep
Un esempio di base di distribuzione dell'esenzione dai criteri.
targetScope = 'subscription'
param resourceName string = 'acctest0001'
param location string = 'eastus'
resource policyAssignment 'Microsoft.Authorization/policyAssignments@2022-06-01' = {
name: resourceName
location: 'westeurope'
scope: subscription()
properties: {
displayName: ''
enforcementMode: 'Default'
policyDefinitionId: policyDefinition.id
scope: subscription().id
}
}
resource policyDefinition 'Microsoft.Authorization/policyDefinitions@2021-06-01' = {
name: resourceName
properties: {
description: ''
displayName: 'my-policy-definition'
mode: 'All'
parameters: {
allowedLocations: {
metadata: {
description: 'The list of allowed locations for resources.'
displayName: 'Allowed locations'
strongType: 'location'
}
type: 'Array'
}
}
policyRule: {
if: {
not: {
field: 'location'
in: /* ERROR: Unparsed HCL syntax in LiteralNode */ {}
}
}
then: {
effect: 'audit'
}
}
policyType: 'Custom'
}
}
resource policyExemption 'Microsoft.Authorization/policyExemptions@2020-07-01-preview' = {
name: resourceName
scope: subscription()
properties: {
exemptionCategory: 'Mitigated'
policyAssignmentId: policyAssignment.id
policyDefinitionReferenceIds: []
}
}
Formato risorsa
Per creare una risorsa Microsoft.Authorization/policyExemptions, aggiungi il seguente Bicep al tuo modello.
resource symbolicname 'Microsoft.Authorization/policyExemptions@2022-07-01-preview' = {
scope: resourceSymbolicName or scope
name: 'string'
properties: {
assignmentScopeValidation: 'string'
description: 'string'
displayName: 'string'
exemptionCategory: 'string'
expiresOn: 'string'
metadata: any(...)
policyAssignmentId: 'string'
policyDefinitionReferenceIds: [
'string'
]
resourceSelectors: [
{
name: 'string'
selectors: [
{
in: [
'string'
]
kind: 'string'
notIn: [
'string'
]
}
]
}
]
}
}
Valori delle proprietà
Microsoft.Authorization/policyExemptions
| Name | Description | Value |
|---|---|---|
| name | Nome della risorsa | stringa (obbligatorio) |
| properties | Proprietà per l'esenzione dai criteri. | PolicyExemptionProperties (obbligatorio) |
| scope | Usare quando si crea una risorsa in un ambito diverso dall'ambito di distribuzione. | Impostare questa proprietà sul nome simbolico di una risorsa per applicare la risorsa di estensione . |
PolicyExemptionProperties
| Name | Description | Value |
|---|---|---|
| assignmentScopeValidation | Opzione che indica se convalidare l'esenzione si trova nell'ambito dell'assegnazione o meno. | 'Default' 'DoNotValidate' |
| description | La descrizione dell'esenzione dalla polizza. | string |
| displayName | Nome visualizzato dell'esenzione dei criteri. | string |
| exemptionCategory | Categoria di esenzione dei criteri. I valori possibili sono Rinuncia e Mitigato. | 'Mitigated' 'Rinuncia' (obbligatorio) |
| expiresOn | Data e ora di scadenza (in formato UTC ISO 8601 aaaa-MM-ggTHH:mm:ssZ) dell'esenzione dei criteri. | string |
| metadata | Metadati di esenzione dei criteri. I metadati sono un oggetto aperto terminato ed è in genere una raccolta di coppie chiave-valore. | any |
| policyAssignmentId | ID dell'assegnazione di criteri di cui si desidera essere esentati. | stringa (obbligatorio) |
| policyDefinitionReferenceIds | L'elenco di ID di riferimento alla definizione dei criteri quando l'assegnazione dei criteri associata è un'assegnazione di una definizione del set di criteri. | string[] |
| resourceSelectors | Elenco di selettore di risorse per filtrare i criteri in base alle proprietà delle risorse. | ResourceSelector[] |
ResourceSelector
| Name | Description | Value |
|---|---|---|
| name | Nome del selettore di risorse. | string |
| selectors | L'elenco delle espressioni del selettore. | Selector[] |
Selector
| Name | Description | Value |
|---|---|---|
| in | Elenco di valori da filtrare. | string[] |
| kind | Il tipo di selettore. | 'policyDefinitionReferenceId' 'resourceLocation' 'resourceType' 'resourceWithoutLocation' |
| notIn | Elenco di valori da filtrare. | string[] |
Definizione di risorsa del modello di Resource Manager
Il tipo di risorsa policyExemptions può essere distribuito con operazioni destinate a:
- Tenant - Vedi comandi di deployment tenant Gruppi* di gestione - Vedi comandi* di deployment gruppo digestione Abbonamento - Vedi comandi* deployment in abbonamentoGruppi di risorse - Vedi comandi deployment del gruppo risorse Per un elenco delle proprietà modificate in ciascuna versione dell'API, vedi registro modifiche.
Esempi di utilizzo
Formato risorsa
Per creare una risorsa Microsoft.Authorization/policyExemptions, aggiungere il codice JSON seguente al modello.
{
"type": "Microsoft.Authorization/policyExemptions",
"apiVersion": "2022-07-01-preview",
"name": "string",
"properties": {
"assignmentScopeValidation": "string",
"description": "string",
"displayName": "string",
"exemptionCategory": "string",
"expiresOn": "string",
"metadata": {},
"policyAssignmentId": "string",
"policyDefinitionReferenceIds": [ "string" ],
"resourceSelectors": [
{
"name": "string",
"selectors": [
{
"in": [ "string" ],
"kind": "string",
"notIn": [ "string" ]
}
]
}
]
}
}
Valori delle proprietà
Microsoft.Authorization/policyExemptions
| Name | Description | Value |
|---|---|---|
| apiVersion | Versione dell'API | '2022-07-01-preview' |
| name | Nome della risorsa | stringa (obbligatorio) |
| properties | Proprietà per l'esenzione dai criteri. | PolicyExemptionProperties (obbligatorio) |
| type | Tipo di risorsa | 'Microsoft.Authorization/policyExemptions' |
PolicyExemptionProperties
| Name | Description | Value |
|---|---|---|
| assignmentScopeValidation | Opzione che indica se convalidare l'esenzione si trova nell'ambito dell'assegnazione o meno. | 'Default' 'DoNotValidate' |
| description | La descrizione dell'esenzione dalla polizza. | string |
| displayName | Nome visualizzato dell'esenzione dei criteri. | string |
| exemptionCategory | Categoria di esenzione dei criteri. I valori possibili sono Rinuncia e Mitigato. | 'Mitigated' 'Rinuncia' (obbligatorio) |
| expiresOn | Data e ora di scadenza (in formato UTC ISO 8601 aaaa-MM-ggTHH:mm:ssZ) dell'esenzione dei criteri. | string |
| metadata | Metadati di esenzione dei criteri. I metadati sono un oggetto aperto terminato ed è in genere una raccolta di coppie chiave-valore. | any |
| policyAssignmentId | ID dell'assegnazione di criteri di cui si desidera essere esentati. | stringa (obbligatorio) |
| policyDefinitionReferenceIds | L'elenco di ID di riferimento alla definizione dei criteri quando l'assegnazione dei criteri associata è un'assegnazione di una definizione del set di criteri. | string[] |
| resourceSelectors | Elenco di selettore di risorse per filtrare i criteri in base alle proprietà delle risorse. | ResourceSelector[] |
ResourceSelector
| Name | Description | Value |
|---|---|---|
| name | Nome del selettore di risorse. | string |
| selectors | L'elenco delle espressioni del selettore. | Selector[] |
Selector
| Name | Description | Value |
|---|---|---|
| in | Elenco di valori da filtrare. | string[] |
| kind | Il tipo di selettore. | 'policyDefinitionReferenceId' 'resourceLocation' 'resourceType' 'resourceWithoutLocation' |
| notIn | Elenco di valori da filtrare. | string[] |
Definizione di risorsa Terraform (provider AzAPI)
Il tipo di risorsa policyExemptions può essere distribuito con operazioni destinate a:
- Inquilino* Gruppi * Abbonamento* Gruppi di risorse Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.
Esempi di utilizzo
Esempi di Terraform
Un esempio di base di distribuzione dell'esenzione dai criteri.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
azurerm = {
source = "hashicorp/azurerm"
}
}
}
provider "azurerm" {
features {
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "eastus"
}
data "azurerm_client_config" "current" {
}
data "azapi_resource" "subscription" {
type = "Microsoft.Resources/subscriptions@2021-01-01"
resource_id = "/subscriptions/${data.azurerm_client_config.current.subscription_id}"
response_export_values = ["*"]
}
resource "azapi_resource" "policyDefinition" {
type = "Microsoft.Authorization/policyDefinitions@2021-06-01"
parent_id = "/subscriptions/${data.azurerm_client_config.current.subscription_id}"
name = var.resource_name
body = {
properties = {
description = ""
displayName = "my-policy-definition"
mode = "All"
parameters = {
allowedLocations = {
metadata = {
description = "The list of allowed locations for resources."
displayName = "Allowed locations"
strongType = "location"
}
type = "Array"
}
}
policyRule = {
if = {
not = {
field = "location"
in = "[parameters('allowedLocations')]"
}
}
then = {
effect = "audit"
}
}
policyType = "Custom"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "policyAssignment" {
type = "Microsoft.Authorization/policyAssignments@2022-06-01"
parent_id = data.azapi_resource.subscription.id
name = var.resource_name
location = "westeurope"
identity {
type = "SystemAssigned"
identity_ids = []
}
body = {
properties = {
displayName = ""
enforcementMode = "Default"
policyDefinitionId = azapi_resource.policyDefinition.id
scope = data.azapi_resource.subscription.id
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "policyExemption" {
type = "Microsoft.Authorization/policyExemptions@2020-07-01-preview"
parent_id = data.azapi_resource.subscription.id
name = var.resource_name
body = {
properties = {
exemptionCategory = "Mitigated"
policyAssignmentId = azapi_resource.policyAssignment.id
policyDefinitionReferenceIds = [
]
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Formato risorsa
Per creare una risorsa Microsoft.Authorization/policyExemptions, aggiungere il Terraform seguente al modello.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Authorization/policyExemptions@2022-07-01-preview"
name = "string"
parent_id = "string"
body = {
properties = {
assignmentScopeValidation = "string"
description = "string"
displayName = "string"
exemptionCategory = "string"
expiresOn = "string"
metadata = ?
policyAssignmentId = "string"
policyDefinitionReferenceIds = [
"string"
]
resourceSelectors = [
{
name = "string"
selectors = [
{
in = [
"string"
]
kind = "string"
notIn = [
"string"
]
}
]
}
]
}
}
}
Valori delle proprietà
Microsoft.Authorization/policyExemptions
| Name | Description | Value |
|---|---|---|
| name | Nome della risorsa | stringa (obbligatorio) |
| parent_id | ID della risorsa a cui applicare la risorsa di estensione. | stringa (obbligatorio) |
| properties | Proprietà per l'esenzione dai criteri. | PolicyExemptionProperties (obbligatorio) |
| type | Tipo di risorsa | "Microsoft.Authorization/policyExemptions@2022-07-01-preview" |
PolicyExemptionProperties
| Name | Description | Value |
|---|---|---|
| assignmentScopeValidation | Opzione che indica se convalidare l'esenzione si trova nell'ambito dell'assegnazione o meno. | 'Default' 'DoNotValidate' |
| description | La descrizione dell'esenzione dalla polizza. | string |
| displayName | Nome visualizzato dell'esenzione dei criteri. | string |
| exemptionCategory | Categoria di esenzione dei criteri. I valori possibili sono Rinuncia e Mitigato. | 'Mitigated' 'Rinuncia' (obbligatorio) |
| expiresOn | Data e ora di scadenza (in formato UTC ISO 8601 aaaa-MM-ggTHH:mm:ssZ) dell'esenzione dei criteri. | string |
| metadata | Metadati di esenzione dei criteri. I metadati sono un oggetto aperto terminato ed è in genere una raccolta di coppie chiave-valore. | any |
| policyAssignmentId | ID dell'assegnazione di criteri di cui si desidera essere esentati. | stringa (obbligatorio) |
| policyDefinitionReferenceIds | L'elenco di ID di riferimento alla definizione dei criteri quando l'assegnazione dei criteri associata è un'assegnazione di una definizione del set di criteri. | string[] |
| resourceSelectors | Elenco di selettore di risorse per filtrare i criteri in base alle proprietà delle risorse. | ResourceSelector[] |
ResourceSelector
| Name | Description | Value |
|---|---|---|
| name | Nome del selettore di risorse. | string |
| selectors | L'elenco delle espressioni del selettore. | Selector[] |
Selector
| Name | Description | Value |
|---|---|---|
| in | Elenco di valori da filtrare. | string[] |
| kind | Il tipo di selettore. | 'policyDefinitionReferenceId' 'resourceLocation' 'resourceType' 'resourceWithoutLocation' |
| notIn | Elenco di valori da filtrare. | string[] |